Nova ranjivost Zoom aplikacije omogućava hakerima da krišom snimaju svaki sastanak

Istraživači firme Morphisec otkrili su kritičnu ranjivost koja može omogućiti napadačima da krišom snimaju Zoom sastanke i razgovore.

Još je gore to što pomoću ove ranjivosti napadači, bez znanja domaćina, mogu da snimaju čak i ako domaćin učesnicima onemogući funkcionalnost snimanja.

“Okidač je malver koji unosi svoj kod u Zoom proces bez bilo kakve interakcije korisnika, čak i ako domaćin nije omogućio učesniku da snima. Kada se snima na ovaj način, niko od učesnika nije obaviješten da se sesija snima dok malver u potpunosti kontroliše izlaz”, kaže Morfisecov istraživač Danijel Petrilo.

Ranjivost ne samo da može da otvori vrata malveru, već je hakeri mogu iskoristiti za velike špijunske kampanje protiv kompanija, krađu poslovnih tajni ili povjerljivih podataka i još mnogo toga.

S obzirom da se milioni Zoom naloga već prodaju na dark-web-u, sve što napadači treba da urade je da se prijave i izvrše napad.

Dobra vijest je da su istraživači Morphiseca već obavijestili Zoom o ranjivosti, ali se ne zna da li je kompanija ispravila propust ili ne. Zato, ako ste korisnik Zoom-a, trebalo bi da primjenjujete sledeće mjere predostrožnosti da biste se zaštitili od hakera.

1 - Neka složene lozinke za Zoom sastanke budu podrazumijevane za sve korisnike

2 - Korisnicima se savjetuje da ne ne koriste iste lozinke za različite aplikacije i web sajtove i da prate kompromitovanja podataka preko servisa kao što su HaveIbeenPwned i AmIbreached.com.

3 - Primijenite multifaktornu autentifikaciju gdje je to moguće

Izvor: www.informacija.rs

© 2020 ICTnews.me. Sva prava zadržana. By hard mont