Η καθημερινότητά μας έχει συνδεθεί άρρηκτα με τις ψηφιακές πλατφόρμες επικοινωνίας. Είτε πρόκειται για πολύωρα επαγγελματικά meetings, είτε για απλές κλήσεις ρουτίνας, η τηλεδιάσκεψη αποτελεί πλέον βασικό πυλώνα της εργασίας και της ενημέρωσης. Ωστόσο, μια νέα ανακάλυψη στον χώρο της πληροφορικής έρχεται να ταράξει τα νερά. Ερευνητές κυβερνοασφάλειας έφεραν στο φως ένα εξαιρετικά κρίσιμο κενό ασφαλείας, το οποίο επιτρέπει σε εισβολείς να πάρουν τον πλήρη, απόλυτο έλεγχο της συσκευής ενός ανυποψίαστου χρήστη.
Το περιβόητο Zoom screen sharing bug δεν είναι απλώς άλλη μια μικρή ευπάθεια, αλλά μια σοβαρή κερκόπορτα που παρακάμπτει τα συμβατικά συστήματα άμυνας. Το συγκεκριμένο κενό ασφαλείας χαρακτηρίζεται ως “zero-click exploit”, που σημαίνει ότι ο επιτιθέμενος δεν χρειάζεται να ξεγελάσει το θύμα για να πατήσει σε κάποιο σύνδεσμο ή να κατεβάσει κάποιο μολυσμένο αρχείο. Αρκεί απλώς η παρουσία στην ίδια κλήση τη στιγμή που εκτελείται η επίθεση.
ΔΙΑΦΗΜΙΣΗ
Πώς ακριβώς λειτουργεί η επίθεση μέσω του annotation tool
Για να κατανοήσουμε τη σοβαρότητα της κατάστασης, πρέπει να εξετάσουμε τον τρόπο με τον οποίο εκμεταλλεύονται οι hackers το Zoom screen sharing bug. Ο πυρήνας του προβλήματος εντοπίζεται στη λειτουργία διαμοιρασμού οθόνης (screen sharing) και, πιο συγκεκριμένα, στο εργαλείο σχολιασμού (annotation tool). Πρόκειται για τη δημοφιλή δυνατότητα που επιτρέπει στους συμμετέχοντες μιας συνάντησης να ζωγραφίζουν, να κυκλώνουν ή να προσθέτουν σημειώσεις πάνω στην οθόνη που προβάλλεται.
Οι ερευνητές ανακάλυψαν ότι όταν ενεργοποιείται το εργαλείο σχολιασμού, η εφαρμογή αποτυγχάνει να διαχειριστεί με ασφάλεια τα δεδομένα που λαμβάνει στο παρασκήνιο. Εκμεταλλευόμενοι αυτή τη ρωγμή στον κώδικα, οι επιτιθέμενοι μπορούν να στείλουν ειδικά διαμορφωμένα πακέτα δεδομένων που οδηγούν σε Απομακρυσμένη Εκτέλεση Κώδικα (Remote Code Execution – RCE). Με απλά λόγια, το πρόγραμμα τηλεδιάσκεψης μετατρέπεται σε όχημα μεταφοράς κακόβουλου λογισμικού, δίνοντας στον hacker τη δυνατότητα να εγκαταστήσει malware, να υποκλέψει ευαίσθητους κωδικούς ή να παρακολουθήσει τη δραστηριότητα της συσκευής.
Τα αόρατα σημάδια και η απουσία προειδοποίησης
Το πλέον ανησυχητικό στοιχείο της συγκεκριμένης ευπάθειας είναι η πλήρης απουσία οπτικών ενδείξεων. Κατά τη διάρκεια της παραβίασης:
- Δεν εμφανίζεται κανένα προειδοποιητικό παράθυρο (pop-up) από το λειτουργικό σύστημα.
- Δεν παρατηρείται καμία αλλοίωση ή διακοπή στην εικόνα της παρουσίασης.
- Τα παραδοσιακά προγράμματα antivirus συχνά δεν εντοπίζουν την ενέργεια, καθώς αυτή εκτελείται εντός μιας ήδη εγκεκριμένης εφαρμογής.
Ποιες πλατφόρμες επηρεάζονται;
Η ευπάθεια δεν περιορίζεται σε ένα μόνο λειτουργικό σύστημα, καθώς το πρόβλημα εντοπίζεται στον ίδιο τον πυρήνα της εφαρμογής Zoom Workspace. Αυτό σημαίνει ότι επηρεάζονται άμεσα οι εξής πλατφόρμες:
- Windows: Επιτραπέζιοι υπολογιστές και φορητά laptops.
- macOS: Συστήματα της Apple, ανεξαρτήτως αρχιτεκτονικής.
- iOS & Android: Smartphones και tablets που χρησιμοποιούνται για εξ αποστάσεως κλήσεις.
- Linux: Συστήματα και σταθμοί εργασίας ανοιχτού κώδικα.
Βήματα άμεσης προστασίας
Καθώς η εταιρεία έχει ήδη προχωρήσει στην έκδοση διορθωτικών ενημερώσεων, η ταχύτητα αντίδρασης από πλευράς των χρηστών είναι καθοριστική. Για την πλήρη προστασία των συστημάτων από το Zoom screen sharing bug, συνιστώνται τα ακόλουθα μέτρα:
- Άμεση αναβάθμιση: Ανοίξτε την εφαρμογή, μεταβείτε στις ρυθμίσεις προφίλ και επιλέξτε “Check for Updates” για να εγκαταστήσετε την τελευταία έκδοση του λογισμικού.
- Κεντρική διαχείριση IT: Σε εταιρικά περιβάλλοντα, οι διαχειριστές δικτύων πρέπει να επιβάλουν την εγκατάσταση του patch σε όλες τις συνδεδεμένες συσκευές.
- Προσωρινή απενεργοποίηση Annotation: Μέχρι να ολοκληρωθεί η ενημέρωση σε όλες τις συσκευές, μπορείτε να απενεργοποιήσετε τη λειτουργία σχολιασμού μέσα από τις ρυθμίσεις του λογαριασμού σας στην ιστοσελίδα της πλατφόρμας.
Η διατήρηση των λογισμικών στην πιο πρόσφατη έκδοσή τους παραμένει ο βασικότερος κανόνας ψηφιακής αμύνης απέναντι σε τέτοιου είδους σύνθετες απειλές.
ΔΙΑΦΗΜΙΣΗ