Zoom स्क्रीन-शेयरिंग बग से डिवाइस हाइजैक संभव था

मूल शीर्षक: A Zoom Screen-Sharing Bug Let Anyone Take Over Other Devices on a Call

यह क्यों महत्वपूर्ण है

AI-सहायक bug खोज की बढ़ती क्षमता और Zoom जैसे व्यापक प्लेटफार्मों में गंभीर सुरक्षा जोखिम उद्योग के लिए चेतावनी है।

AI सुरक्षा फर्म A Security के शोधकर्ताओं ने Zoom में एक गंभीर बग खोजा, जो स्क्रीन-शेयरिंग के दौरान किसी भी प्रतिभागी के डिवाइस को बिना उसकी जानकारी के हाइजैक करने की अनुमति देता था। यह बग 20 से कम AI prompts में खोजा गया और अब Zoom ने इसे पैच कर दिया है।

डिजिटल सुरक्षा फर्म A Security के शोधकर्ताओं ने जून 2026 की शुरुआत में Zoom में एक गंभीर सुरक्षा खामी की खोज की। यह खामी स्क्रीन-शेयरिंग के दौरान real-time annotation प्रोटोकॉल में थी। कॉल पर मौजूद कोई भी व्यक्ति—चाहे वह host हो या participant—बिना किसी संकेत या पीड़ित की सहभागिता के दूसरे के डिवाइस पर कब्जा कर सकता था।

शोधकर्ताओं ने सार्वजनिक रूप से उपलब्ध AI मॉडलों का उपयोग करते हुए 20 से कम prompts में इस भेद्यता को उजागर किया और एक कार्यशील attack तैयार की। यह बग Windows, macOS, Linux, iOS और Android—Zoom द्वारा समर्थित सभी ऑपरेटिंग सिस्टम—पर असर डालता था।

A Security के सह-संस्थापक Omer Gull ने WIRED को बताया कि पहले इस तरह की खोज के लिए पाँच लोगों की टीम को छह महीने लग सकते थे, लेकिन अब यही काम 20 prompts में हो गया। उन्होंने इसे 'capabilities का democratization' कहा और कहा कि Zoom एक महत्वपूर्ण लक्ष्य है क्योंकि लोग इसे सुरक्षित मानते हैं।

Zoom ने मंगलवार को एक सुरक्षा advisory जारी की और server तथा client-side दोनों स्तर पर patches जारी किए। कंपनी ने WIRED के कई अनुरोधों पर कोई टिप्पणी नहीं की। A Security के सह-संस्थापक Yossi Torati ने कहा, 'यदि आप हमारे साथ Zoom पर आते हैं, तो हम आपके डिवाइस पर कब्जा कर सकते हैं।'

स्रोत

wired.com — मूल लेख पढ़ें →