أصدرت وزارة الداخلية الهندية مؤخرًا تحذيرًا لمستخدمي تطبيق مؤتمرات الفيديو "زووم" (Zoom)، مُصنّفةً إياه غير آمن للاستخدام. وفي أواخر مارس، حذّرت "CERT-IN"، الوكالة المركزية للأمن السيبراني في الهند، المستخدمين من ثغرات أمنية في تطبيق "زووم".
في ظلّ الإغلاق الحالي بسبب جائحة فيروس كورونا، يضطرّ الناس للعمل من المنزل، ويستخدمون تطبيقات متنوعة للتواصل وعقد المؤتمرات عبر الفيديو للبقاء على تواصل وإنجاز مهام العمل من المنزل. ولذلك، يحظى تطبيق Zoom، كونه من أقدم تطبيقات عقد المؤتمرات عبر الفيديو، بشعبية واسعة بين مستخدميه. وقد زاد هذا الوضع الوبائي الحالي من شعبيته بين ملايين الأشخاص حول العالم.
أدى ازدياد استخدام تطبيق زووم إلى جذب انتباه مجرمي الإنترنت، وأصبح هدفًا للمخترقين في جميع أنحاء العالم. يُعرف تطبيق زووم بتاريخه السيئ من الثغرات الأمنية في تطبيقاته ومنصته، حيث تم اكتشاف العديد من الثغرات الأمنية الخطيرة فيه سابقًا.
ما هي المشكلة؟
خلال الشهرين الماضيين، سُجِّلت بعض حالات ثغرات أمنية خطيرة في برنامج مؤتمرات الفيديو Zoom. وقد زادت هذه الثغرات، مثل حقن مسار UNC وتقنيات SMBRelay، من خطورتها. ويمكن لهذا النوع من الهجمات التي يستغلها المخترقون اختراق جهاز الكمبيوتر الذي يعمل بنظام Windows لسرقة بيانات تسجيل الدخول، وسرقة معلومات منه، وغير ذلك الكثير.
وفي ظل هذا الوضع، اكتشف مخترق آخر أيضًا أن تطبيق Zoom لنظام iOS يرسل معلومات أجهزة المستخدمين عبر فيسبوك، مما أثار مخاوف تتعلق بالخصوصية.
في نهاية مارس الماضي، اكتُشف أن مُهاجمين قد طوروا أداة آلية تُسمى zWarDial تُساعد على أتمتة فحص اجتماعات Zoom الجارية. هدفهم هو اكتشاف الاجتماعات التي لا تحتوي على كلمات مرور أو كلمات مرور ضعيفة، وتمكين الوصول إليها من قِبل الحاضرين غير المُصرّح لهم. مع سهولة توفر هذه الأداة (المُباعة على الإنترنت المُظلم)، شهدنا زيادةً في هجمات اختراق اجتماعات Zoom خلال الأسبوعين الماضيين - وهو المصطلح المُستخدم عندما يتمكن شخص ما من اختراق اجتماع قائم على تطبيق مؤتمرات الفيديو Zoom.
انتشرت مؤخراً أنباء تفيد بأن 5,00,000 اسم مستخدم وكلمة مرور خاصة ببرنامج زووم لعقد المؤتمرات المرئية متاحة للبيع على الإنترنت المظلم .
في الوضع الحالي، هل من الآمن استخدام تطبيق Zoom لعقد مؤتمرات الفيديو؟
مع كل هذا الاهتمام من مجتمع القراصنة، شهد برنامج Zoom سلسلة من الهجمات، مع أنباء عن ثغرات أمنية وثغرات أمنية تُباع عبر الإنترنت المظلم مقابل بضعة آلاف من الدولارات. لذا، مع كل ما يحدث حول برنامج مؤتمرات الفيديو هذا، يُنصح بتوخي الحذر الشديد عند استخدامه.
برجاء اتباع الخطوات التالية:
- تأكد من تحديث تطبيق Zoom على جهاز الكمبيوتر الخاص بك وكذلك التطبيق على الأجهزة المحمولة إلى أحدث الإصدارات.
- تأكد من تعيين كلمة مرور قوية لأي اجتماعات Zoom تقوم بجدولتها.
- لا تشارك روابط اجتماعات Zoom عبر وسائل التواصل الاجتماعي.
- قم دائمًا بإنهاء مكالمة الاجتماع وإغلاقه — ولا تترك الاجتماع بعد انتهائه.
- الاستفادة من القوة منتجات الأمن السيبراني لتجنب الهجمات الإلكترونية (QH)
- الاستفادة من القوة منتجات الأمن السيبراني لتجنب الهجمات الإلكترونية (Seqrite)
أصدر فريق Zoom تصحيحات/إصلاحات لمعظم الثغرات الأمنية المبلغ عنها.
مع ازدياد استخدام برامج مؤتمرات الفيديو، سيزداد استهداف المخترقين لهذه المنصات. بغض النظر عن برنامج مؤتمرات الفيديو الذي تستخدمه، عليك اتخاذ الاحتياطات اللازمة، كاستخدام كلمات مرور قوية وتحديث البرنامج باستمرار. كما أن تثبيت برامج أمان جيدة وتحديثها على أجهزة الكمبيوتر والهواتف يُسهم بشكل كبير في التصدي لهذه الهجمات.



