Confidenţialitate


Vulnerabilitate în ZOOM care permite atacuri în video-conferințele private


Vulnerabilitate în ZOOM care permite atacuri în video-conferințele private

Zoom a aplicat patch-uri de securitate pentru a remedia o eroare care le-ar fi putut permite atacatorilor să intre în video-conferințele private protejate prin parolă.

Eroarea, descoperită de Tom Anthony de la SearchPilot, le permitea atacatorilor și spionilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”.

Problema era cauzată de un cod numeric de șase cifre, utilizat în mod implicit pentru a securiza conferințele Zoom. Un cod de șase caractere numerice înseamnă că parola pentru o anumită video-conferință trebuie să fie un număr cuprins între „000000” și „999999”.

Un milion de combinații posibile poate părea prea mult pentru ca un atacator să le poată încerca manual, însă e nevoie de puțin efort pentru ca un computer să lanseze un atac de tip „brute force” până descoperă combinația potrivită care oferă atacatorului acces la conversațiile private de pe Zoom.

Tom Anthony a descoperit problema de securitate după ce prim-ministrul britanic, Boris Johnson, a apărut prima pagină a ziarelor după ce a postat pe Twitter o captură de ecran dintr-o ședință confidențială a Cabinetului, ținută pe Zoom, dezvăluind ID-ul conferinței. Conform cercetătorului, folosind 4-5 servere în cloud, ar fi posibilă verificarea tuturor parolelor posibile de șase caractere numerice „în doar câteva minute”.

Când a contactat Zoom cu privire la problemă, Anthony a făcut câteva sugestii, de care Zoom a ținut cont, potrivit blogului Bitdefender.


Ultimele stiri
AUR și grupul parlamentar PACE – Întâi România au depus trei moțiuni simple la Senat, îndreptate spre ministrului…

Tensiuni în timpul sesiunii parlamentare. Opoziția a ironizat conflictele din interiorul PNL. Senatorul AUR: „Am înțeles că ați…

Ziua Mondială a Luptei împotriva Cancerului: Mai multe clădiri simbol din București și 31 de localități vor fi…

A doua rundă de negocieri directe între Kiev și Moscova, mediate de Statele Unite, în desfășurare la Abu…

Primăria Capitalei, după sesizările bucureștenilor care au plătit facturi mari, deși nu aveau căldură sau apă caldă: „Plătim…

Dacia anunță o nouă campanie de concedieri voluntare. Câți bani primesc angajații care aleg să plece | AUDIO

Un român din Tulcea și un grec, reținuți de autoritățile din Germania, în urma unor acuzații de tentativă…

România în Direct. Cabinetul Bolojan, „guvernare împotriva oamenilor”? | VIDEO

USR cere DNA să se autosesizeze în cazul Academiei Române, în urma unor „fapte cu iz penal”, semnalate…

Personajul „Albă ca Zăpada” împlineşte 88 de ani. Diverse ecranizări ale poveștii au fost premiate de-a lungul anilor,…