Faille critique dans Zoom : prise de contrôle via partage d'écran
Une faille dans Zoom permettait de prendre le contrôle des appareils des participants lors d'un appel avec partage d'écran. Découverte en juin à l'aide de modèles IA, elle a été corrigée par Zoom. Les chercheurs alertent sur la démocratisation des capacités de hacking via l'IA.
« "If you just get on a Zoom with us, we can take over your device," A Security cofounder Yossi Torati told WIRED on a call. » - Wired AI
Que faut-il retenir ?
- La faille affectait tous les systèmes d'exploitation supportés par Zoom : Windows, macOS, Linux, iOS, et Android.
- Les chercheurs ont utilisé des modèles IA publiquement disponibles pour découvrir la vulnérabilité en moins de 20 prompts.
- La vulnérabilité se trouvait dans le protocole d'annotation en temps réel lors du partage d'écran.
- Zoom a publié un correctif pour ses serveurs et les applications clientes.
Pourquoi cette nouvelle compte-t-elle ?
Cette faille démontre l'efficacité croissante de l'IA dans la découverte de vulnérabilités, réduisant considérablement le temps et les ressources nécessaires. Les professionnels doivent être conscients des risques accrus liés à l'utilisation d'outils comme Zoom, surtout dans des contextes sensibles. Les correctifs rapides sont essentiels, mais la vigilance reste de mise.
Moins de 20 prompts nécessaires pour découvrir la vulnérabilité.
💬 Omer Gull, Cofondateur de A Security
Public concerné : entreprises, développeurs
Comment l'IA a-t-elle été utilisée pour découvrir cette faille dans Zoom ?
Les chercheurs ont utilisé des modèles IA publiquement disponibles pour identifier la vulnérabilité en moins de 20 prompts. L'IA a permis d'automatiser et d'accélérer le processus de découverte de failles, réduisant le temps nécessaire de plusieurs mois à quelques heures.