AI створив для WeChat хробака, що ламає смартфони через виклик
Зламати чужий акаунт тепер можна навіть без дотику до екрана — вистачить звичайного виклику. Дослідники наочно показали, на що здатний штучний інтелект, якщо навчити його самостійно шукати дірки в популярному софті.
Команда інженерів компанії Calif спрямувала закриту AI-модель на вивчення месенджера WeChat, і розумний алгоритм витратив усього дві доби на виявлення дірки для віддаленого виконання коду. Ще за сім днів фахівці зібрали робочий прототип — самовідтворюваного цифрового хробака WeWorm, здатного захоплювати смартфони під керуванням iOS та Android.
Коренем зла виявилася помилка пошкодження пам'яті всередині VoIP-стека, який відповідає за дзвінки. Щоб проштовхнути експлойт на чужий пристрій, зловмиснику достатньо лише ініціювати голосовий виклик. Жертві не потрібно підіймати слухавку або взагалі торкатися смартфона: шкідливий код спрацьовує у фоновому режимі просто під час надходження сигналу, відкриваючи повний контроль над програмою швидше, ніж власник встигне здивуватися.
Отримавши права, шкідник перехоплює приватні листування, надсилає повідомлення від імені жертви та самостійно обдзвонює всю контактну книгу. Кожен наступний абонент миттєво стає новим джерелом зараження, формуючи ланцюгову реакцію поміж пристроями без жодної участі людей.
Інформацію передали власникам месенджера з компанії Tencent, після чого атаку заблокували на серверах та закрили в апдейтах 8.0.77 для Android і 8.0.76 для iOS. Тестування хробака проводили на версіях додатка 8.0.76 та 8.0.75 відповідно, а от стан клієнтів під HarmonyOS чи настільні системи дослідники розкривати не стали.
Коли алгоритми знаходять та пакують масові віруси швидше, ніж штатні розробники встигають узгодити новий робочий тікет, уся класична кібербезпека починає нагадувати спробу загасити лісову пожежу пластиковим стаканчиком.
Джерело: Calif
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.