
Zoom कॉलवर सायबर हल्ल्याचा धोका; AIच्या मदतीने होऊ शकते ‘Zero-Click’ हॅकिंग, सुरक्षेसाठी आत्ताच फॉलो करा 'या' स्टेप्स
समोर आलेल्या या त्रुटींबाबत आधीपासून कोणतीही माहिती सार्वजनिकरित्या प्रसारित नव्हती, यामुळेच त्याला जीरो-डे म्हटलं जात होतं. तसेच या अटॅकमध्ये यूजरला कोणत्याही लिंकवर क्लिक करण्याची किंवा दुसरी कोणतीही कृती करण्याची गरज नव्हती, यामुळे हा सायबर अटॅक एक झिरो-क्लिक अटॅक होता. (फोटो सौजन्य: Pinterest)
रिसर्चर्सने एका पब्लिक एआय मॉडेलला 20 पेक्षा कमी प्रॉम्प्ट्स देऊन झूमच्या त्रुटी शोधल्या आणि याच्या मदतीने सायबर अटॅकची पद्धत देखील तयार केली. पूर्वी अशाच प्रकारची काम करण्यासाठी 5 लोकांच्या टीमला 6 महिन्यांचा कालावधी लागत होता. मात्र आता एआयमुळे हे काम फार सोपे झाले आहे आणि याचा वेळ देखील अत्यंत कमी झाला आहे.
ही त्रुटी झूमच्या स्क्रीन शेयरिंगदरम्यान वापर होणाऱ्या रियल-टाइम एनोटेशन प्रोटोकॉलसंबंधित होती. रिसर्चर्सने दिलेल्या माहितीनुसार, एआय-बेस्ड ‘बग-हंटिंग’ सिस्टिम सॉफ्टवेअरचे असे कॉम्प्लेक्स आणि लपलेले भाग तपासू शकतात, जे सामान्य ‘कोड रिव्ह्यू’ दरम्यान कदाचित नजरेतून सुटू शकतात.
संशोधनानंतर, झूमने 11 ऑगस्ट रोजी एक सिक्योरिटी एडवाइजरी जारी केली आणि स्क्रीन शेअरिंगमधील त्रुटीवर उपाययोजना केली.
झूमने यासाठी एक नवीन अपडेट जारी केले आहे. जे यूजर्स झूम प्लॅटफॉर्मचा वापर करत आहेत, त्यांना त्यांच्या कंप्युटर आणि मोबाईल डिव्हाईसवर झूम ॲप त्वरित लेटेस्ट वर्जनवर अपडेट करावा लागणार आहे. कालबाह्य सॉफ्टवेअर वापरणे टाळणे अत्यंत महत्त्वाचे आहे, विशेषतः स्क्रीन शेअरिंगचा समावेश असलेल्या कॉल्सदरम्यान ही काळजी घेणं अत्यंत गरजेचं आहे.