Így lett biztonságosabb a Zoom

​A Check Point is beszállt a Zoom rendszerének biztonságosabbá tételébe.
 

A koronavírus járvány hatására a Zoom használata ugrásszerűen emelkedett, napi 10 millióról (2019. decemberi adat) 300 millió fölé nőtt a megbeszélésekbe becsatlakozó felhasználók száma. A kiberbűnözők számára ez remek lehetőséget teremtett az adathalászatra és egyéb csalások végrehajtására.
 
A Check Point kutatórészlege is segítette a Zoom „Vanity URL” biztonsági problémájával kapcsolatos veszélyek csökkentését. A hiba kihasználásával a csalók legitimnek tűnő Zoom meghívókat tudtak küldeni azzal a céllal, hogy rosszindulatú programokat juttassanak fel a felhasználok eszközeire, illetve titokban adatokat vagy személyi információkat lopjanak.
 
A kutatók szerint a sérülékenység alapvetően kétféle módon volt kihasználható. Egyrészt közvetlen linkeken keresztül, vagyis speciálisan összeállított URL-ek segítségével. Másrészt pedig a Zoom webes felületén keresztül. Ez esetben is ártalmas, nemkívánatos átirányítások révén tudták volna elérni a céljukat a támadók.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.

  2. 4

    Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.

  4. 4

    A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.

  5. 3

    A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  6. 2

    A Xen egy biztonsági hiba miatt kapott frissítést.

  7. 3

    A PyPDF fejlesztő három biztonsági rést foltoztak be.

  8. 3

    Az ATEN Unizon egy sérülékenység miatt kapott frissítést.

  9. 3

    A Drupal három biztonsági hiba miatt kapott frissítést.

  10. 3

    A HAProxy kapcsán egy hibajavítás vált leölthetővé.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség