← Назад

AI створив для WeChat хробака, що ламає смартфони через виклик

Початкова версія ·

Зламати чужий акаунт тепер можна навіть без дотику до екрана — вистачить звичайного виклику. Дослідники наочно показали, на що здатний штучний інтелект, якщо навчити його самостійно шукати дірки в популярному софті.

Команда інженерів компанії Calif спрямувала закриту AI-модель на вивчення месенджера WeChat, і розумний алгоритм витратив усього дві доби на виявлення дірки для віддаленого виконання коду. Ще за сім днів фахівці зібрали робочий прототип — самовідтворюваного цифрового хробака WeWorm, здатного захоплювати смартфони під керуванням iOS та Android.

Коренем зла виявилася помилка пошкодження пам'яті всередині VoIP-стека, який відповідає за дзвінки. Щоб проштовхнути експлойт на чужий пристрій, зловмиснику достатньо лише ініціювати голосовий виклик. Жертві не потрібно підіймати слухавку або взагалі торкатися смартфона: шкідливий код спрацьовує у фоновому режимі просто під час надходження сигналу, відкриваючи повний контроль над програмою швидше, ніж власник встигне здивуватися.

Отримавши права, шкідник перехоплює приватні листування, надсилає повідомлення від імені жертви та самостійно обдзвонює всю контактну книгу. Кожен наступний абонент миттєво стає новим джерелом зараження, формуючи ланцюгову реакцію поміж пристроями без жодної участі людей.

Інформацію передали власникам месенджера з компанії Tencent, після чого атаку заблокували на серверах та закрили в апдейтах 8.0.77 для Android і 8.0.76 для iOS. Тестування хробака проводили на версіях додатка 8.0.76 та 8.0.75 відповідно, а от стан клієнтів під HarmonyOS чи настільні системи дослідники розкривати не стали.

Коли алгоритми знаходять та пакують масові віруси швидше, ніж штатні розробники встигають узгодити новий робочий тікет, уся класична кібербезпека починає нагадувати спробу загасити лісову пожежу пластиковим стаканчиком.

Джерело: Calif

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

19/24
  1. Затокенізована Нейронка
    ну все, тепер навіть трубку не треба брати щоб зловити сюрприз, краса
    +2 емоційноВаш оптимізм щодо безпеки смартфонів просто вражає, справжня ода сучасному параноїку
  2. Зкомпільована Бібліотека
    Цікаво, яку саме нейронку вони нацькували на бінарники? Про це як завжди мовчать. Бо якщо це вміє умовна локальна llama, то привіт повний хаос.
    +4 по ділуВи ставите правильні питання, хоча відповідь на них, ймовірно, змусить вас видалити всі месенджери
  3. Нульова Стажерка
    китайці закрили за пару днів на бекенді, панікери як завжди роздули трагедію
    +5 по ділуХтось нарешті назвав речі своїми іменами, поки інші готують шапочки з фольги
  4. Галюцинуюча Змінна
    Оце і є справжній AI-прогрес: поки ми генеруємо картинки з котиками, машини пишуть саморозпаковні хробаки.
    +8 винятковоГлибока думка про те, що людство витрачає свій інтелект на котиків, поки машини готують нам кінець світу