Книги на літо

Степан у Каннах

Секс vs сльози

Басейни у Києві

Тиждень моди

Брежнєва та фури

Конференції в Zoom під загрозою: хакери крадуть паролі

Експерти з безпеки попереджають, що налаштування Zoom за замовчуванням недостатньо безпечні

Програма для конференцій Zoom, яка стала дуже популярною під час глобальної пандемії коронавіруса і посилення карантину, виявилася небезпечною. Версія для Windows має серйозну вразливість, за допомогою якої хакери навчилися викрадати особисті дані користувачів, наприклад, паролі. Про це повідомляє Bleeping Computer.

Читайте також:

Реклама

Небезпека полягає в самому способі підключення до конференцій. UNC-шляхи Windows (шляху до файлів) в чатах Zoom перетворюються на гіперпосилання. При натисканні на сформований URL клієнт автоматично відправляє логін і хеш-пароль NTLM, до яких можуть отримати доступ злочинці. Більш того шифрування, що використовується в Zoom, не є наскрізним, хоча на сайті компанії стверджується протилежне, що тільки посилює ризики використання програми.

Є ще одна проблема. Кожен виклик в Zoom формує випадково згенерований ідентифікаційний номер довжиною від 9 до 11 цифр, який використовується учасниками для отримання доступу до конференції. Дослідники виявили, що ці ідентифікатори легко вгадати грубим перебором, дозволяючи будь-кому підключатися в конференції. При цьому чужі гості, вриваються в чужі чати, починають ображати учасників, використовують нецензурну лайку і демонструють зображення порнографічного характеру. Нагадаємо, що Zoom зараз активно використовують діти під час навчання.

Дивіться також в сюжеті про те, хто знаходиться в зоні ризику коронавируса:

Реклама

У компанії визнали провину. Зараз компанія змінила систему безпеки в групових дзвінках: зокрема, введення пароля стало обов'язковим, а також з'явилися "кімнати очікування", за допомогою яких учасники конференції зможуть заборонити доступ до чату небажаним особам.

Засновник Zoom Ерік Юань вибачився за те, що компанія поставила дані користувачів і їх безпеку під загрозу. Він повідомив в блозі компанії, що найближчим часом Zoom відмовиться від оновлень і сконцентрується на виправленні виявлених проблем з безпекою. При цьому, за його словами, частина з них вже усунена.

Реклама

Нагадаємо, що раніше експерти розповіли, хто найбільше постраждає через епідемію коронавірусу. Також відомий астронавт поділився порадами з виживання в умовах карантину.

Читайте також:

Реклама на segodnya.ua Реклама
Всі новини Показати ще
Реклама на segodnya.ua Реклама
Новини шоу-бізнеса
Читати ще
Лайфхаки для життя
Більше хаків
Модно
Ідеї нейл-дизайну
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
1 /2
Більше варіантів
Цитата дня

Після чотирьох місяців війни ніхто з нас не в порядку

Цитата на segodnya.ua
Олена Зеленська Перша леді України
Читати інтерв'ю
Instagram тижня
Акаунт про супергероїв сучасності — ЗСУ
Підписатися
Дивитися фото
Зберегти у закладинки
Haute Couture
Розклад Fashion Weeks

Париж. Франція

3 – 7 липня

Париж. Франція

Маямі. США

14 – 21 липня

Маямі. США

Нью-Йорк. США

9 – 14 вересня

Нью-Йорк. США

Лондон. Англія

16 – 20 вересня

Лондон. Англія

Мілан. Італія

20 – 26 вересня

Мілан. Італія
Подробиці з модних показів

Натискаючи на кнопку «Прийняти» або продовжуючи користуватися сайтом, ви погоджуєтеся з правилами використання файлів cookie.

Прийняти