Сегодня 24 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Уязвимость в Zoom позволяла злоумышленникам подключаться к чужим разговорам

Специалисты компании Check Point Research, работающей в сфере информационной безопасности, сообщили об обнаружении уязвимости в платформе видеоконференцсвязи Zoom. Она могла использоваться злоумышленниками для подключения к чужим конференциям без приглашения, а также сбора разного рода информации и копирования файлов, передаваемых участниками видеоконференции в процессе беседы.

Вызовам, совершаемым внутри платформы Zoom, присваиваются цифровые идентификаторы длиной от 9 до 11 символов. Они используются участниками конференции для поиска и присоединения к нужному вызову. В ходе исследования специалисты Check Point разработали метод, позволяющий примерно в 4 % случаев присоединиться к конференциям других пользователей. Исследователи отмечают, что они не прослушивали разговоры, завершая вызов после попадания в «комнату ожидания».

«Это было похоже на рулетку Zoom. Смысл заключается в том, что, если вы проводите видеоконференцию с несколькими участниками, вы можете не заметить, что кто-то, кого не должно там быть, подключился и слушает вас», — сказал глава отдела кибер-исследований Check Point Янив Балмас (Yaniv Balmas).

Поскольку конференции в Zoom могут вмещать «десятки тысяч» участников в одном собрании, злоумышленники могли незаметно присоединиться к беседе без предварительного уведомления в случае, если не предпринимаются меры по дополнительной проверке участников. В отчёте говорится, что специалисты компании не смогли связать идентификатор конференции на платформе Zoom с каким-либо конкретным пользователем. Это означает, что даже если злоумышленник сумеет получить доступ к случайной конференции, до присоединения к беседе он не будет знать, кто её организовал и кто проводит.

Специалисты Check Point сообщили о проблеме в Zoom, после чего она была оперативно решена. Случайная генерация идентификаторов была заменена «криптографически надёжной». Кроме того, в идентификаторы были добавлены дополнительные знаки, а для подключения к конференции введена обязательная идентификация по паролю. Таким образом, метод подбора идентификаторов, используемый в ходе исследования Check Point, больше не актуален.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Новая статья: Dune: Spice Wars — дождевой червяк вместо Шаи-Хулуда. Рецензия 7 ч.
Resident Evil Village для iPhone и iPad выйдет 30 октября 14 ч.
Microsoft обогатила мобильную клавиатуру SwiftKey ИИ-функциями — умные подсказки, проверка текста и генерация картинок и стикеров 15 ч.
Клиентов российских хостингов будут идентифицировать через «Госуслуги» или по паспорту 17 ч.
ИИ-генераторы текстов и изображений оказались экологичнее живых писателей и художников 19 ч.
В приложениях Threads появилось переключение учётных записей — на подходе редактирование публикаций 20 ч.
Apple устранила три уязвимости нулевого дня, которые эксплуатировали злоумышленники 20 ч.
Операционной системой HarmonyOS пользуются около 600 млн человек, Huawei привлекает к экосистеме новых партнёров 24 ч.
У каналов в Telegram появились Stories, но просто так их публиковать нельзя 23-09 05:42
«Уже совсем другая игра»: секреты выживания от Идриса Эльбы в новом трейлере Cyberpunk 2077: Phantom Liberty 23-09 00:13
Смартфоны iPhone 15 поддерживают Ethernet с более высокой скоростью загрузки, чем Wi-Fi 54 мин.
Solidigm представила SSD P5810 на памяти SLC для нагрузок с активной записью данных 9 ч.
Найден путь к массовому производству атомарно тонких нитей из фосфора с мышьяком — это обещает улучшить аккумуляторы, фотопанели и датчики 15 ч.
Производитель аппаратных ключей безопасности Yubico вышел на биржу 16 ч.
В ранней Вселенной оказалось намного больше галактик, похожих на нашу — это заставит переписать теории эволюции космоса 17 ч.
В России создали биопринтер для печати мягких тканей прямо на ранах пациентов 20 ч.
Созданы наушники с датчиком ЭЭГ, которые проследят за здоровьем мозга и порекомендуют музыку для настроения 20 ч.
К 2025 году Toyota рассчитывает увеличить объёмы выпуска электромобилей до 600 000 штук 23-09 06:31
Cooler Master представила полностью модульный корпус Qube 500 Flatpack и необслуживаемые СЖО MasterLiquid Atmos 23-09 05:46
Портативная игровая приставка-слайдер AyeNeo Slide получит процессор Ryzen 7 7840U и клавиатуру с RGB-подсветкой 23-09 00:52