Новини України та Світу

Уразливість в Zoom дає хакерам повний контроль над комп’ютерами з Windows і macOS

Share
Час читання: < 1 хв.

Пролом в настільній версії додатку для відеодзвінків Zoom дозволяє зловмисникам перехопити управління комп’ютером абсолютно незалежно від користувача, повідомляє Tom’s Guide.

Роботу експлойта продемонстрували два голландських дослідника безпеки Дан Койпер і Тейс Алкемаде з компанії Computest під час минулого днями хакерського конкурсу Pwn2Own. Комбінація з трьох вразливостей в Zoom забезпечила їм повний віддалений контроль над пристроєм жертви, з чиєї сторони не потрібно ніяких дій, окрім як запустити додаток.

У Twitter з’явилася гіфка, на якій на робочому столі раптово з’являється калькулятор – програма була викликана дослідниками в результаті злому комп’ютера.

Експлойтів схильна тільки версія Zoom для пристроїв на базі Windows і macOS – веб-клієнт як і раніше безпечний.

Як саме влаштований експлойт, дослідники не розповідають. Інформації про нього на сайті Zoom, який виступає одним із спонсорів змагання, немає. За правилами Pwn2Own, у розробників є 90 днів, щоб закрити виявлені учасниками баги.

За свою знахідку Койпер і Алкемаде отримали $ 200 тисяч.

У коментарі Tom’s Guide представники компанії відзначили, що вже працюють над виправленням. Уразливості стосуються тільки чатів Zoom і не зачіпають конференції та вебінари. Атака можлива лише в тому випадку, якщо жертва додала зловмисника в контакти або якщо вони користуються одним корпоративним аккаунтом.

Поки проблеми не усунуті, користувачам краще віддати перевагу веб-версії Zoom і не приймати запити в контакти від незнайомих людей.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Zoom

Останні записи

Instagram додав корисну функцію з TikTok

Instagram оновив Reels, додавши функцію швидкого перемотування відео та можливість перегляду на швидкості 2x. Подібна…

28.03.2025

Facebook повертає класичну стрічку: тепер тільки пости друзів, без алгоритмів

Соціальна мережа Facebook отримала оновлену вкладку «Друзі» (Friends), яка є стрічкою новин, складеною лише з історій,…

28.03.2025

Google закриває публічну розробку Android

Google підтвердила Android Authority, що наступного тижня розробка Android проходитиме виключно всередині компанії. Це має…

27.03.2025

Засновник TikTok став найбагатшою людиною Китаю зі статками $57,5 млрд

Китайський підприємець Чжан Імін (Zhang Yiming), який заснував у 2012 році компанію ByteDance, що володіє…

27.03.2025

Apple дозволила використовувати WhatsApp за замовчуванням для дзвінків та повідомлень

Користувачі iPhone тепер можуть вибрати WhatsApp як стандартну програму для дзвінків і текстових повідомлень, повідомляє…

27.03.2025

Заводи TSMC у США відстають від Тайваню на 5 років

Фабрики TSMC у США поки що не здатні виробляти найсучасніші чіпи для Apple. Поточні та…

27.03.2025