Конференции в Zoom оказались под угрозой: хакеры воруют пароли

04.04.2020 в 10:20 | Ольга Круглий, джерело: «Bleeping Computer»

Программа для конференций Zoom, которая стала очень популярной во время глобальной пандемии коронавируса и ужесточения карантина, оказалась опасной. Версия для Windows обладает серьезной уязвимостью, с помощью которой хакеры научились похищать личные данные пользователей, например, пароли.

Об этом сообщает Bleeping Computer - передает FaceNews.ua.

Опасность заключается в самом способе подключения к конференциям. UNC-пути Windows (пути к файлам) в чатах Zoom преобразуются в гиперссылки.

По нажатию на сформированный URL клиент автоматически отправляет логин и хеш-пароль NTLM, к которым могут получить доступ преступники. Более того, используемое в Zoom шифрование не является сквозным, хотя на сайте компании утверждается обратное, что только усиливает риски использования программы.

Есть еще одна проблема. Каждый вызов в Zoom формирует случайно сгенерированный идентификационный номер длиной от 9 до 11 цифр, который используется участниками для получения доступа к конференции. Исследователи обнаружили, что эти идентификаторы легко угадать грубым перебором, позволяя любому подключаться в конференции. При этом чужие гости, врывавшиеся в чужие чаты, начинают оскорблять участников, используют нецензурную брань и демонстрируют изображения порнографического характера.

Напомним, что Zoom сейчас активно используют дети во время обучения.

Читайте также: Приложение Zoom оказалось в эпицентре скандала из-за масштабного слива данных
Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Цілує руку вбивці: в Індії мультяшні Моді та Путін заспівали про дружбу, є в кадрі і Трамп (відео)
Нардеп «Слуги народу» Юрій Камельчук заплутався у версіях про свій євротур і показав фейкові «докази відрядження» – розслідування
Елітні ліквідатори: чому ліквідація спрощенки для ФОПів може вдарити по економіці України – позиція Віктора Галасюка
Брудні таємниці Єрмака: провал переговорів у Москві, викриття Мендель і нові кризи України
Акумуляторні прожектори для майстрів: порівнюємо Scangrip, Metabo, Bosch, Makita, DeWALT, Milwaukee, Einhell
Венесуела: від «земного раю» до країни нафтового прокляття
Віктор Галасюк: навіщо Трампу Венесуела — шість головних причин конфлікту
Михайло Кухар: «Спроба ліквідації ФОПів — це економічна диверсія»
Все видео

Лента новостей

За 6,6 млрд грн планують побудувати нову дорогу в Буковель
🕑 5 годин 20 хвилин тому
Японія вперше експортує систему військового командування та управління — для армії Філіппін
🕑 6 годин 50 хвилин тому
З Росії масово тікають силовики і вже дають свідчення в Гаазі
🕑 8 годин 20 хвилин тому
Звільнений ексглава ОП Єрмак усе ще обіймає щонайменше 10 посад
🕑 10 годин 20 хвилин тому
Російський дрон убив 12-річного хлопчика на Дніпропетровщині (фото)
🕑 10 годин 50 хвилин тому
Переслідування літака Зеленського дронами: в ОП підтвердили інцидент і розповіли подробиці
🕑 12 годин 20 хвилин тому
СБУ, НАБУ та САП викрили у Києві злочинну групу, яку очолювала нардепка Скороход
🕑 12 годин 47 хвилин тому
У Росії дрони атакували піратський порт у Темрюку і вкотре Сизранський НПЗ (відео)
🕑 13 годин 10 хвилин тому
У "Грозному-Сіті" мінус щонайменше 5 поверхів: фото та відео підсмаженого ділового центру
🕑 14 годин 47 хвилин тому
"Деталі нової капітуляції": у США закінчилася зустріч української та американської делегацій
🕑 15 годин 4 хвилини тому
Найвищий Місяць за 17 років: що чекає знаки Зодіаку в суперповню 5 грудня
🕑 вчора
Європейські лоукостери готуються повернутися на український ринок
🕑 вчора
Херсонська ТЕЦ зупинила роботу після масованих ударів РФ
🕑 вчора
Будуть летіти роями: РФ запустила шахеди з 8 локацій менше ніж за годину
🕑 вчора
Підрозділ ГУР "Примари" знищив російський літак МіГ-29 на аеродромі "Кача" в Криму (відео)
🕑 вчора
Все новости