HomeGiant TechAppsজুম কলে যুক্ত হলেই ডিভাইস হ্যাক! AI দিয়ে ২০ প্রম্পটে জিরো-ডে বাগ...

জুম কলে যুক্ত হলেই ডিভাইস হ্যাক! AI দিয়ে ২০ প্রম্পটে জিরো-ডে বাগ আবিষ্কার

অনলাইন মিটিং প্ল্যাটফর্ম জুম (Zoom)-এ ধরা পড়েছে এযাবৎকালের অন্যতম ভয়াবহ জিরো-ডে সিকিউরিটি ত্রুটি, যার নাম দেওয়া হয়েছে “Zoomsday”

এই ত্রুটির ফলে কোনো মিটিং চলাকালীন একজন আক্রমণকারী বা হ্যাকার কেবল একই কলে যুক্ত থেকেই অন্যান্য অংশগ্রহণকারীদের ডিভাইসের পূর্ণ নিয়ন্ত্রণ (Full Device Takeover) নিতে পারতো।

সবচেয়ে তাজ্জব বিষয় হলো, গবেষকরা এই জটিল সাইবার এক্সপ্লয়েটটি খুঁজে বের করতে বাণিজ্যিক AI মডেল এবং মাত্র ২০টি প্রম্পট ব্যবহার করেছেন।

Zoomsday কী এবং এটি কীভাবে কাজ করে?

এই সিকিউরিটি ফ্লো বা ত্রুটিটি মূলত জুমের অ্যানোটেশন (Annotation) ফিচারের একটি মেমোরি-করপশন বাগ (Memory-corruption bug)। জুমের অ্যানোটেশন প্রোটোকলটি সম্পূর্ণ প্রোপ্রাইটারি এবং প্রাইভেট।

আক্রমণের মূল কার্যপ্রণালী:

  • স্বয়ংক্রিয় ডাটা পার্সিং: মিটিং চলাকালীন কেউ স্ক্রিনে আঁকাআঁকি বা ট্যাক্সট লিখলে জুম অ্যাপ সেই ডাটা স্ট্রিম সরাসরি রিসিভ ও পার্স করে।

  • নো-ইউজার ইন্টারঅ্যাকশন: ভিকটিমকে কোনো লিংকে ক্লিক করতে হয় না বা ফাইল ডাউনলোড করতে হয় না। জুম ক্লায়েন্ট ব্যাকগ্রাউন্ডে ক্ষতিকারক ডাটা গ্রহণ করার সাথেই হ্যাকিং কোড এক্সিকিউট হয়ে যায়।

  • ম্যাসিভ রিচ: উইন্ডোজ, ম্যাক, অ্যান্ড্রয়েড কিংবা আইওএস—সব প্ল্যাটফর্মের জুম ব্যবহারকারীই এই আক্রমণের ঝুঁকিতে ছিলেন।

AI-এর মাধ্যমে মাত্র একদিনে ও ২০ প্রম্পটে বাগ উন্মোচন

সাধারণত এ ধরনের হাই-লেভেল বা “Nation-state” ক্যাটাগরির মিলিটারি-গ্রেড জিরো-ডে বাগ খুঁজে পেতে অভিজ্ঞ সিকিউরিটি টিমগুলোর মাসের পর মাস সময় লাগে, যার মূল্য লাখ লাখ ডলার।

তবে গবেষকরা পাবলিকলি অ্যাভেলেবল AI মডেলের সাহায্যে মাত্র এক কার্যদিবসের মধ্যে এবং ২০টিরও কম প্রম্পট ব্যবহার করে সম্পূর্ণ এক্সপ্লয়েটটি তৈরি করতে সক্ষম হয়েছেন। এ থেকে স্পষ্ট যে, এআই টুলস সাইবার সিকিউরিটি রিসার্চ এবং বাগ হান্টিংয়ের গতি কতটা দ্রুত বাড়িয়ে দিচ্ছে।

বিষয় বিবরণ
ত্রুটির নাম Zoomsday (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415)
আক্রান্ত ফিচার Zoom Annotation Data Stream & Parsing
ঝুঁকির ধরন Remote Code Execution / Full Device Takeover
আবিষ্কারের পদ্ধতি AI Assisted Research (<20 Prompts)
বর্তমান অবস্থা জুম সিকিউরিটি প্যাচ রিলিজ করেছে (Update Required)

রক্ষা পাওয়ার উপায় ও সমাধান

গবেষকরা জুম কর্তৃপক্ষকে দায়িত্বশীলতার সাথে রিপোর্ট করার পর কোম্পানিটি অতি দ্রুত সিকিউরিটি আপডেট প্রকাশ করেছে।

নিরাপদ থাকতে ব্যবহারকারীদের যা করা উচিত:

  1. জুম অ্যাপ আপডেট করা: আপনার পিসি বা ফোনের জুম (Zoom Workplace Client) অ্যাপটি অবিলম্বে সর্বশেষ ভার্সনে আপডেট করে নিন।

  2. অপ্রয়োজনীয় ফিচার অফ রাখা: অজানা বা পাবলিক মিটিংয়ে প্রয়োজন না থাকলে অ্যানোটেশন ও হোয়াইটবোর্ড ফিচার বন্ধ রাখুন।

  3. অনাকাঙ্ক্ষিত মিটিং লিংক এড়ানো: অপরিচিত কোনো মিটিং লিংকে যোগ দেওয়া থেকে বিরত থাকুন।

সাইবার গবেষকদের মতে, এআই-এর এই চরম অগ্রগতির যুগে ভবিষ্যতে এরকম আরও অনেক জটিল বাগ খুব দ্রুত সামনে আসবে, যার জন্য সব প্রযুক্তি প্রতিষ্ঠানকে আগের চেয়ে অনেক বেশি সতর্ক হতে হবে।

উৎসToms Hardware
একই রকমের লেখা সমূহ

LEAVE A REPLY

Please enter your comment!
Please enter your name here

জনপ্রিয় পোস্ট

মন্তব্য সমূহবাংলা
মুল্যবান মন্তব্যের জন্য ধন্যবাদ