Gebruik je Zoom? Deze gevaarlijke kwetsbaarheid kon je telefoon overnemen
In dit artikel:
Een ernstige kwetsbaarheid in Zoom maakte het mogelijk om tijdens een videogesprek op afstand code uit te voeren op het apparaat van een deelnemer. De fout zat in de verwerking van binnenkomende annotaties, zoals tekeningen en tekst die tijdens schermdelen worden gebruikt. Omdat Zoom deze gegevens automatisch verwerkte, hoefde een slachtoffer nergens op te klikken, niets te downloaden en geen andere actie te ondernemen. Alleen deelname aan dezelfde vergadering was voldoende.
Aanvallers konden zo mogelijk persoonlijke gegevens opvragen en de camera en microfoon activeren. Het probleem trof niet alleen de Android-app: dezelfde softwarecomponent werd gebruikt in de native Zoom Workplace-apps voor Windows, macOS en Linux.
Onderzoekers ontdekten de kwetsbaarheid met behulp van openbaar beschikbare AI-modellen. Met minder dan twintig prompts ontwikkelden zij volgens Android Authority binnen 24 uur een werkende aanval. Dat onderstreept zowel de waarde van AI voor beveiligingsonderzoek als het risico dat aanvallers deze technologie gebruiken.
Zoom heeft het probleem inmiddels opgelost. Gebruikers moeten hun app bijwerken; de kwetsbaarheid zat in versies ouder dan 7.1.5 en 7.0.6. Op Android kan dat via de Play Store, onder ‘Apps en apparaat beheren’ en ‘Updates beschikbaar’.
De Oranjezomer: Chris Woerts ziet spannende beelden uit De Bondgenoten: 'Ik ga kijken!'