Конференции в Zoom оказались под угрозой: хакеры воруют пароли

04.04.2020 в 10:20 | Ольга Круглий, джерело: «Bleeping Computer»

Программа для конференций Zoom, которая стала очень популярной во время глобальной пандемии коронавируса и ужесточения карантина, оказалась опасной. Версия для Windows обладает серьезной уязвимостью, с помощью которой хакеры научились похищать личные данные пользователей, например, пароли.

Об этом сообщает Bleeping Computer - передает FaceNews.ua.

Опасность заключается в самом способе подключения к конференциям. UNC-пути Windows (пути к файлам) в чатах Zoom преобразуются в гиперссылки.

По нажатию на сформированный URL клиент автоматически отправляет логин и хеш-пароль NTLM, к которым могут получить доступ преступники. Более того, используемое в Zoom шифрование не является сквозным, хотя на сайте компании утверждается обратное, что только усиливает риски использования программы.

Есть еще одна проблема. Каждый вызов в Zoom формирует случайно сгенерированный идентификационный номер длиной от 9 до 11 цифр, который используется участниками для получения доступа к конференции. Исследователи обнаружили, что эти идентификаторы легко угадать грубым перебором, позволяя любому подключаться в конференции. При этом чужие гости, врывавшиеся в чужие чаты, начинают оскорблять участников, используют нецензурную брань и демонстрируют изображения порнографического характера.

Напомним, что Zoom сейчас активно используют дети во время обучения.

Читайте также: Приложение Zoom оказалось в эпицентре скандала из-за масштабного слива данных
Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

В Україні відбулися перші зимові перегони бойових роботів: результати та перспективи НРК
Мільярди повз бюджет: на митниці викрили масштабні схеми з імпортом авто
Український «єдиноріг» у сфері DefenseTech: стартап UFORCE досяг капіталізації в $1 млрд
Японія готує збройову революцію: як нова експортна стратегія Токіо допоможе Україні
Вбивство за доступ до криптогаманця: син українського банкіра позбавив життя батька заради 250 тисяч євро
Ультиматум Мерца в Пекіні: Німеччина вимагає від Китаю змінити правила гри
Вбивство Андрія Портнова: у Німеччині затримали підозрюваного з «донецьким» минулим
Родичі Міндіча ЛІТАЛИ ДО МОСКВИ під час війни. Усіх знайшли на одному РЕЙСІ.Діаманти досі ЙДУТЬ в РФ
Все видео

Лента новостей

Как изменилась культура потребления пиццы в Киеве: от классики до доставки
🕑 1 годину 24 хвилини тому
Велосипедный свет: как выбрать передний и задний фонарь, чтобы вас было видно в любую погоду
🕑 3 години 25 хвилин тому
Получение гражданства Словакии – как стать полноправным жителем Европейского Союза
🕑 9 годин 24 хвилини тому
Стратегія ставок на спорт яку обирають досвідчені бетори
🕑 23 години 13 хвилин тому
Як вибрати надійну платформу для консультацій з психологами
🕑 23 години 14 хвилин тому
Cтавки на спорт без ошибок на Паривин
🕑 23 години 16 хвилин тому
Епіфаній розкрив останнє пророцтво патріарха Філарета, яке вже справдилося
🕑 вчора
Наземна операція в Ірані стане "катастрофою" для США, - Залужний
🕑 вчора
Сили оборони збили новий рідкісний російський дрон "Клин": подробиці від Флеша (фото)
🕑 вчора
Задимлення на десятки кілометрів: Київ накрило димом через масштабну пожежу складів (відео)
🕑 позавчора
Філарета поховали у Володимирському соборі, тисячі вірян провели його в останню путь (фото, відео)
🕑 позавчора
Росія атакувала "Укрзалізницю": під час евакуації зустрічний поїзд на смерть збив 19-річну провідницю (відео)
🕑 позавчора
"Уперше під час повномасштабної війни": Україну відвідало командування НАТО
🕑 позавчора
У ніч на 29 березня на українців чекає переведення годинників
🕑 позавчора
"Найголовніше – зрозуміти": українська переговорна команда вже зустрілась із Віткоффом та Кушнером (відео)
🕑 позавчора
Все новости