研究人员发现通过Zoom屏幕共享劫持设备的新方法
近日,网络安全公司A Security的研究人员利用公开的AI模型发现了视频会议平台Zoom中存在的安全隐患。这些漏洞允许攻击者在用户不知情的情况下通过屏幕共享功能接管目标设备。研究人员指出,使用AI模型发现这一漏洞仅用了不到20次提示,并且开发出了有效的攻击方法。受影响的操作系统包括Windows、macOS、Linux、iOS和Android。A Security的联合创始人Omer Gull表示,这种能力的民主化使得找到此类漏洞的门槛迅速降低。Zoom已发布安全公告并开始推出修复措施以解决这些问题。这些漏洞主要存在于用于实时注释的屏幕共享协议中,由于这类功能较为复杂且不常见,因此更容易被忽视和包含错误。
