Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Rannsakendur hjá litlu öryggisfyrirtæki í Palo Alto notuðu gervigreind til að smíða tölvuorm sem getur tekið yfir WeChat reikninga Tencent Holdings Limited á bæði iPhone og Android tækjum, án þess að fórnarlömb þurfi að svara símtali, smella á hlekk eða gera nokkuð annað. Tólið, sem teymið setti saman á um viku, undirstrikar hvernig gervigreind styttir þróunartíma fyrir öflugar netárásir.
Ormurinn, sem kallast WeWorm, nýtir minnisgalla í VoIP-stakk WeChat, samkvæmt The Hacker News. Árásarmaður hringir í skotmark í gegnum WeChat; ef viðtakandinn er vistaður tengiliður dugar að láta símann hringja nógu lengi til að koma af stað árásinni. Að svara símtalinu stöðvar hana ekki. Að hafna símtalinu innan nokkurra sekúndna virkar, en árásarmaðurinn getur einfaldlega reynt aftur síðar.thehackernews+1
Þegar WeChat reikningur hefur verið tekinn yfir getur árásarmaðurinn lesið og sent skilaboð, hringt símtöl og þóst vera fórnarlambið, og síðan notað tengiliðalista viðkomandi til að dreifa orminum frekar. Í sýnikennslu hringdi Android sími í iPhone og tók yfir WeChat reikning hans á meðan síminn var enn að hringja; sýkti iPhone-síminn hringdi síðan í annað Android tæki og gerði það sama. Calif, öryggisfyrirtækið á bak við rannsóknina, sagði að ormurinn gæti hugsanlega náð til hundraða milljóna tækja á nokkrum klukkustundum.ithinkdiff+3
Calif sagðist hafa notað gervigreind til að finna gallann og skrifa fyrstu útgáfuna af árásinni á um tveimur dögum; smíði á öllum orminum tók aðra viku. Fyrirtækið notaði blöndu af opnum og leiðandi gervigreindarlíkönum frá Bandaríkjunum en vildi ekki tilgreina hver þau væru. Thai Duong, forstjóri Calif og fyrrverandi öryggisrannsakandi hjá Google, kallaði gallann "einstakan" og sagði að einfaldleiki hans og kraftur væri "draumur hvers tölvuþrjóts", að sögn The New York Times.nytimes+2
Afhjúpunin fylgir í kjölfar skýrslu frá rannsakendum við Háskólann í Toronto í júní sem sýndi að opin gervigreindarlíkön gætu knúið orma sem aðlagast eftir því sem þeir dreifast á milli tækja, sem bendir til víðtækari þróunar í gervigreindartengdum öryggisrannsóknum.utoronto
Calif tilkynnti Tencent um veikleikann í júlí og segir að engar árásir í raunheimum hafi fundist. Tencent gaf út uppfærðar útgáfur af WeChat fyrir Android og iOS í lok ágúst, og Calif staðfesti þann 28. ágúst að árásinni hefði einnig verið lokað miðlægt, sem þýðir að notendur þurftu ekki að setja upp uppfærslu til að vera varðir. Tencent hefur ekki gefið út formlega öryggistilkynningu um gallann. Calif upplýsti einnig embættismenn í Hvíta húsinu áður en rannsóknin var gerð opinber.ithinkdiff+1