דמיינו את הסיטואציה הבאה: אתם נמצאים בשיחת זום שגרתית בעבודה, משתפים מסך או צופים במצגת, ולפתע האקר משתלט לכם על המחשב מרחוק. נשמע כמו סיוט? זה בדיוק הסיכון שעמד בפני מיליוני משתמשים ברחבי העולם. חברת סייבר בשם A Security חשפה לאחרונה פרצת אבטחה חמורה במיוחד באפליקציית שיחות הווידאו הפופולרית, אשר אפשרה לתוקפים להשתלט על מכשירים של משתמשים בקלות רבה ומבלי שהם יחשדו בדבר.
איך הפרצה הזו עובדת בפועל?
לפי הדיווח של חברת האבטחה, מדובר בפרצה מסוג "אפס קליקים" המנצלת את מנגנון הערות המסך של זום. מכיוון שהתוכנה מנתחת באופן אוטומטי כל מידע שהיא מקבלת בזמן השימוש בפיצ'ר זה, תוקף מתוחכם יכול היה לשלוח הודעה מיוחדת שמשבשת את זיכרון המחשב ומריצה עליו קוד זדוני. ערוץ התקשורת הישיר שנוצר באפליקציה בין המציג לצופים אפשר לפגוע בכל משתתף בנפרד.
החלק המדאיג ביותר הוא שהחולשה הזו הייתה קיימת בכל הגרסאות של זום ובכל מערכות ההפעלה השונות. היא הייתה ניתנת לניצול אפילו בשיחות שבהן הופעל הצפנה מקצה לקצה. מה שהופך את הגילוי למסקרן עוד יותר הוא הדרך שבה הוא התבצע. חוקרי האבטחה הצליחו לאתר ולנצל את הפרצה תוך פחות מ-24 שעות ובאמצעות פחות מ-20 הנחיות (פרומפטים) בלבד שהופנו למודלי בינה מלאכותית נגישים לציבור.
האם אנחנו באמת מוגנים?
השימוש הגובר בבינה מלאכותית משנה לחלוטין את מפת איומי הסייבר. בכנס אבטחה שנערך לאחרונה, הזהירו גורמים רשמיים מארצות הברית ומבריטניה כי קצב גילוי הפרצות על ידי כלים טכנולוגיים מתקדמים עוקף במהירות את היכולת של החברות לפתח ולשחרר עדכוני אבטחה מתאימים. למרות שמעבדות ה-AI המובילות מנסות להגביל את הגישה למודלים החזקים ביותר שלהן, נראה כי גם הכלים החינמיים והפתוחים לקהל הרחב כבר משפיעים על התעשייה.
אז מה השורה התחתונה עבורכם? החדשות הטובות הן שזום כבר שחררה תיקון רשמי שחוסם את הפרצה הזו לחלוטין. כדי לוודא שאתם מוגנים ולא חשופים לניסיונות השתלטות, כל מה שעליכם לעשות כעת הוא להיכנס לחנות האפליקציות או להגדרות התוכנה במחשב, ולעדכן את זום לגרסה האחרונה בהקדם האפשרי.
