Confidenţialitate


Vulnerabilitate în ZOOM care permite atacuri în video-conferințele private


Vulnerabilitate în ZOOM care permite atacuri în video-conferințele private

Zoom a aplicat patch-uri de securitate pentru a remedia o eroare care le-ar fi putut permite atacatorilor să intre în video-conferințele private protejate prin parolă.

Eroarea, descoperită de Tom Anthony de la SearchPilot, le permitea atacatorilor și spionilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”.

Problema era cauzată de un cod numeric de șase cifre, utilizat în mod implicit pentru a securiza conferințele Zoom. Un cod de șase caractere numerice înseamnă că parola pentru o anumită video-conferință trebuie să fie un număr cuprins între „000000” și „999999”.

Un milion de combinații posibile poate părea prea mult pentru ca un atacator să le poată încerca manual, însă e nevoie de puțin efort pentru ca un computer să lanseze un atac de tip „brute force” până descoperă combinația potrivită care oferă atacatorului acces la conversațiile private de pe Zoom.

Tom Anthony a descoperit problema de securitate după ce prim-ministrul britanic, Boris Johnson, a apărut prima pagină a ziarelor după ce a postat pe Twitter o captură de ecran dintr-o ședință confidențială a Cabinetului, ținută pe Zoom, dezvăluind ID-ul conferinței. Conform cercetătorului, folosind 4-5 servere în cloud, ar fi posibilă verificarea tuturor parolelor posibile de șase caractere numerice „în doar câteva minute”.

Când a contactat Zoom cu privire la problemă, Anthony a făcut câteva sugestii, de care Zoom a ținut cont, potrivit blogului Bitdefender.


Ultimele stiri
Liderul de sindicat Gabriel Căldărușe, despre protestele de la carierele din cadrul Complexului Energetic Oltenia: Minerii vor protesta…

Vicepremierul Tanczos Barna: „Ar fi fost binevenită o decizie, nu o amânare din partea Curții Constituționale” / Am…

Ediție Specială România în Direct: Ilie Bolojan este invitat la EUROPAFM

Un bărbat, suspectat că l-ar fi amenințat pe Victor Rebengiuc în 2024, plasat sub control judiciar pentru 60…

Mesajul primarului Sectorului 3, Robert Negoiță, după ce Tribunalul București i-a revocat controlul judiciar: „Recunoștință maximă justiției din…

Colet cu cocaină adus din Spania prin curier pentru cluburile din București. Patru persoane au fost reținute |…

Materia opțională „Ora cu și pentru animale” va fi introdusă în școlile din România începând cu anul școlar…

Criză de personal la Spitalul Județean Brașov. Șase medici au demisionat doar în luna februarie | AUDIO

Robert Negoiță scapă de controlul judiciar și poate reveni la conducerea Primăriei Sectorului 3. Decizia instanței este definitivă…

Ministerul Energiei a publicat proiectul de hotărâre care propune supraveghere extinsă pentru activele Lukoil din România | AUDIO