Веб-камеры 4 млн компьютеров Apple подвержены риску взлома |
09.07.2019 15:16
Стало известно об уязвимости в программе для видеоконференций компании Zoom, которая позволяет хакерам взламывать веб-камеры компьютеров Apple. О проблеме рассказал исследователь в области информационной безопасности Джонатан Лейтшуч (Jonathan Leitschuh) на платформе для социальной журналистики Medium.
"Если вы когда-либо устанавливали клиент Zoom, а затем удаляли его, у вас на компьютере по-прежнему останется локальный веб-сервер вашей машины, которая по запросу переустановит клиент Zoom для вас, не требуя взаимодействия с пользователем от вашего имени, кроме посещения веб-страницы", - написал эксперт.
Проблема связана с одной из функций в Zoom, которая автоматически активирует приложение, позволяя участникам присоединиться к видеоконференции, кликнув на приглашение в браузере.
Хотя Zoom отреагировала на уязвимость, она не была устранена полностью. Поэтому более 4 млн пользователей приложения Zoom on Mac угрожает вторжение в личную жизнь, предупредил Джонатан Лейтшуч. Кроме того, уязвимость может быть использована для организации DDoS-атак.
Эксперт рекомендует пользователям самостоятельно устранить эту проблему, зайдя в настройки и поставить галочку напротив пункта "Отключать мое видео после присоединения к конференции".
По материалам Business Insider
Источник: DailyComm
"Если вы когда-либо устанавливали клиент Zoom, а затем удаляли его, у вас на компьютере по-прежнему останется локальный веб-сервер вашей машины, которая по запросу переустановит клиент Zoom для вас, не требуя взаимодействия с пользователем от вашего имени, кроме посещения веб-страницы", - написал эксперт.
Проблема связана с одной из функций в Zoom, которая автоматически активирует приложение, позволяя участникам присоединиться к видеоконференции, кликнув на приглашение в браузере.
Хотя Zoom отреагировала на уязвимость, она не была устранена полностью. Поэтому более 4 млн пользователей приложения Zoom on Mac угрожает вторжение в личную жизнь, предупредил Джонатан Лейтшуч. Кроме того, уязвимость может быть использована для организации DDoS-атак.
Эксперт рекомендует пользователям самостоятельно устранить эту проблему, зайдя в настройки и поставить галочку напротив пункта "Отключать мое видео после присоединения к конференции".
По материалам Business Insider
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022