В Zoom нашли баг — хакеры могли подключаться к конференциям и смотреть файлы

Опоздал на звонок? Не проблема: хакер пришел вовремя и все записал.

В Zoom нашли баг — хакеры могли подключаться к конференциям и смотреть файлы

Компания Check Point помогает большим компаниям противостоять хакерам, которые крадут данные и деньги клиентов. В прошлом году киберстражи проверили Zoom — сервис видеосвязи, которым пользуются 60% компаний из списка Fortune 500 (крупнейшие корпорации Америки). Деловые встречи, закрытые звонки сотрудников — все там. Конечно, нашли баг.

Оказалось, что URL-адреса, которые Zoom отправляет на звонки, можно взломать. Надо заранее создать длинный список идентификаторов собраний (это 9–11 символов в ссылке) и быстро проверить, действительны они или нет. Если конференция не защищена паролем, к ней можно подключиться, получить доступ к файлам и записать разговор.

Check Point рассказали о баге Zoom и предложили все исправить. В итоге вышло большое обновление: теперь все звонки защищены паролем, а подозрительная активность с ссылками приводит к блокировке устройства.

Источник: Check Point

Через год — лучше работа, выше зарплата
В «Яндекс Практикуме» становятся разработчиками с нуля. Выберите язык — веб, Python, Java, C++ — и учитесь. Джуны зарабатывают от 80 000 ₽, мидлы — от 150 000 ₽. Дальше — программы трудоустройства и компенсация, если пойдёте в Яндекс.
Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата
Вам может быть интересно