TI

Ataque criado com IA pode invadir celulares sem que usuário clique em nada

Ataque criado com IA – Pesquisadores da empresa de segurança Calif desenvolveram, com auxílio de inteligência artificial, uma ferramenta capaz de invadir celulares sem que as vítimas precisassem clicar em links ou abrir arquivos. O sistema ficou pronto em pouco mais de uma semana.

Batizado de WeWorm, o ataque explorava uma vulnerabilidade no WeChat que permitia assumir contas e utilizar os contatos dessas vítimas para continuar a propagação. Especialistas ouvidos pelo The New York Times afirmaram que centenas de milhões de dispositivos poderiam ser alcançados em poucas horas.

LEIA: Agentes de IA da OpenAI usaram sites de terceiros como canais improvisados de comunicação

Ataque não dependia de cliques

O WeWorm utilizava uma técnica conhecida como zero-click, que permite realizar ataques sem depender de uma ação explícita do usuário. A estratégia se diferencia de golpes de phishing, nos quais normalmente é necessário abrir um link ou arquivo.

De acordo com a Calif, atender uma chamada ou simplesmente deixar o telefone tocar poderia ser suficiente para permitir a infiltração. Para evitar o ataque, a ligação precisaria ser recusada segundos depois do primeiro toque.

Uma vez dentro da conta, o invasor poderia ler e enviar mensagens, realizar chamadas e controlar o perfil. Em determinadas circunstâncias, o acesso também poderia resultar no comprometimento completo do celular.

Falha explorava relação de confiança entre contatos

A vulnerabilidade estava relacionada à forma como o WeChat concedia privilégios adicionais a números registrados como amigos. Com uma conta comprometida, o invasor poderia utilizar essa relação de confiança para alcançar outras pessoas presentes na agenda.

O ataque combinava diferentes características que contribuíam para sua rápida disseminação. Entre elas estavam:

• ausência da necessidade de clicar em links ou arquivos;
• possibilidade de propagação automática entre contas;
• exploração de uma vulnerabilidade desconhecida pelo fornecedor;
• possibilidade de comprometimento completo do telefone;
• potencial de propagação exponencial.

Vinh Nguyen, ex-cientista-chefe de dados da Agência de Segurança Nacional dos Estados Unidos (NSA), classificou o worm entre os ataques mais preocupantes que já analisou. Segundo ele, “centenas de milhões de dispositivos” poderiam ser alcançados em poucas horas.

Inteligência artificial reduziu tempo para desenvolver ameaça

A Calif informou que utilizou uma combinação de modelos de IA de código aberto e sistemas avançados desenvolvidos nos Estados Unidos para criar a ferramenta. A empresa, porém, não revelou quais modelos foram empregados.

O episódio chama atenção para a velocidade com que a inteligência artificial pode contribuir para a descoberta e exploração de falhas de segurança. A tecnologia, entretanto, não realizou todo o processo de forma independente. Os pesquisadores combinaram os recursos dos modelos de IA com conhecimento e experiência humanos.

“Algumas coisas vão dar muito errado com a cibersegurança, a menos que algumas pessoas ajam com bastante urgência”, afirmou Sam Altman, CEO da OpenAI, durante reunião com outros líderes de IA.

Tencent corrigiu vulnerabilidade

Depois de ser informada pela Calif, a Tencent, responsável pelo WeChat, corrigiu a vulnerabilidade. A companhia afirmou não ter motivos para acreditar que a falha no aplicativo tivesse comprometido a segurança ou afetado usuários. Segundo a empresa, também não era necessária nenhuma atualização adicional.

Thai Duong, CEO da Calif, explicou que foi necessário acompanhar o processo para transformar a vulnerabilidade em um worm. O episódio mostra como a combinação entre inteligência artificial e conhecimento especializado pode acelerar a transformação de uma falha de segurança em uma ameaça capaz de alcançar um grande número de dispositivos.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Olhar Digital)
(Foto: Reprodução/Magnific/89stocker)

Julia Stoever

Publicado por
Julia Stoever
Tags: sindical

Veja Também

  • Jurídico

CCT do Sindpd-MT garante dias de ausência remunerada para trabalhadores; saiba situações

Convenção Coletiva estabelece períodos de ausência remunerada para casamento, falecimento, nascimento ou adoção de filhos…

7 minutos atrás
  • Destaque

Falha no ChatGPT criava canal oculto para acessar dados de outras contas

Falha em ambiente de execução de código criava uma forma de comunicação entre sessões que…

17 minutos atrás
  • TI

Agentes de IA da OpenAI usaram sites de terceiros como canais improvisados de comunicação

Pesquisadores encontraram mensagens em wikis, páginas pessoais, serviços de universidades e apontam que a atividade…

43 minutos atrás