Zoom के एनोटेशन टूल में एक गंभीर सुरक्षा दोष पाया गया है, जिससे मीटिंग के दौरान प्रतिभागी एक-दूसरे के कंप्यूटर का नियंत्रण हासिल कर सकते हैं। इस खामी के लिए पीड़ित को किसी संदिग्ध लिंक पर क्लिक करने की भी आवश्यकता नहीं है।

वीडियो लोड हो रहा है...

मुख्य बातें

  • Zoom के एनोटेशन टूल में एक गंभीर सुरक्षा भेद्यता (vulnerability) पाई गई है।
  • स्क्रीन साझा करने वाला व्यक्ति सभी दर्शकों के कंप्यूटर का नियंत्रण ले सकता है।
  • इस हमले के लिए पीड़ित को किसी भी डाउनलोड या संदिग्ध लिंक पर क्लिक करने की जरूरत नहीं है।

साइबर सुरक्षा विशेषज्ञों ने Zoom के एनोटेशन फीचर में एक भयावह खामी का खुलासा किया है। यह फीचर प्रतिभागियों को साझा की गई स्क्रीन पर लिखने या चित्र बनाने की अनुमति देता है। हालांकि, इस टूल में मौजूद दोष का फायदा उठाकर एक हमलावर मीटिंग में शामिल अन्य लोगों के सिस्टम पर कब्जा कर सकता है।

कैसे काम करता है यह हमला?

यह सुरक्षा दोष इतना गंभीर है कि यदि कोई व्यक्ति अपनी स्क्रीन साझा करता है, तो वह देखने वाले सभी प्रतिभागियों के कंप्यूटर को हैक कर सकता है। इसके विपरीत, मीटिंग देख रहे कोई भी प्रतिभागी प्रेजेंटर के कंप्यूटर का नियंत्रण ले सकते हैं। सबसे डरावनी बात यह है कि इस हमले के लिए पीड़ित को किसी भी फाइल को डाउनलोड करने या किसी संदिग्ध लिंक पर क्लिक करने की आवश्यकता नहीं होती है; केवल मीटिंग में मौजूद होना ही काफी है।

यह क्यों मायने रखता है?

BozokMedia विश्लेषण से पता चलता है कि यह हमला 'जीरो-क्लिक' (Zero-click) श्रेणी में आता है, जो इसे बेहद खतरनाक बनाता है। कॉर्पोरेट जगत में जहां Zoom का उपयोग संवेदनशील डेटा साझा करने के लिए किया जाता है, वहां यह खामी डेटा चोरी और रैनसमवेयर हमलों का एक बड़ा जरिया बन सकती है।

यह खामी दर्शाती है कि कैसे एक सरल इंटरैक्टिव टूल अनजाने में पूरे नेटवर्क के लिए एक प्रवेश द्वार बन सकता है।

ऐतिहासिक पृष्ठभूमि

Zoom ने पिछले कुछ वर्षों में अपनी सुरक्षा को मजबूत करने के लिए बड़े निवेश किए हैं, लेकिन एनोटेशन जैसे इंटरैक्टिव फीचर्स अक्सर सुरक्षा जांच के दौरान अनदेखे रह जाते हैं। यह घटना फिर से याद दिलाती है कि सॉफ्टवेयर अपडेट के साथ पैचिंग कितनी महत्वपूर्ण है।

क्या आप जानते हैं?: 'जीरो-क्लिक' हमले वे होते हैं जिनमें उपयोगकर्ता को हमले का पता चलने से पहले ही सिस्टम हैक हो जाता है, बिना किसी मानवीय त्रुटि के।

अक्सर पूछे जाने वाले प्रश्न

1. क्या मुझे अपना Zoom अपडेट करना चाहिए?
हाँ, तुरंत अपने सॉफ्टवेयर को नवीनतम संस्करण पर अपडेट करें।

2. क्या स्क्रीन शेयरिंग के दौरान खतरा ज्यादा होता है?
हाँ, क्योंकि एनोटेशन टूल सीधे साझा स्क्रीन के साथ इंटरैक्ट करता है।