Uma falha de segurança grave no Zoom permitia que atacantes assumissem o controlo do teu dispositivo à distância durante uma videochamada. O problema estava na funcionalidade de anotações da plataforma, que permite desenhar e adicionar texto durante a partilha de ecrã. O mais assustador? A vítima não precisava de clicar em lado nenhum nem de descarregar ficheiros. Bastava estar na mesma reunião para o pior acontecer.
Continuar a ler após o anúncio.
O ataque funcionava sem precisares de fazer nada
Esta vulnerabilidade foi descoberta no software que o Zoom utiliza para processar as anotações recebidas. Os investigadores perceberam que o envio de comandos específicos podia causar problemas graves, tornando possível a execução de código no dispositivo de um participante à distância. Como a aplicação processa estas anotações de forma automática, o utilizador não tinha de fazer absolutamente nada para ser afetado.
Ou seja, o atacante não precisava de te convencer a clicar num link suspeito ou a instalar uma aplicação infetada. Estar presente na chamada era o suficiente para o ataque resultar. Os investigadores concluíram que, através desta falha, era possível extrair dados pessoais e até ativar a câmara e o microfone do teu aparelho à distância.
Para piorar a situação, a falha não se limitava à versão Android. O mesmo componente de software é utilizado nas várias aplicações nativas do Zoom Workplace. No fundo, isto significa que quem usava Windows, macOS ou Linux também estava vulnerável.
A IA ajudou a encontrar a vulnerabilidade
Um detalhe fascinante desta investigação foi o papel da Inteligência Artificial. Os investigadores recorreram a modelos de IA disponíveis ao público para detetar estas falhas e criar um ataque funcional. Segundo o Android Authority, bastaram menos de vinte comandos (prompts) para que o ataque ficasse totalmente operacional em menos de 24 horas.
Isto prova a rapidez com que os modelos de IA conseguem detetar e explorar este tipo de brechas de segurança. A verdade é que a IA é uma excelente ferramenta para ajudar os investigadores a encontrar falhas mais depressa, mas estas mesmas capacidades estão igualmente ao alcance de pessoas mal-intencionadas. E, neste caso, falávamos de um problema num software usado diariamente por milhões de pessoas.
Continuar a ler após o anúncio.
O Zoom já resolveu o problema
A boa notícia é que a vulnerabilidade já foi corrigida. Para ficares totalmente protegido, só precisas de atualizar a aplicação. Segundo o Zoom, o problema afetava apenas as versões anteriores à 7.1.5 e à 7.0.6. Por isso, certifica-te de que já não tens estas versões antigas a correr no teu smartphone.
Se não tens a certeza, o processo é simples: abre a Play Store e toca na tua foto de Perfil, no canto superior direito. Depois, escolhe Gerir apps e dispositivo. Se vires a opção Atualizações disponíveis, toca em Atualizar tudo para garantires que todas as tuas aplicações ficam na versão mais recente. Com este pequeno passo, a falha do Zoom fica resolvida e podes voltar às tuas reuniões com toda a tranquilidade.
Continuar a ler após o anúncio.
