← Terug naar het nieuws
Wereld

Zoom-bug stelde hackers in staat apparaten over te nemen tijdens videogesprekken

Beveiligingsonderzoekers hebben ernstige kwetsbaarheden in Zoom ontdekt die aanvallers in staat stelden apparaten van gebruikers over te nemen zonder enig teken of interactie van het slachtoffer. Het beveiligingsbedrijf A Security vond de bugs in juni met behulp van openbaar beschikbare AI-modellen en had daarvoor minder dan twintig prompts nodig.

Alle apparaten kwetsbaar

De kwetsbaarheden troffen alle apparaten waarop Zoom draait: Windows, macOS, Linux, iOS en Android. Iedereen op een gesprek met schermdeling – zowel deelnemers als de organisator – was kwetsbaar. Zoom heeft dinsdag een veiligheidswaarschuwing uitgegeven en begonnen met het uitrollen van beveiligingsupdates.

Kunstmatige intelligentie maakt hacken gemakkelijker

Omer Gull, medeoprichter van A Security, waarschuwt voor de toenemende toegankelijkheid van hacker-tools. Vroeger zou een team van vijf personen zes maanden onderzoek nodig hebben gehad om dergelijke kwetsbaarheden te vinden. Nu bereiken amateurs dezelfde resultaten in enkele minuten. "Dit is wat we gevaarlijk vinden," aldus Gull.

Risico's in obscure functies

De bugs zaten in het protocol voor real-time annotaties tijdens schermdeling. AI-systemen voor bug-hunting richten zich op complexe, minder gebruikte functies omdat deze vaker fouten bevatten – vooral in gesloten, eigendomssoftware van bedrijven als Zoom. Ondanks grondige codereviews missen dergelijke componenten soms openbare controle.

Ernstige gevolgen voor bedrijven

De onderzoekers benadrukken het gevaar van deze kwetsbaarheid. Hackers konden simpelweg aan een Zoom-gesprek deelnemen en de computer van een slachtoffer overnemen. In bedrijfsomgevingen zou dit kunnen leiden tot cyberaanvallen op grotere schaal. Een aanvaller zou via gestolen inloggegevens verder kunnen indringen in een organisatie.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws