Zoom: IA descobre falhas de invasão que deixavam usuários vulneráveis sem fazer nada
Destaques
- •Três vulnerabilidades graves no Zoom permitiam que participantes assumissem controle de dispositivos alheios.
- •Ataques não exigiam cliques ou downloads, bastava estar na chamada.
- •IA acelerou a descoberta de falhas, que levariam meses para humanos.
Olha só essa! O Zoom, plataforma que a gente usa pra tudo, corrigiu três falhas de segurança que eram um perigo danado. Um participante de uma chamada podia simplesmente assumir o controle do seu computador, sem você precisar fazer nada.
O ataque era super sorrateiro: nada de clique, download ou aviso na tela. Bastava estar na reunião. A A Security, uma startup de segurança, usou modelos de IA para encontrar essas brechas e criar um exploit funcional em menos de um dia.
O problema estava no protocolo de anotação, que permite desenhar na tela compartilhada. Uma das falhas permitia escrever dados fora do espaço de memória, abrindo caminho para executar comandos no dispositivo da vítima.
A gravidade das falhas divergiu um pouco: o Zoom as classificou com notas entre 6,5 e 8,3, enquanto a A Security deu 9,0. As correções já foram liberadas para os clientes.
Basicamente, a IA mostrou que pode ser uma ferramenta poderosa para encontrar e explorar vulnerabilidades, acelerando o trabalho de segurança. 📉




