Especialistas descobriram vulnerabilidades de zoom que permitem que você sequestre seu computador sem um único clique

As vulnerabilidades foram descobertas pelos pesquisadores Daan Keuper e Thijs Alkemade da Computest Security, uma empresa de software

cibersegurança e gestão de riscos, dentrocompetição de hackers Pwn2Own 2021, organizada pela Zero Day Initiative. Embora não sejam conhecidos muitos detalhes sobre as vulnerabilidades, essencialmente os pesquisadores usaram uma cadeia de três bugs na versão desktop do Zoom para realizar uma exploração de execução remota de código no sistema de destino.

O usuário não precisou clicar em nada para que o ataque assumisse o controle do computador com sucesso. O erro é mostrado na ação abaixo.

De acordo com o MalwareBytes Labs, o ataque deve vir dede um contato externo aceito ou fazer parte da mesma conta da organização. Isso também afetou o Zoom Chat, a plataforma de mensagens da empresa, mas não afetou o bate-papo durante a sessão em reuniões Zoom e webinars de vídeo Zoom.

Keuper e Alkemad ganharam US$ 200 por sua descoberta000. Esta foi a primeira vez que a competição contou com a categoria Comunicação Corporativa – dada a pandemia, não é surpresa que a Zoom tenha participado e patrocinador do evento.

Em comunicado anunciando a vitória de Cooper e Alquemade, a empresaA Computest relatou que os pesquisadores conseguiram assumir o controle quase total dos sistemas alvo, realizando ações como ligar a câmera, ativar o som do microfone, ler e-mails, verificar a tela e baixar o histórico do navegador.

Zoom foi manchete no ano passadodevido a várias vulnerabilidades. No entanto, isso dizia respeito principalmente à segurança do próprio aplicativo, bem como à possibilidade de ver e ouvir junto com as videochamadas. Nossas descobertas são ainda mais sérias. As vulnerabilidades no cliente nos permitiram assumir todo o sistema dos usuários ”, disse Keuper em um comunicado.

Veja também:

- A radiação infravermelha de mãos humanas foi usada para criptografar

- Criou o primeiro mapa preciso do mundo. O que há de errado com todo mundo?

- No Vale da Morte, foram encontradas bactérias que estavam em estagnação evolutiva por milhões de anos