Így lett biztonságosabb a Zoom

​A Check Point is beszállt a Zoom rendszerének biztonságosabbá tételébe.
 

A koronavírus járvány hatására a Zoom használata ugrásszerűen emelkedett, napi 10 millióról (2019. decemberi adat) 300 millió fölé nőtt a megbeszélésekbe becsatlakozó felhasználók száma. A kiberbűnözők számára ez remek lehetőséget teremtett az adathalászatra és egyéb csalások végrehajtására.
 
A Check Point kutatórészlege is segítette a Zoom „Vanity URL” biztonsági problémájával kapcsolatos veszélyek csökkentését. A hiba kihasználásával a csalók legitimnek tűnő Zoom meghívókat tudtak küldeni azzal a céllal, hogy rosszindulatú programokat juttassanak fel a felhasználok eszközeire, illetve titokban adatokat vagy személyi információkat lopjanak.
 
A kutatók szerint a sérülékenység alapvetően kétféle módon volt kihasználható. Egyrészt közvetlen linkeken keresztül, vagyis speciálisan összeállított URL-ek segítségével. Másrészt pedig a Zoom webes felületén keresztül. Ez esetben is ártalmas, nemkívánatos átirányítások révén tudták volna elérni a céljukat a támadók.
 
A hackerek mindkét módszerrel a célkeresztbe állított szervezetek alkalmazottjainak adhatták volna ki magukat, majd megtévesztő trükkökkel értékes adatokhoz férhettek volna hozzá.
 

"Mivel a Zoom vált a világ egyik vezető kommunikációs csatornájává az üzleti, a kormányzati és a magánszféra számára egyaránt, különösen fontos annak megakadályozása, hogy a Zoomot ártalmas célokra használják fel"

- mondta Adi Ikan, a Check Point Network Research & Protection Group menedzsere.
Vélemények
 
  1. 3

    A Jupyter Notebook egy közepes veszélyességű hibát tartalmaz.

  2. 4

    A Drupal két veszélyes sebezhetőségtől vált meg.

  3. 1

    A Rozena.XM trójai kártékony programokkal halmozza el a fertőzött számítógépeket.

 
Partnerhírek
Nem csitulnak az e-mailes támadások

A modern üzleti kommunikáció alapját képező elektronikus levelezés továbbra is a rosszindulatú programok terjesztésének egyik leghatékonyabb és legelterjedtebb csatornája.

Valamelyest csökkent a koronavírushoz köthető kibertámadások száma, de a Távoli Asztali Protokoll kapcsolatai továbbra is sebezhetők

A zsarolóvírusok történetében először vizsgáltak egy támadást emberölésként, miután meghalt egy megtámadott kórház betege

hirdetés
Közösség