Конференции в Zoom оказались под угрозой: хакеры воруют пароли

04.04.2020 в 10:20 | Ольга Круглий, джерело: «Bleeping Computer»

Программа для конференций Zoom, которая стала очень популярной во время глобальной пандемии коронавируса и ужесточения карантина, оказалась опасной. Версия для Windows обладает серьезной уязвимостью, с помощью которой хакеры научились похищать личные данные пользователей, например, пароли.

Об этом сообщает Bleeping Computer - передает FaceNews.ua.

Опасность заключается в самом способе подключения к конференциям. UNC-пути Windows (пути к файлам) в чатах Zoom преобразуются в гиперссылки.

По нажатию на сформированный URL клиент автоматически отправляет логин и хеш-пароль NTLM, к которым могут получить доступ преступники. Более того, используемое в Zoom шифрование не является сквозным, хотя на сайте компании утверждается обратное, что только усиливает риски использования программы.

Есть еще одна проблема. Каждый вызов в Zoom формирует случайно сгенерированный идентификационный номер длиной от 9 до 11 цифр, который используется участниками для получения доступа к конференции. Исследователи обнаружили, что эти идентификаторы легко угадать грубым перебором, позволяя любому подключаться в конференции. При этом чужие гости, врывавшиеся в чужие чаты, начинают оскорблять участников, используют нецензурную брань и демонстрируют изображения порнографического характера.

Напомним, что Zoom сейчас активно используют дети во время обучения.

Читайте также: Приложение Zoom оказалось в эпицентре скандала из-за масштабного слива данных
Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

«Хрещений батько на “удальонці”»: УП оприлюднила розслідування про пересування й контакти Андрія Єрмака
Утеплення будинків на Дарниці за 250 млн грн: журналісти заявляють про можливі переплати і незавершені роботи
SpaceX заблокувала використання Starlink російськими військами: Україна повертає технологічну перевагу
Файли Епштейна спровокували політичну кризу на Заході: суспільство вимагає повного розкриття імен і відповідальності
У Міністерстві оборони виявили ризик масштабного дефіциту дронів через провалені закупівлі попереднього керівництва
Після призначення Кирила Буданова в Офісі президента змінився стиль роботи — Железняк
Зеленський заявив, що розглядає можливість балотування на другий термін після завершення війни
Навички для успіху у XXI столітті: чому емоційний інтелект важливіший за ШІ
Все видео

Лента новостей

Ексвійськові з досвідом БПЛА з України знаходять роботу за кордоном
🕑 6 годин 52 хвилини тому
Загроза вильоту стратегічної авіації цієї ночі: є бойова активність ТУшок, повертаються морози до −25°
🕑 9 годин 47 хвилин тому
У Пакистані стався найсмертоносніший теракт за понад 10 років: подробиці та фото
🕑 10 годин 18 хвилин тому
США закликали американців терміново тікати з Ірану, формують резервний уряд, напоготові 450 Tomahawk
🕑 11 годин 16 хвилин тому
Військовий, який підірвався в Одесі в авто, міг працювати на ФСБ: нові подробиці та відео
🕑 11 годин 54 хвилини тому
Шлюбу з 14 років в Україні не буде: скандальний законопроект вирішили змінити
🕑 14 годин 50 хвилин тому
Які будинки у Києві залишаться без тепла як мінімум до кінця зими: повний список і карта
🕑 вчора
Nike звинуватили в дискримінації білих працівників
🕑 вчора
Росіяни потрапляють у свої ж смертельні пастки у дельті Дніпра і самопідриваються
🕑 вчора
У Путіна збрехали аж на 66%: німецька розвідка розкрила реальні витрати Росії на війну
🕑 вчора
Росіяни обробляють шахеди отруйними речовинами, - військова
🕑 вчора
Вслід за півднем землетрус стався на заході України (карта)
🕑 вчора
Окупанти обстріляли залізницю на Сумщині, під удар потрапив "вагон незламності" (фото)
🕑 вчора
У росіян на фронті через Starlink все управління лягло, на багатьох ділянках зупинені штурмові дії, - Флеш
🕑 вчора
Росія атакувала дронами Київ та область, знову пошкоджені багатоповерхівки та горіли авто (фото, відео)
🕑 вчора
Все новости