AktualnościKryptoLuka Zoomsday wywołuje obawy o bezpieczeństwo kryptowalut w związku z atakami zero-click na urządzenia

Luka Zoomsday wywołuje obawy o bezpieczeństwo kryptowalut w związku z atakami zero-click na urządzenia

Autor: CryptoMeter io·

Najważniejsze informacje

  • Luka Zoomsday pozwalała uczestnikowi spotkania uruchomić złośliwy kod na urządzeniu innego uczestnika bez kliknięcia lub widocznej interakcji ze strony ofiary.
  • Firma A Security odkryła lukę w systemie adnotacji w czasie rzeczywistym Zoom i opracowała działający exploit przy użyciu mniej niż 20 promptów z publicznie dostępnych modeli AI.
  • Luka dotyczyła aplikacji Zoom na Windows, macOS, Linux, Android i iOS, zanim opublikowano poprawki.
  • Użytkownicy kryptowalut są bardziej narażeni, ponieważ skompromitowane urządzenie może ujawnić sesje przeglądarki, dane uwierzytelniające, rozszerzenia portfeli i konta giełdowe.
  • Użytkownikom Zoom zaleca się natychmiastową instalację najnowszych aktualizacji i unikanie wrażliwych operacji finansowych na urządzeniach bez poprawek.
Luka Zoomsday wywołuje obawy o bezpieczeństwo kryptowalut w związku z atakami zero-click na urządzenia

Nowo ujawniona luka w Zoom wywołała ponowne obawy o cyberbezpieczeństwo wśród użytkowników kryptowalut, zwłaszcza tych, którzy zarządzają aktywami cyfrowymi na tych samych komputerach, których używają do wideokonferencji.

Exploit nazwany „Zoomsday” mógł umożliwić złośliwemu uczestnikowi spotkania przejęcie kontroli nad urządzeniem innego uczestnika bez konieczności kliknięcia lub innej widocznej interakcji ze strony ofiary. Exploity zero-click są szczególnie niebezpieczne, ponieważ omijają najczęstszą warstwę obrony użytkownika — ostrożność przed kliknięciem. Stanowi to szczególne ryzyko dla użytkowników kryptowalut, ponieważ skompromitowany komputer może ujawnić sesje przeglądarki, dane uwierzytelniające oraz lokalnie przechowywane dane portfela. Nie ma jednak wiarygodnych doniesień, że atakujący wykorzystali Zoomsday konkretnie do kradzieży kryptowalut.

Ciche przejęcie urządzenia

Badacze z firmy zajmującej się cyberbezpieczeństwem A Security zidentyfikowali lukę w systemie adnotacji w czasie rzeczywistym Zoom. Według badaczy opracowali działający exploit przy użyciu mniej niż 20 promptów z publicznie dostępnych modeli AI.

Atak mógłby umożliwić uczestnikowi spotkania uruchomienie złośliwego kodu na urządzeniu innego uczestnika. Badacze zauważyli również, że kompromitacja mogła nastąpić bez wyraźnego ostrzeżenia wizualnego lub jakiejkolwiek interakcji ze strony ofiary.

Luka dotyczyła aplikacji Zoom na Windows, macOS, Linux, Android i iOS. Zoom opublikował już poprawki dla dotkniętego oprogramowania. Platformy wideokonferencyjne szybko zyskały popularność zarówno w firmach, jak i wśród użytkowników indywidualnych podczas pandemii, rozszerzając powierzchnię ataku dla badaczy i atakujących. Jednak szybkość adopcji nie zawsze była równa tempu wdrażania poprawek przez użytkowników, co pozostawia okna narażenia, które mogą utrzymywać się długo po udostępnieniu napraw.

Użytkownicy krypto stoją przed wyższą stawką

Dla inwestorów w kryptowaluty problem wykracza daleko poza samą aplikację Zoom. Udane przejęcie urządzenia może dać atakującym punkt zaczepienia do przejęcia kont przeglądarkowych, menedżerów haseł lub innych wrażliwych informacji używanych do dostępu do usług finansowych.

Użytkownicy aktywów cyfrowych często przechowują na swoich komputerach osobistych konta giełdowe, rozszerzenia portfeli i narzędzia uwierzytelniające. Kompromitacja na poziomie urządzenia może więc stworzyć atakującym możliwość wyjścia poza pierwotną lukę w Zoom. Sektor krypto wielokrotnie notował straty powiązane z kompromitacją punktów końcowych, w tym podmianą adresów przez złośliwe oprogramowanie manipulujące schowkiem, złośliwymi rozszerzeniami przeglądarki i kampaniami phishingowymi wyłudzającymi dane uwierzytelniające. Portfele sprzętowe mogą ograniczać ekspozycję, ponieważ klucze prywatne zwykle pozostają odizolowane od komputera. Nie eliminują jednak całego ryzyka, zwłaszcza jeśli atakujący przejmą kontrolę nad kontami lub będą manipulować transakcjami za pośrednictwem skompromitowanego urządzenia.

Natychmiastowym priorytetem dla użytkowników Zoom jest zainstalowanie najnowszych dostępnych aktualizacji i unikanie wykonywania wrażliwych operacji finansowych na urządzeniach bez poprawek.

Zoomsday podkreśla także szersze wyzwanie dla branży krypto. Wraz z tym, jak AI przyspiesza i demokratyzuje zaawansowane badania nad podatnościami, atakujący mogą zyskać nowe sposoby atakowania urządzeń, które stoją pomiędzy użytkownikami a ich aktywami cyfrowymi.