Positive Technologies помогла Zoom выявить и устранить уязвимости

Positive Technologies помогла Zoom выявить и устранить уязвимости

Новость: Positive Technologies помогла устранить уязвимости в Zoom, которые были способны пропускать злоумышленников. Необходимо обновить версии сервисов Зум

Автор Юлия Абдулбарова
Редакция linDEAL.
2 года назад

В онлайн-сервисе для видеоконференций Zoom выявлены ошибки и уязвимости, с помощью которых хакеры могут прослушивать чужие звонки, перехватывать и фальсифицировать сообщения.

Специалисты компании Positive Technologies обнаружили в сервисе видеоконференций Zoom ошибку, которая позволяет злоумышленникам в режиме реального времени подключаться к конференциям и прослушивать чужие звонки. Кроме того, в ходе тестирования экспертами был выявлен целый ряд уязвимостей, воспользовавшись которыми хакеры получают возможность для кибератак на инфраструктуру предприятий, использующих Зум для организации взаимодействия между сотрудниками, проведения переговоров с партнерами и клиентами. На сегодняшний день, Zoom является самым популярным и часто используемым приложением в сегменте конференц-связи на американском IT-рынке. Согласно данным статистики его доля составляет 42,8%.

В Zoom выявили уязвимости, способные пропускать злоумышленников

Как отмечает Егор Дмитриенко, занимающий должность ведущего эксперта Positive Technologies, главной опасностью рассматриваемой программы является тот факт, что ее командная оболочка выполняет сбор и обработку трафика, поступающего со всех конференций и звонков, совершаемых сотрудниками компании. Это позволяет злоумышленникам в ходе MITM-атаки перехватывать в режиме реального времени информацию с любых видеочатов.

По мнению эксперта, главной причиной возникновения таких брешей является формальный подход к проверке личной информации о пользователях. Дмитриенко также отмечает, что наличие подобных уязвимостей способно привести к появлению достаточно критических последствий, при этом, если они не будут своевременно выявлены и устранены, то в итоге хакеры смогут получить полный контроль над корпоративной инфраструктурой сети компании. Чтобы защитить себя от возможных кибератак, предприятиям необходимо в кратчайшие сроки обновить используемые версии сервисов Зум.

Напомним, что ранее на информационном портале «Секрет» появилась интересная информация, что практически каждый четвертый руководитель крупной корпорации регулярно увольняет сотрудников, за ошибки, допущенные в ходе видеозвонков в Zoom. При этом, одной из самых частых причин наложения взыскания становилось опоздание к началу видеоконференции.

Между тем, кибератакам подвергаются не только американские сервисы, но и российские. Так, например, 11 ноября из-за неправомерных действий злоумышленников пользователи в течение 20 минут не могли попасть на портал Госуслуги, а чат-бот по имени «Макс» выводил в ответ на обращения недостоверную информацию.

Теги:

157

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Конференция по инновациям The Age Innovation Summit 2022, 11 августа

Флагманское технологическое мероприятие The Age Innovation Summit 2022 пройдет 11 августа в Мельбурне, Австралия

ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

344
Анонсирован новый Cadillac стоимостью 250 тыс. долларов: внедорожник мощностью 700 л. с. для фанатов темы апокалипсиса ..

Cadillac делится новостями о своей новинке, которая будто сошла с экранов видеоигр, превзойдя по качеству и цене Ferrari и Bentley еще ..

Nestle наблюдает падение продаж витаминных добавок после трех лет стабильного роста ..

Nestle делится неутешительными новостями о том, что продажа пищевых добавок стремительно падает, и дальше будет только хуже еще ..

Reach Power Inc, создатель беспроводной передачи электроэнергии, привлек 30 млн. долларов инвестиций ..

Reach Power делится новостями об успешной разработке беспроводной передачи электроэнергии, и на это изобретение нашлось уже несколько потенциальных клиентов еще ..

Bloomberg: ЕС предлагает новый закон, который упростит изъятие российских активов, находящихся под санкциями ..

Неутешительные новости прозвучали для российских граждан, у которых есть имущество, находящееся под санкциями, в Европе: планируется облегчить его арест еще ..

Чат-бот ChatGPT на базе ИИ удивляет пользователей своими сообщениями ..

OpenAI Inc делится новостями о том, что их последняя разработка в виде чат-бота увенчалась определенным успехом, хотя и требует усовершенствования еще ..

Программа-вымогатель Cuba собрала 60 млн. долларов «выкупов» у 100 организаций ..

Американские CISA и FBI делятся новостями о выявлении мошеннической деятельности, направленной против государственных и медицинских учреждений и других серьезных организаций еще ..

375
Вышел первый трейлер фильма «Трансформеры: Восстание звероботов» ..

Отличные новости для поклонников «Трансформеров»: грядет новая часть фильма, трейлер которой уже поражает воображение множеством спецэффектов еще ..

Coinbase обвиняет Apple в давлении на то, чтобы удалить переводы NFT из кошельков iOS ..

Coinbase делится новостями о том, что Apple хочет получать 30-процентную комиссию за транзакции в блокчейне еще ..

Илон Маск отстранил Канье Уэста (Ye) от Twitter за подстрекательство к насилию ..

Ye продолжает удивлять неприятными новостями, делая все новые негативные публикации в социальных сетях еще ..

441
Monarch Tractor анонсировал умные тракторы MK-V на базе чипов Nvidia AI ..

Monarch Tractor делится новостями о появлении умных тракторов, способных выполнять сельскохозяйственные задачи без водителя еще ..

Загрузка ..