Новини України та Світу

Уразливість в Zoom дає хакерам повний контроль над комп’ютерами з Windows і macOS

Share

Пролом в настільній версії додатку для відеодзвінків Zoom дозволяє зловмисникам перехопити управління комп’ютером абсолютно незалежно від користувача, повідомляє Tom’s Guide.

Роботу експлойта продемонстрували два голландських дослідника безпеки Дан Койпер і Тейс Алкемаде з компанії Computest під час минулого днями хакерського конкурсу Pwn2Own. Комбінація з трьох вразливостей в Zoom забезпечила їм повний віддалений контроль над пристроєм жертви, з чиєї сторони не потрібно ніяких дій, окрім як запустити додаток.

У Twitter з’явилася гіфка, на якій на робочому столі раптово з’являється калькулятор – програма була викликана дослідниками в результаті злому комп’ютера.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Експлойтів схильна тільки версія Zoom для пристроїв на базі Windows і macOS – веб-клієнт як і раніше безпечний.

Як саме влаштований експлойт, дослідники не розповідають. Інформації про нього на сайті Zoom, який виступає одним із спонсорів змагання, немає. За правилами Pwn2Own, у розробників є 90 днів, щоб закрити виявлені учасниками баги.

За свою знахідку Койпер і Алкемаде отримали $ 200 тисяч.

У коментарі Tom’s Guide представники компанії відзначили, що вже працюють над виправленням. Уразливості стосуються тільки чатів Zoom і не зачіпають конференції та вебінари. Атака можлива лише в тому випадку, якщо жертва додала зловмисника в контакти або якщо вони користуються одним корпоративним аккаунтом.

Поки проблеми не усунуті, користувачам краще віддати перевагу веб-версії Zoom і не приймати запити в контакти від незнайомих людей.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
Tags: Zoom
  • Останні записи

    Нові моделі iPad Air та iPad Pro втратили фізичний слот для SIM-карти

    Сьогодні на заході Let Loose компанія Apple анонсувала нові моделі iPad Pro та iPad Air.…

    07.05.2024

    Такого ніхто не очікував: ПриватБанк прийняв важливе рішення щодо кредитних лімітів клієнтів

    Фінансова установа «ПриватБанк» розкрила своїм клієнтам процес розрахунку кредитного ліміту по банківській карті. Багато українців…

    07.05.2024

    Apple випустила чохол-клавіатуру Magic Keyboard для iPad Pro (2024)

    Для iPad Pro (2024) на чіпі M4 вийшло два нових аксесуари: Apple Pencil Pro з…

    07.05.2024

    Огляд бездротової клавіатури Logitech Signature Slim K950

    Бездротова клавіатура Logitech Signature Slim K950 проста та ефективна. Вона не пропонує найновіших клавіатурних технологій,…

    07.05.2024

    Google представила новий недорогий смартфон Pixel 8a

    Сьогодні, 7 травня, компанія Google нарешті представила доступний смартфон Pixel 8a зі свіжим дизайном, яскравими…

    07.05.2024

    Представлений Apple Pencil Pro – стілус для справжніх профі

    Компанія Apple представила новий стілус Apple Pencil Pro, який буде сумісний з новими iPad Pro…

    07.05.2024