Zoom уязвимост MacOS могат да следят потребителите
Новини От технологии / / December 19, 2019
Проблемът се намира в прилагането Zoom. Макар че не е напълно елиминирано, е препоръчително да забраните някои опции.
експерт по компютърна сигурност Джонатан Leytshu (Jonathan Leitschuh) казах от тях открил уязвимост в заявлението за видеоконферентна връзка Zoom. Тази популярна услуга за MacOS може да стане една вратичка, за да шпионира потребителите на Apple компютри.
Проблемът се крие в архитектурните уязвимости увеличение. За да се подобри взаимодействието с потребителската програма създава локален сървър на вашия компютър. Той е източник на потенциална заплаха. Нападателите могат да имат достъп до нея от разстояние.
В действителност, тази уязвимост може да активира уеб камера компютър насилствено. Освен това, програмата, създадена от сървъра може да се активира, дори и след отстраняване на Zoom., Потребителите трябва само да кликнете върху линк към покана за видео конферентна връзка.
Leytshu разказа за проблема още Zoom разработчиците през март предупреждение, която публикува данни за нея, след 90 дни. Въпреки това, според експерти, компанията слезе временно решение, той им предложил в началото. Напълно то не елиминира проблема.
представители Zoom добави, че решите да се актуализира юлския брой. В същото време, за да се предпазят от детективска Можете да изключите настройките за активиране на програмата уеб камери автоматичните в покана на входящо видео конференция (фигура по-горе).
актуализация 1: Zoom пусна специална кръпка, която покрива уязвимост. Той премахва от местни сървъра компютърни потребители, които са причинили проблеми. Това се съобщава в изявление на официалния сайт на Zoom. Всички потребители на услугата в момента се нуждае просто да се актуализира на клиента.
актуализация 2: TechCrunch докладиТова само по себе Apple е решила да играят на сигурно, като освободите специален пластир за MacOS, която се занимава с уязвимостта Zoom. Актуализацията се инсталира автоматично и премахва прилагането на местния уеб сървър. не се изисква действие от страна на потребителя.