zoom漏洞允许黑客窃听通话

网络安全研究公司Check Point research在今天发布的一份报告中称,该公司发现视频会议平台Zoom存在安全缺陷,可能会允许潜在黑客在未经邀请的情况下加入视频会议并进行监听,从而有可能访问会议期间共享的任何文件或信息。尽管Zoom已经解决了这个问题,但该报告对需要使用麦克风和摄像头的视频会议应用程序的安全性提出了更深层次的担忧。...

网络安全研究公司Check Point research在今天发布的一份报告中称,该公司发现视频会议平台Zoom存在安全缺陷,可能会允许潜在黑客在未经邀请的情况下加入视频会议并进行监听,从而有可能访问会议期间共享的任何文件或信息。尽管Zoom已经解决了这个问题,但该报告对需要使用麦克风和摄像头的视频会议应用程序的安全性提出了更深层次的担忧。

007Ys3FFgy1gpqcztdkxwj34p836okjt

每个Zoom调用都有一个随机生成的ID号,长度在9到11位之间,参与者使用它作为一种地址来定位和加入特定的调用。Check Point的网络研究主管Yaniv Balmas说,Check Point的研究人员发现了一种方法,可以在大约4%的时间里预测哪些会议是有效的,并且能够加入一些会议。(巴尔马斯强调,他们自己并没有投入到会议中。相反,他们在“等候室”屏幕上结束了通话。)

“这有点像缩放轮盘赌,”巴尔马斯告诉《边缘报》。“这意味着,如果您正在进行视频聊天,并且有多个成员加入,您可能不会注意到不应该在那里的人是否坐在那里听您讲话。”

由于Zoom电话会议可以容纳“数万”与会者参加一次会议,根据该公司5月份的IPO,如果没有采取筛选措施,攻击者就不难在未经通知的情况下潜入Zoom电话会议。

检查点未找到将缩放会议ID与特定用户连接的方法。因此,即使一个糟糕的演员获得了一个随机会议的机会,他们也不一定在加入电话之前知道是谁的会议。研究人员没有发现,一个人进入一个变焦会议将访问其他用户的相机或麦克风。

checkpoint披露了Zoom的漏洞,并表示该公司很快做出反应,解决了这个问题。它用一个“加密性强”的会议ID号取代了随机生成的会议ID号,为会议ID号添加了更多的数字,并将需要密码作为未来会议的默认设置。(不过,一个带有检查点的Zoom电话讨论研究时,我并不需要在加入之前输入密码。)

不再可能像检查点研究人员那样扫描随机会议ID;每次尝试加入都会加载一个会议页面,重复尝试扫描会议ID将暂时阻止该设备进入平台。

Zoom的一位发言人说,这个问题的检查点已于8月份得到解决,并补充说,用户的隐私和安全是其首要任务。“我们感谢CheckPoint团队与我们分享他们的研究成果和合作,”该公司表示。

总部位于圣何塞的Zoom成立于2011年,市值略低于200亿美元,客户遍布180多个国家。该公司在上个月发布的第三季度财报中表示,其客户群包括7.4万家规模可观的企业,按拥有10名以上员工的企业计算。

去年夏天,安全研究员Jonathan leitschhuh在Macs上发现了一个Zoom的零日漏洞,这个漏洞可能会让一个坏演员劫持用户的相机和直播。该公司最终停止使用造成该漏洞的本地web服务器,但在第一次将其作为“低风险”情况进行辩护之后就没有了。

巴尔马斯说,CheckPoint的研究人员专门关注Zoom及其会议ID号码,并没有调查该漏洞是否会出现在其他视频聊天程序中,如Google Hangouts或Skype。但他提醒说,任何视频会议平台都存在固有风险,即使用户采取了必要的安全防范措施。

他说:“我们没有研究(其他视频会议平台),但我们在这里发现的是对他们的一种呼喊。”。“您必须注意这些事情,注意未经授权的用户可以访问的方式,注意任何可以访问您的麦克风或相机的应用程序。”

  • 发表于 2021-04-20 17:54
  • 阅读 ( 160 )
  • 分类:互联网

你可能感兴趣的文章

特斯拉安全吗?黑客如何攻击联网汽车

...备连接到互联网上,甚至连一辆汽车,都会引入一些安全漏洞。为了向您展示安全问题影响联网汽车的不同方式,我们将分享一些人们如何尝试甚至有时成功地入侵特斯拉的例子。 ...

  • 发布于 2021-03-19 05:25
  • 阅读 ( 190 )

zoom使用安全吗?需要考虑的6个隐私问题

... 6无尽的安全漏洞 ...

  • 发布于 2021-03-29 12:07
  • 阅读 ( 224 )

zoom现在支持双因素身份验证

...FA与保护Zoom调用的其他方法结合起来,可以显著降低安全漏洞的几率。 ...

  • 发布于 2021-03-30 09:34
  • 阅读 ( 222 )

如何使用facebook的messenger rooms:初学者指南

...幕上,您将看到一些可以修改的设置。“房间活动”选项允许您为房间指定标签。 ...

  • 发布于 2021-03-30 09:36
  • 阅读 ( 743 )

8种方法确保您的下一个zoom视频通话

几乎所有可用的视频会议程序都存在某种漏洞,Zoom无疑也不例外。不过,Zoom用户可以做一些事情,让他们的下一次电话会议更安全一些。 采取积极措施 我们中没有一个人对网络犯罪完全免疫,即使是像Zoombombing这样的轻微犯...

  • 发布于 2021-04-02 07:52
  • 阅读 ( 143 )

每日新闻综述:苹果从你的mac上移除了zoom的网络服务器

本周早些时候,一位安全研究人员披露了一个漏洞,显示网站可以使用Zoom的视频聊天软件启动网络摄像头并在未经您许可的情况下进行录制。现在,苹果正在自动从所有Mac电脑上删除Zoom的网络服务器。 Zoom是一家视频聊天服务...

  • 发布于 2021-04-03 09:10
  • 阅读 ( 219 )

zoom正在泄漏一些用户信息,因为应用程序组的联系方式有问题

...Zoom视频通话。该公司很快修补了软件,并卸载了造成该漏洞的本地web服务器。checkpointresearch在一月份发表了一份报告,报告中提到了一个可能让黑客窃听电话的漏洞。而Zoom今天证实,尽管其网站可能会这样说,但其视频通话实...

  • 发布于 2021-04-20 00:47
  • 阅读 ( 135 )

得益于窃听者,facebook躲过了潜在的“偷窥汤姆”网络摄像头漏洞

...社报道,XY安全公司的一对研究人员在今年7月发现了这个漏洞,并将其提交给了Facebook,Facebook为他们的努力支付了2500美元的现金——这是Facebook为用户提交的漏洞提供的典型现行费率的5倍,他们承认这个漏洞特别严重。Facebook...

  • 发布于 2021-04-24 22:44
  • 阅读 ( 110 )

uber将向黑客支付高达1万美元的费用,以查找其系统中的漏洞

...机和乘客个人信息的弱点。今年5月,该公司表示将举行漏洞悬赏活动,自诩为“安全研究人员”的人可以因为发现Uber系统的缺陷而获得大笔奖金。小小的漏洞可以净赚几千美元,但重大的安全漏洞可以为黑客赚取高达10000美元...

  • 发布于 2021-05-03 23:09
  • 阅读 ( 139 )

维基解密文件称,中情局正在窃听三星智能电视

...录。 这些文件包含大量针对iOS和Android设备的漏洞,可追溯到2014年至2016年。该机构似乎在针对Android设备上取得了更大的成功,大约有24次武器化攻击,而iOS只有14次。这些漏洞来自不同的来源,包括美国****局(NSA)...

  • 发布于 2021-05-10 05:25
  • 阅读 ( 118 )