Ataque criado com IA – Pesquisadores da empresa de segurança Calif desenvolveram, com auxílio de inteligência artificial, uma ferramenta capaz de invadir celulares sem que as vítimas precisassem clicar em links ou abrir arquivos. O sistema ficou pronto em pouco mais de uma semana.
Batizado de WeWorm, o ataque explorava uma vulnerabilidade no WeChat que permitia assumir contas e utilizar os contatos dessas vítimas para continuar a propagação. Especialistas ouvidos pelo The New York Times afirmaram que centenas de milhões de dispositivos poderiam ser alcançados em poucas horas.
LEIA: Agentes de IA da OpenAI invadem sites para trocar mensagens
Ataque não dependia de cliques
O WeWorm utilizava uma técnica conhecida como zero-click, que permite realizar ataques sem depender de uma ação explícita do usuário. A estratégia se diferencia de golpes de phishing, nos quais normalmente é necessário abrir um link ou arquivo.
De acordo com a Calif, atender uma chamada ou simplesmente deixar o telefone tocar poderia ser suficiente para permitir a infiltração. Para evitar o ataque, a ligação precisaria ser recusada segundos depois do primeiro toque.
Uma vez dentro da conta, o invasor poderia ler e enviar mensagens, realizar chamadas e controlar o perfil. Em determinadas circunstâncias, o acesso também poderia resultar no comprometimento completo do celular.
Falha explorava relação de confiança entre contatos
A vulnerabilidade estava relacionada à forma como o WeChat concedia privilégios adicionais a números registrados como amigos. Com uma conta comprometida, o invasor poderia utilizar essa relação de confiança para alcançar outras pessoas presentes na agenda.
O ataque combinava diferentes características que contribuíam para sua rápida disseminação. Entre elas estavam:
• ausência da necessidade de clicar em links ou arquivos;
• possibilidade de propagação automática entre contas;
• exploração de uma vulnerabilidade desconhecida pelo fornecedor;
• possibilidade de comprometimento completo do telefone;
• potencial de propagação exponencial.
Vinh Nguyen, ex-cientista-chefe de dados da Agência de Segurança Nacional dos Estados Unidos (NSA), classificou o worm entre os ataques mais preocupantes que já analisou. Segundo ele, “centenas de milhões de dispositivos” poderiam ser alcançados em poucas horas.
Inteligência artificial reduziu tempo para desenvolver ameaça
A Calif informou que utilizou uma combinação de modelos de IA de código aberto e sistemas avançados desenvolvidos nos Estados Unidos para criar a ferramenta. A empresa, porém, não revelou quais modelos foram empregados.
O episódio chama atenção para a velocidade com que a inteligência artificial pode contribuir para a descoberta e exploração de falhas de segurança. A tecnologia, entretanto, não realizou todo o processo de forma independente. Os pesquisadores combinaram os recursos dos modelos de IA com conhecimento e experiência humanos.
“Algumas coisas vão dar muito errado com a cibersegurança, a menos que algumas pessoas ajam com bastante urgência”, afirmou Sam Altman, CEO da OpenAI, durante reunião com outros líderes de IA.
Tencent corrigiu vulnerabilidade
Depois de ser informada pela Calif, a Tencent, responsável pelo WeChat, corrigiu a vulnerabilidade. A companhia afirmou não ter motivos para acreditar que a falha no aplicativo tivesse comprometido a segurança ou afetado usuários. Segundo a empresa, também não era necessária nenhuma atualização adicional.
Thai Duong, CEO da Calif, explicou que foi necessário acompanhar o processo para transformar a vulnerabilidade em um worm. O episódio mostra como a combinação entre inteligência artificial e conhecimento especializado pode acelerar a transformação de uma falha de segurança em uma ameaça capaz de alcançar um grande número de dispositivos.
Acumule cashback e transfira o dinheiro direto para sua conta!
A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)
Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!
A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!
Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.
Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!
Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.
Qualifique-se agora com a Fenati Academy!
Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)
Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)
A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)
Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)
Encontre o emprego dos seus sonhos com a Bee Hunter!
Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)
A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.
A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!
(Com informações de Olhar Digital)
(Foto: Reprodução/Magnific)
