• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Советы по кибербезопасности  / Насколько безопасно использовать приложение для видеоконференций Zoom?
Насколько безопасно использовать приложение для видеоконференций Zoom?
17 апрель 2020

Насколько безопасно использовать приложение для видеоконференций Zoom?

Написано Санджай Каткар
Санджай Каткар
Советы по кибербезопасности

Недавно Министерство внутренних дел Индии выпустило предупреждение, предупреждающее пользователей приложения для видеоконференций Zoom, и обозначило его как небезопасное для использования. Ранее, в конце марта, CERT-IN, ведущее индийское агентство по кибербезопасности, предупреждало пользователей об уязвимостях приложения Zoom.

В условиях карантина, вызванного пандемией коронавируса, люди вынуждены работать из дома, используя различные приложения для общения и видеоконференций, чтобы оставаться на связи и выполнять рабочие задачи из дома. Поэтому Zoom, будучи одним из старейших приложений для видеоконференций, пользуется большой популярностью среди пользователей. Текущая ситуация с пандемией сделала его ещё более популярным среди миллионов людей по всему миру.

Расширение использования Zoom привлекло внимание киберпреступников и стало целью хакеров по всему миру. Приложение Zoom имеет негативную историю. недостатки безопасности В приложениях и платформе. Ранее в приложении уже было обнаружено несколько серьёзных уязвимостей.

В чем проблема?

За последние два месяца было зафиксировано несколько случаев серьёзных уязвимостей в программном обеспечении для видеоконференций Zoom. Такие уязвимости, как внедрение UNC-пути и методы SMBRelay, повысили его риск. Хакеры, эксплуатирующие эти уязвимости, могут взломать ваш компьютер с Windows, похитив учётные данные, информацию и многое другое.

На фоне этой ситуации другой хакер обнаружил, что приложение Zoom для iOS отправляет информацию об устройствах пользователей в Facebook, что вызывает опасения по поводу конфиденциальности.

В конце марта было обнаружено, что злоумышленники разработали автоматизированный инструмент zWarDial, который позволяет автоматизировать сканирование текущих конференций Zoom. Их цель — обнаружить конференции без паролей или со слабыми паролями и предоставить доступ к ним неавторизованным участникам. Благодаря доступности этого инструмента (продаётся в даркнете) за последние две недели наблюдается всплеск «ZoomBombing» (взлома видеоконференций) — термин, используемый для обозначения случаев, когда злоумышленник получает возможность взломать текущую конференцию в приложении для видеоконференций Zoom.

Недавно появилась новость о том, что на сайте доступны 5,00,000 XNUMX имен пользователей и паролей для видеоконференций Zoom. Темная паутина продается.

Безопасно ли использовать приложение для видеоконференций Zoom в текущей ситуации?

В связи с повышенным вниманием со стороны хакерского сообщества, на Zoom было совершено несколько атак, а также появились новости об уязвимостях и эксплойтах Zoom, которые продавались в даркнете за несколько тысяч долларов. Учитывая, насколько активно это ПО для видеоконференций развивается, рекомендуется быть крайне осторожным при использовании Zoom.

Пожалуйста, выполните следующие шаги:

  • Обязательно обновите приложение Zoom на ПК, а также приложение на мобильных устройствах до последних версий.
  • Обязательно установите надежный пароль для всех запланированных вами конференций Zoom.
  • Не делитесь ссылками на конференции Zoom в социальных сетях.
  • Всегда завершайте телефонный разговор и закрывайте собрание — не покидайте собрание сразу после его окончания.
  • Используйте надежные рычаги продукты кибербезопасности чтобы избежать кибератак (QH)
  • Используйте надежные рычаги продукты кибербезопасности во избежание кибератак (Seqrite)

Разработчики Zoom выпустили исправления/патчи для большинства выявленных уязвимостей.

С ростом популярности программного обеспечения для видеоконференций хакеры будут атаковать такие платформы всё более агрессивно. Независимо от того, какое программное обеспечение для видеоконференций вы используете, вам следует заранее установить надёжные пароли и использовать последние обновления этого программного обеспечения. Кроме того, установите и обновите хорошее защитное ПО на своих компьютерах и телефоны оказывает огромную помощь в противодействии таким атакам.  

 предыдущий постПредставляет ли коронавирус косвенную угрозу вашему предприятию?
Следующий пост  Кампания Java RAT нацелена на кооперативные банки в Индии
Санджай Каткар

О Санджае Каткаре

Санджай Каткар — соуправляющий директор Quick Heal Technologies Limited. Он имеет степень магистра компьютерных наук Университета Пуны, Индия. Санджай...

Статьи Санджая Каткара »

Похожие статьи

  • Почему выбирают Seqrite mSuite — мы приводим 5 причин!

    16 апреля 2019
  • Право быть забытым — когда оно применимо, а когда нет

    9 апреля 2019
  • Кибербезопасность в сфере гостеприимства: что вам нужно знать

    13 марта 2019
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации