FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

IA encontra falha no Zoom que permitia ataques durante videochamadas

Ataque batizado de “Zoomsday” não exigia cliques ou downloads e poderia dar acesso a dados, câmera e microfone das vítimas
Vulnerabilidade permitia ataques silenciosos durante videochamadas. (Foto: Reprodução/Magnific)

Falha no Zoom – A Zoom corrigiu nesta terça-feira (11) uma vulnerabilidade crítica que poderia permitir a invasão silenciosa de computadores e celulares. A falha, identificada pela empresa de cibersegurança A Security, podia ser explorada quando a vítima participava de uma chamada de vídeo com o compartilhamento de tela ativado.

A descoberta chama atenção também pela rapidez com que foi realizada. Pesquisadores utilizaram modelos públicos de inteligência artificial para investigar a vulnerabilidade do zero e conseguiram explorá-la com menos de 20 comandos de texto, conhecidos como prompts.

LEIA: Ataque ‘Ghostjacking’ transforma alertas de segurança em arma contra IAs

Falha estava no sistema de anotações

A vulnerabilidade estava relacionada ao protocolo responsável pelo funcionamento das anotações em tempo real do Zoom, recurso que permite aos participantes desenhar e fazer marcações sobre a tela compartilhada. A brecha possibilitava a execução remota de código nos dispositivos conectados à reunião.

De acordo com os relatórios técnicos da A Security, um invasor que estivesse dentro da reunião, independentemente de ser anfitrião ou convidado, poderia injetar códigos maliciosos nos dispositivos dos demais participantes. O ataque recebeu o nome de “Zoomsday” e funcionava no formato zero-click, sem exigir qualquer ação por parte da vítima.

Isso significa que não seria necessário clicar em links enviados pelo chat, baixar arquivos ou aceitar solicitações exibidas na tela. Uma vez obtido o controle do sistema, o criminoso poderia roubar informações sensíveis, ativar a webcam e o microfone ou instalar malwares.

Em empresas, uma exploração desse tipo poderia provocar consequências ainda maiores. O invasor poderia obter credenciais de funcionários e utilizá-las para acessar a rede corporativa, chegando a comprometer servidores a partir de uma única videoconferência.

IA levou um dia para encontrar a brecha

A velocidade da descoberta foi um dos aspectos que mais chamou a atenção dos especialistas. Segundo a A Security, todo o processo levou apenas um dia de trabalho.

Para isso, os pesquisadores direcionaram um agente de inteligência artificial para analisar funções do código do Zoom que costumam ser ignoradas. O sistema encontrou o erro e conseguiu desenvolver a exploração da vulnerabilidade em pouco tempo.

Zoom corrige vulnerabilidade

O problema atingia o aplicativo do Zoom em todos os sistemas suportados pela plataforma: Windows, macOS, Linux, Android e iOS, incluindo iPhones.

Como o serviço é utilizado em diferentes situações, de reuniões profissionais a aulas online, milhões de usuários poderiam ficar expostos caso as informações sobre a vulnerabilidade fossem divulgadas antes da correção.

A falha foi comunicada de maneira responsável aos desenvolvedores. A Zoom publicou um boletim de segurança detalhado, realizou as correções necessárias nos servidores e disponibilizou atualizações para seus aplicativos.

Até o momento, não há registros de que o “Zoomsday” tenha sido utilizado de maneira maliciosa na internet. Ainda assim, a recomendação é que os usuários atualizem o aplicativo imediatamente.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecnoblog)
(Foto: Reprodução/Magnific)