Confidenţialitate


Vulnerabilitate în ZOOM care permite atacuri în video-conferințele private


Vulnerabilitate în ZOOM care permite atacuri în video-conferințele private

Zoom a aplicat patch-uri de securitate pentru a remedia o eroare care le-ar fi putut permite atacatorilor să intre în video-conferințele private protejate prin parolă.

Eroarea, descoperită de Tom Anthony de la SearchPilot, le permitea atacatorilor și spionilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”.

Problema era cauzată de un cod numeric de șase cifre, utilizat în mod implicit pentru a securiza conferințele Zoom. Un cod de șase caractere numerice înseamnă că parola pentru o anumită video-conferință trebuie să fie un număr cuprins între „000000” și „999999”.

Un milion de combinații posibile poate părea prea mult pentru ca un atacator să le poată încerca manual, însă e nevoie de puțin efort pentru ca un computer să lanseze un atac de tip „brute force” până descoperă combinația potrivită care oferă atacatorului acces la conversațiile private de pe Zoom.

Tom Anthony a descoperit problema de securitate după ce prim-ministrul britanic, Boris Johnson, a apărut prima pagină a ziarelor după ce a postat pe Twitter o captură de ecran dintr-o ședință confidențială a Cabinetului, ținută pe Zoom, dezvăluind ID-ul conferinței. Conform cercetătorului, folosind 4-5 servere în cloud, ar fi posibilă verificarea tuturor parolelor posibile de șase caractere numerice „în doar câteva minute”.

Când a contactat Zoom cu privire la problemă, Anthony a făcut câteva sugestii, de care Zoom a ținut cont, potrivit blogului Bitdefender.


Ultimele stiri
Aglomerație pe litoral, mai ales în Mamaia | Agenții de turism spun că și stațiunile din sud se…

Noi atacuri între Statele Unite și Iran | Armata americă a lovit ținte în Iran, după ce un…

Continuă operațiunile de căutare în Venezuela | Cel puțin 920 de decese și 3.300 de răniți, anunță autoritățile

Ilie Bolojan: Domnul Grindeanu nu vrea decât un cec în alb. Ne-am mai fript. Nu vrem sǎ fie…

George Simion cere ca AUR să intre la guvernare, după blocajul de la Cotroceni: „E singura soluție”

Sorin Grindeanu: PSD nu mai înaintează o altă propunere; le transmitem curajoşilor din PNL şi USR că nu…

Siegfried Mureșan: „PNL nu îl va susține – și nici nu a spus vreodată că îl va susține…

Deputatul PSD Adrian Câciu: „Devine evident că Bolojan își bate joc de România și de români”

Nicușor Dan anunță blocaj în rezolvarea crizei politice, după discuțiile cu liderii fostei coaliții: „De marţi până azi,…

SUA suspendă temporar sancțiunile impuse Venezuelei pentru a permite operațiunile de salvare după cele două cutremure devastatoare