Zoom將URL轉換為超連結的方式中恰好存在一個漏洞,駭客可以使用該漏洞收集您的Windows登入憑據,並可能遠端訪問您的桌面。在Zoom解決這個問題之前,不要急於點選那些你不信任的人的url,也就是那些你一直參加的公共Zoom會議,以避免冠狀病毒引起的無聊。
Zoom將internet URL和UNC(通用命名約定)路徑(例如“C:\Users\Public”)轉換為通用超連結。單擊其中一個,Windows將嘗試開啟這些UNC超連結以訪問遠端檔案,這使得從另一端觀看的任何人都可以看到PC的使用者名稱和密碼雜湊(基本上是包含使用者密碼的雜亂程式碼)。密碼雜湊可以使用容易獲得的軟體解密,然後用於遠端訪問您的PC和/或網路。
目前尚不清楚Zoom公司是否正在進行修複,我們希望他們正在進行修複,但有一個解決方法可以讓您在此期間安全。公平的警告:這是一個家務設定。
更好的方法是關註掉到聊天中的連結。如果它看起來像一個伺服器,比如“\\uhoh.com.tk\images\awesome.jpg”,不要點選它。在未經訓練的人看來,這可能看起來像是一個指向另一個網站的簡單超連結,但它反而推動Windows嘗試透過SMB連線到該刪除伺服器,從而開啟了密碼攻擊的大門。這些相同的連結甚至可以用於在使用者的計算機上啟動應用程式,不過至少你會得到一個彈出警告,你必須在應用程式啟動前確認。
此更改不會阻止Zoom顯示UNC連結,也不會阻止Windows嘗試訪問UNC路徑。但是,它會阻止您的Windows登入憑據與遠端伺服器或PC共享。感謝Bleeping Computer最初指出的修複方法。
如果此更改導致任何問題,只需使用登錄檔編輯器從MSV1\u 0資料夾中刪除restrictsendingtlmtraffic登錄檔項即可撤消。
...中,按要用於書籤的組合鍵,然後單擊新增按鈕。給你!現在可以使用該快捷方式載入帶書籤的網頁。 ...
如果你現在經營任何一種業務,那麼你就需要一個網站——即使你的業務不是在網上進行的。網站不僅使你的生意在顧客和/或客戶眼中合法化,它還為他們提供了一種在第一時間找到你生意的方法。 ...
...ckChat輕鬆建立聊天。輸入姓名和主題後,可以輸入房間。單擊左側選單欄上的“邀請/共享”將為您提供共享連結。 ...
2015年推出的Discord震撼了遊戲界。Discord發展迅速,現在擁有超過2.5億使用者。幾年後,Steam意識到自己落後了,於是對自己的聊天系統進行了全面改革,以提供更好的好友列表管理、改進的語音質量、富媒體聊天等等。 ...
... 不要氣餒,如果你的同伴聊天立即透露他們的性別,他們對你的慾望,或他們想讓你訪問一個可疑的連結。可悲的是,Omegle充斥著垃圾郵件傳送者。只需按停止按鈕結束聊...
...們喜歡看到的東西。你也是。但每天都有2600萬場比賽。現在是保持冷靜頭腦,抱著現實的期望繼續前進的時候了。 ...
...話中,單擊共享螢幕,單擊骰子選項卡,然後單擊共享。現在每個人都能看到你在玩什麼了。對虛擬計時器也可以嘗試這種方法。 ...
...世界上的每個人都必須熟悉一種新的軟體:Zoom。Zoom電話現在已經成為職業和個人生活中的一個常規部分,所以是時候學習如何讓他們變得更好了。有一些免費的應用程式可以消除背景噪音、錄製和轉錄影片,以及匿名與會議中...
... 一切都很好,你的縮放問題現在應該得到解決,這樣你可以聊天的朋友,家人和同事,你的心的內容。 ...