Cảnh báo lỗi thu phóng: Lỗ hổng bảo mật của ứng dụng thu phóng này cho phép tin tặc chiếm đoạt cuộc họp kinh doanh của bạn (04.16.24)

Hội nghị truyền hình dành cho công việc hầu như luôn luôn không thoải mái, nơi một bên trình bày, nhiều bên tham gia và lắng nghe (hoặc cười vì những điều nhỏ nhặt nhất) và một số khiến âm thanh bị gián đoạn. Nhưng có một loại hứng thú khác mà bạn không muốn xảy ra với mình trong các cuộc họp kinh doanh trực tuyến này: lỗi Zoom tiếp quản.

Hãy hình dung thế này: một bên trái phép (hãy gọi nó là hacker) nắm quyền kiểm soát trên màn hình của bạn trong cuộc họp Thu phóng và sau đó gửi các thông báo khiêu dâm và không phù hợp đến những người tham dự khác. Đây là sự cố gần đây của Zoom với một lỗ hổng mới trong ứng dụng dành cho máy tính để bàn cho dịch vụ trò chuyện video của nó.

Tuy nhiên, tin tốt là Zoom đã vá thành công lỗi hội nghị truyền hình nghiêm trọng này.

Lỗi thu phóng: Chi tiết khó hiểu

Nhà nghiên cứu an ninh mạng David Wells của Tenable đã phát hiện ra ứng dụng trên máy tính để bàn của Zoom, mô tả ứng dụng này như một thứ cho phép kẻ tấn công kiểm soát màn hình của người dùng không nghi ngờ và gửi tin nhắn trò chuyện thay mặt họ. Cuộc tấn công cũng đuổi mọi người ra khỏi video!

Vấn đề liên quan đến các gói UDP, một cách hack quen thuộc đối với các thiết bị Internet of Things (IoT). Với lỗi Zoom này, bất kỳ lệnh nào mà các ứng dụng Windows, Mac và Linux bị chặn đều được coi là nguyên văn. Điều này có nghĩa là kẻ tấn công có thể gửi mã bị nhiễm bẩn và có toàn quyền tự do để làm mọi thứ, từ tham gia cuộc gọi riêng tư cho đến loại bỏ người tham gia khác.

“Điều này cho phép kẻ tấn công tạo và gửi các túi UPD được hiểu là các thông báo được xử lý từ kênh TCP đáng tin cậy được sử dụng bởi các máy chủ Zoom được ủy quyền ”, blog Tenable giải thích.

Về cơ bản, lỗ hổng ứng dụng Zoom đã cho phép kẻ tấn công hoặc người tham dự giả mạo:

  • Điều khiển màn hình chiếm quyền điều khiển bỏ qua quyền và cho phép kẻ tấn công gửi các tổ hợp phím và di chuyển chuột để chiếm toàn quyền kiểm soát màn hình.
  • Giả mạo tin nhắn trò chuyện , mạo danh người dùng hợp pháp trong cuộc gọi.
  • Loại bỏ người tham dự cuộc gọi ngay cả khi không gặp người dẫn chương trình.

Như đã mô tả trong bài đăng, lỗ hổng xuất hiện do xác thực thông báo không đúng cách. Một thực thể độc hại chỉ cần biết địa chỉ IP của máy chủ Zoom để khai thác lỗ hổng gần đây.

Lỗ hổng giả mạo thông báo của ứng dụng khách cho cuộc họp có mã chính thức là CVE-2018-15715. Nó ảnh hưởng đến các phiên bản sau:

  • Windows 10, Zoom 4.1.33259.0925
  • macOS 10.13, Zoom 4.1.33259.0925
  • Ubuntu 14.04, Zoom 2.4. 129780.0915
Hành động nhanh của Zoom

Zoom, có khoảng 750.000 công ty đang sử dụng dịch vụ của mình, đã hành động ngay sau khi Wells báo cáo lỗi. Nó đã vá máy chủ của mình để bảo vệ người dùng khỏi bất kỳ cuộc tấn công tiềm ẩn nào.

Ngoài ra, nó đã phát hành các bản cập nhật cho các ứng dụng Windows, Mac và Linux để khắc phục thêm sự cố. Phiên bản ứng dụng mới nhất của nó là 4.1.34814.1119 cho Windows và 4.1.34801.1116 cho Mac OS. Tuy nhiên, người dùng sẽ phải cập nhật thông tin của họ theo cách thủ công để bảo vệ khỏi bị tấn công khi đang thực hiện cuộc gọi.

Zoom cam kết giữ thông tin của bạn an toàn thông qua mã hóa bất cứ khi nào bạn đăng nhập thông qua trang web, phần mềm hoặc ứng dụng của nó . Tuy nhiên, sau đây là một số mẹo bổ sung để có trải nghiệm Zoom an toàn:

  • Không bao giờ lưu mật khẩu của bạn ở dạng văn bản thuần túy , điều này sẽ mở ra cơ hội cho phần mềm độc hại truy cập vào tệp của bạn.
  • Khi thảo luận về các chủ đề nhạy cảm trong cuộc họp, hãy sử dụng mật khẩu phòng để khóa những người tham gia “bất ngờ” không mong muốn. Lớp bảo vệ này đặc biệt hữu ích cho các phòng họp thường trực mà người sử dụng lao động cũ có thể biết đến.
  • Giữ thông báo “Tham gia trước máy chủ” hoặc tắt “Tham gia trước máy chủ” nếu bạn muốn không ai vào phòng họp mà không có bạn ở đó trước.
  • Lưu trữ bản ghi Zoom đúng cách. Hãy lưu ý rằng nếu bạn đang lưu trữ chúng trên đám mây, ai đó có thể đột nhập vào dịch vụ và có quyền truy cập vào các bản ghi. Vì vậy, thay vì phụ thuộc vào nhà cung cấp dịch vụ lưu trữ bên thứ ba, tốt hơn là bạn nên tự mã hóa các tệp trên hệ thống của mình và lưu trữ chúng theo cách ưu tiên nhất của bạn.
  • Giữ cho máy tính của bạn sạch sẽ và được tối ưu hóa để đạt hiệu suất cao nhất. Một công cụ sửa chữa PC đáng tin cậy của bên thứ ba có thể chẩn đoán hệ thống Windows của bạn, xóa các tệp rác chỉ trong một lần và xác định các vấn đề quan trọng về tốc độ và độ ổn định.
  • Cuối cùng ghi chú

    Lỗ hổng ứng dụng Zoom được phát hiện và tiết lộ gần đây khiến các cuộc họp kinh doanh gặp rủi ro bằng cách làm gián đoạn các hội nghị và chiếm quyền điều khiển màn hình, giả mạo tin nhắn trò chuyện và đuổi người tham dự khỏi cuộc gọi.

    đã nhanh chóng giải quyết sự cố bằng cách vá máy chủ và phát hành bản cập nhật cho các ứng dụng Windows, Mac và Linux.

    Bạn có bị ảnh hưởng bởi lỗi Zoom gần đây này không? Hãy cho chúng tôi biết về trải nghiệm của bạn!


    Video youtube.: Cảnh báo lỗi thu phóng: Lỗ hổng bảo mật của ứng dụng thu phóng này cho phép tin tặc chiếm đoạt cuộc họp kinh doanh của bạn

    04, 2024