Korporacyjne konferencje celem dla hakerów. Zoom z lukami bezpieczeństwa

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Check Point Research wykrył poważną lukę w zabezpieczeniach popularnej usługi wideokonferencji Zoom, z której korzysta ponad 60% firm z listy Fortune 500. Hakerzy, wykorzystując podatność, mogli podsłuchiwać prowadzone za pomocą Zoom rozmowy i konferencje, generując identyfikatory spotkań.

Zoom jest liderem w nowoczesnej komunikacji wideo dla przedsiębiorstw, zapewniając łatwą platformę chmurową do wideokonferencji, współpracy, czatów oraz seminariów internetowych na urządzeniach mobilnych czy komputerach stacjonarnych. Rozwiązanie często stosowane jest w salach konferencyjnych, grupowych i szkoleniowych, a także w biurach dyrektorów czy klasach lekcyjnych. Firma ma ponad 74 tys. klientów, którzy corocznie przez około 80 miliardów minut dokonują rozmów za pomocą usługi Zoom.

Badacze firmy Check Point odkryli technikę, która pozwoliłaby hakerom doprowadzenie do ataku, umożliwiającego uzyskanie dostępu do wszystkiego, co zostało przekazane podczas spotkań firmowych za pośrednictwem usług Zoom.

Jak zhakowano Zooma?

Identyfikatory spotkań Zoom składają się z 9, 10 lub 11 cyfr. Zdaniem badaczy Check Pointa problem polegał na tym, że jeśli nie została włączona opcja „Wymagaj hasła do spotkania” lub „Poczekalnia”, która umożliwia ręczne przyjmowanie uczestników, te 9- 10-czy 11-cyfrowe kody były jedyną rzeczą, która zabezpieczyła spotkanie, uniemożliwiając połączenie się z osobą nieupoważnioną do tego.

Badacze Check Pointa byli w stanie przewidzieć około 4% losowo generowanych identyfikatorów spotkań, co jest wystarczająco dużą szansą na sukces przejęcia łącza!

Check Point skontaktował się z Zoom w lipcu 2019 r. w ramach odpowiedzialnego procesu ujawniania informacji i zaproponował następujące środki zaradcze:

  1. Ponownie zaimplementowanie algorytmu generowania identyfikatorów spotkań
  2. Zastąpienie funkcji randomizacji silną kryptografią.
  3. Zwiększ liczby cyfr lub symboli w identyfikatorach spotkania.
  4. Wymuszanie na hoście do używania haseł \ PIN-ów \ SSO do celach autoryzacji.

Jak informuje Check Point, przedstawiciele Zoom byli chętni do współpracy i wprowadzili szereg poprawek łatających odkrytą podatność.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Mercator Medical z 15,4 mln zł EBITDA w I kwartale 2026 r.

Grupa Mercator Medical, producent rękawic jednorazowych i dystrybutor materiałów...

Jak dobrze zaplanować wdrożenie enova365, żeby ERP realnie usprawnił firmę?

Wdrożenie systemu ERP to jedna z tych decyzji, które...

Widok z okna podbija ceny mieszkań. Za panoramę morza lub gór kupujący płacą nawet 40% więcej

Jeszcze dekadę temu o prestiżu mieszkania decydował głównie metraż...

Zdolność kredytowa w dół, ceny mieszkań nadal barierą. Kupujący mają coraz mniejszy wybór

Maj przyniósł trzeci z rzędu spadek zdolności kredytowej –...
Wiadomości

Kurs dolara przed ważnym testem. Raport z USA pokaże kondycję gospodarki

Pozytywne publikacje z rynku pracy w USA mogą dzisiaj...

Jak dobrze zaplanować wdrożenie enova365, żeby ERP realnie usprawnił firmę?

Wdrożenie systemu ERP to jedna z tych decyzji, które...

JD Vance mówi o porozumieniu, Iran milczy. Ropa tanieje, rynek czeka na dane z USA

Kolejny zwrot akcji na Bliskim Wschodzie: JD Vance potwierdza...

Ponad 350 liderów logistyki i lotnictwa w Warszawie. TIACA Executive Summit 2026 za nami

Po raz pierwszy w historii Polska była gospodarzem jednego...

Czy Nadzwyczajne Walne Zgromadzenie PKOl może odwołać Prezesa?

Dyskusja dotycząca możliwości odwołania Prezesa Polskiego Komitetu Olimpijskiego przez...

Z rynku kryptowalut w ciągu kilku godzin wyparowały miliardy. Bitcoin znów krwawi, a dolar pokazuje siłę

Rynek kryptowalut został dotknięty kolejną gwałtowną falą wyprzedaży. Jeszcze...

Pokolenie Z, praca zdalna i AI. Rynek pracy wymusza nowe podejście do zarządzania

Olbrzymie zmiany w stylu i podejściu do pracy między...
Coś dla Ciebie