Недавно Министерство внутренних дел Индии выпустило предупреждение, предупреждающее пользователей приложения для видеоконференций Zoom, и обозначило его как небезопасное для использования. Ранее, в конце марта, CERT-IN, ведущее индийское агентство по кибербезопасности, предупреждало пользователей об уязвимостях приложения Zoom.
В условиях карантина, вызванного пандемией коронавируса, люди вынуждены работать из дома, используя различные приложения для общения и видеоконференций, чтобы оставаться на связи и выполнять рабочие задачи из дома. Поэтому Zoom, будучи одним из старейших приложений для видеоконференций, пользуется большой популярностью среди пользователей. Текущая ситуация с пандемией сделала его ещё более популярным среди миллионов людей по всему миру.
Расширение использования Zoom привлекло внимание киберпреступников и стало целью хакеров по всему миру. Приложение Zoom имеет негативную историю. недостатки безопасности В приложениях и платформе. Ранее в приложении уже было обнаружено несколько серьёзных уязвимостей.
В чем проблема?
За последние два месяца было зафиксировано несколько случаев серьёзных уязвимостей в программном обеспечении для видеоконференций Zoom. Такие уязвимости, как внедрение UNC-пути и методы SMBRelay, повысили его риск. Хакеры, эксплуатирующие эти уязвимости, могут взломать ваш компьютер с Windows, похитив учётные данные, информацию и многое другое.
На фоне этой ситуации другой хакер обнаружил, что приложение Zoom для iOS отправляет информацию об устройствах пользователей в Facebook, что вызывает опасения по поводу конфиденциальности.
В конце марта было обнаружено, что злоумышленники разработали автоматизированный инструмент zWarDial, который позволяет автоматизировать сканирование текущих конференций Zoom. Их цель — обнаружить конференции без паролей или со слабыми паролями и предоставить доступ к ним неавторизованным участникам. Благодаря доступности этого инструмента (продаётся в даркнете) за последние две недели наблюдается всплеск «ZoomBombing» (взлома видеоконференций) — термин, используемый для обозначения случаев, когда злоумышленник получает возможность взломать текущую конференцию в приложении для видеоконференций Zoom.
Недавно появилась новость о том, что на сайте доступны 5,00,000 XNUMX имен пользователей и паролей для видеоконференций Zoom. Темная паутина продается.
Безопасно ли использовать приложение для видеоконференций Zoom в текущей ситуации?
В связи с повышенным вниманием со стороны хакерского сообщества, на Zoom было совершено несколько атак, а также появились новости об уязвимостях и эксплойтах Zoom, которые продавались в даркнете за несколько тысяч долларов. Учитывая, насколько активно это ПО для видеоконференций развивается, рекомендуется быть крайне осторожным при использовании Zoom.
Пожалуйста, выполните следующие шаги:
- Обязательно обновите приложение Zoom на ПК, а также приложение на мобильных устройствах до последних версий.
- Обязательно установите надежный пароль для всех запланированных вами конференций Zoom.
- Не делитесь ссылками на конференции Zoom в социальных сетях.
- Всегда завершайте телефонный разговор и закрывайте собрание — не покидайте собрание сразу после его окончания.
- Используйте надежные рычаги продукты кибербезопасности чтобы избежать кибератак (QH)
- Используйте надежные рычаги продукты кибербезопасности во избежание кибератак (Seqrite)
Разработчики Zoom выпустили исправления/патчи для большинства выявленных уязвимостей.
С ростом популярности программного обеспечения для видеоконференций хакеры будут атаковать такие платформы всё более агрессивно. Независимо от того, какое программное обеспечение для видеоконференций вы используете, вам следует заранее установить надёжные пароли и использовать последние обновления этого программного обеспечения. Кроме того, установите и обновите хорошее защитное ПО на своих компьютерах и телефоны оказывает огромную помощь в противодействии таким атакам.



