Mac жүйесіне арналған Zoom қолданбасында екі жаңа қауіпсіздік кемшілігі бар

Mac жүйесіне арналған Zoom қолданбасында екі жаңа қауіпсіздік кемшілігі бар
Mac жүйесіне арналған Zoom қолданбасында екі жаңа қауіпсіздік кемшілігі бар
Anonim

Масштабтауды пайдалану кезінде Mac компьютерінің қауіпсіз екеніне көз жеткізу, әрине, маңызды, бірақ бұл шабуыл компьютерге жергілікті кіруді қажет ететіндіктен, бұл қорқыныш мәселесі емес. Ең бастысы, бәріміз кенеттен қолданатын құралдардың күйін білуіміз керек және әзірлеушілерден заттарды мүмкіндігінше тезірек түзетуді сұрауымыз керек.

Image
Image

Бұрынғы NSA хакері Патрик Уордл MacOS жүйесіне арналған кенеттен танымал Zoom бағдарламалық құралында екі жаңа осалдықты тапты.

Сабырлы болыңыз: Біріншіден, қауіпсіздік кемшіліктері Mac жүйесіне жергілікті кіруді талап етеді, яғни зиянды біреу оны жүзеге асыру үшін компьютеріңізді физикалық түрде пайдалануы керек дегенді білдіреді. Бұл, мысалы, интернет арқылы қашықтан жұмыс істей алатын бұзудан гөрі алаңдатпайды.

Толығырақ: Бірінші қате Zoom қолданбасының Mac жүйесінде орнатылу жолын қамтиды. Тіпті төмен деңгейлі жүйе артықшылықтары бар жергілікті шабуылдаушы Mac жүйесінде мүмкін болатын ең жоғары деңгей болып табылатын түбірлік рұқсатты беру үшін Zoom орнатушысына зиянды код қоса алады. Содан кейін шабуылдаушы жүйеде қалағанның бәрін жасай алады, соның ішінде шпиондық бағдарламаны немесе зиянды бағдарламаны іске қосу.

Екінші осалдық шабуылдаушыға веб-камера мен микрофонға кіруге рұқсат беру үшін Zoom қолданбасына зиянды код қосу мүмкіндігін қамтиды. Содан кейін олар сіздің бейне ағыныңызды көріп, жазып алады және жиналыстарда не айтып жатқаныңызды ести алады.

Бұл қашан түзетіледі: Әзірге Zoom қолданбасына ешқандай түзетулер енгізген жоқ, бірақ түзетуі мүмкін.

Уайымдамаңыз: Иә, бұл бәріміз пандемиямен күресу үшін кез келген және кез келген құралды қолданып жатқанымызды білдіретін маңызды мәселе -үй бизнесі және жеке өмір, және біз осындай мәселелерден хабардар болуымыз керек. Әрине, сіз танымайтын кез келген адамға Mac компьютеріңізді пайдалануға рұқсат бермеңіз, сонымен қатар Zoom немесе басқа бағдарламалық құралды пайдаланған кезде ықтимал қауіптерді білетініңізге көз жеткізіңіз, оларда осалдықтары да азырақ танымал болғандықтан ашылмаған.

Түптеп келгенде, Масштабтауды пайдалануды жалғастырсаңыз да, қолданбасаңыз да, жаңа осалдықтар (Windows үшін де бар) түзетілген кезде оны жаңартуды ұмытпаңыз.

Ұсынылған: