Nowatorska luka w Zoomie: Kamera użytkownika w niebezpieczeństwie
Nowatorska luka w Zoomie: Kamera użytkownika w niebezpieczeństwie
Nowatorska podatność w oprogramowaniu Zoom może stanowić poważne zagrożenie dla prywatności użytkowników. Komputery działające na systemie OS X, głównie MacBooki, są narażone na atak, który pozwala na przechwycenie kamerki bez żadnego ostrzeżenia.
Jak informuje producent, Zoom oferuje Flawless Video, Clear audio oraz Instant Sharing. Szczególnie to ostatnie może być wykorzystane w niebezpieczny sposób. Wystarczy, że ofiara wejdzie na zainfekowaną stronę, podczas gdy na jej komputerze uruchomiona jest konferencja.
W źródłach strony HTML można umieścić specjalny element, który po wejściu ofiary na stronę automatycznie uruchomi kamerę. Przeglądarka ofiary wykona żądanie HTTP do serwisu zainstalowanego przez Zoom, co otworzy drogę do nieautoryzowanego dostępu.
To odkrycie zwraca uwagę na konieczność zwiększenia zabezpieczeń w popularnych aplikacjach konferencyjnych, aby chronić użytkowników przed tego rodzaju zagrożeniami.
Na podstawie: Źródła







