• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  Mga Tip sa Cybersecurity  / Gaano kaligtas na gamitin ang Zoom video-conferencing app?
Gaano kaligtas na gamitin ang Zoom video-conferencing app?
17 Abril 2020

Gaano kaligtas na gamitin ang Zoom video-conferencing app?

Sinulat ni Sanjay Katkar
Sanjay Katkar
Mga Tip sa Cybersecurity

Kamakailan ay naglabas ang Union home ministry ng babala na nagtataas ng pulang bandila para sa mga gumagamit ng Zoom video-conferencing application at minarkahan ito bilang hindi ligtas na gamitin. Mas maaga, noong katapusan ng Marso, ang CERT-IN, ang nodal cybersecurity agency ng India ay nagbabala sa mga user tungkol sa mga kahinaan sa Zoom app.

Sa kasalukuyang sitwasyon ng lockdown dahil sa pandemya ng Coronavirus, ang mga tao ay napipilitang magtrabaho mula sa bahay — gumagamit sila ng iba't ibang komunikasyon at mga video conferencing app upang manatiling nakikipag-ugnayan at magsagawa ng mga aktibidad sa trabaho mula sa bahay. Dahil dito, ang Zoom, bilang isa sa mga pinakalumang magagamit na application para sa video conferencing, ay medyo sikat sa mga gumagamit nito. Dahil sa kasalukuyang sitwasyong pandemya na ito, naging mas popular ito sa milyun-milyong tao sa buong mundo.

Ang pagtaas ng paggamit ng Zoom ay nakakuha ng atensyon ng mga cybercriminal at tinatarget ng mga hacker sa buong mundo. Ang aplikasyon ng Zoom ay may masamang kasaysayan ng mga depekto sa seguridad sa mga aplikasyon at platform nito. Noong nakaraan din, may ilang malubhang depekto sa seguridad na natuklasan sa loob ng aplikasyon.

Ano ang problema?

Kamakailan sa nakalipas na 2 buwan, nagkaroon ng ilang pagkakataon ng mga seryosong kahinaan na iniulat sa Zoom video conferencing software. Ang mga kapintasan tulad ng UNC Path injection at SMBRelay techniques ay naging mas mapanganib. Ang uri ng pag-atake na ginagawa ng mga hacker sa pagsasamantala sa mga bahid na ito ay maaaring makompromiso ang iyong Windows PC upang magnakaw ng mga kredensyal sa pag-log in ng iyong computer, magnakaw ng impormasyon mula dito at marami pang iba.

Sa gitna ng sitwasyong ito, natuklasan din ng isa pang hacker na ang iOS app ng Zoom ay nagpapadala ng impormasyon ng device ng mga user gamit ang Facebook, na nagpapataas ng mga alalahanin sa privacy.

Kamakailan lamang noong katapusan ng Marso, natuklasan na ang mga umaatake ay nakabuo ng isang automated na tool na tinatawag na zWarDial na tumutulong sa pag-automate ng pag-scan ng mga kasalukuyang zoom meeting. Ang kanilang layunin ay alamin ang mga pagpupulong na wala o mahina ang mga password at paganahin ang pag-access sa mga pulong na ito para sa mga hindi awtorisadong dadalo. Gamit ang tool na ito na madaling makuha (ibinebenta sa dark web) nagkaroon ng pag-akyat sa 'ZoomBombing' ng mga pagpupulong sa nakalipas na 2 linggo — ZoomBombing ang terminong ginagamit kapag ang isang indibidwal ay nakakuha ng kakayahang mag-hijack ng isang nagaganap na pulong sa Zoom video-conferencing app.

Kamakailan lamang, may balita na may 5,00,000 na user name at password para sa Zoom video conferencing ang ibinebenta sa dark web.

Sa kasalukuyang sitwasyon, ligtas bang gamitin ang Zoom video-conferencing app?

Sa sobrang atensyon ng komunidad ng pag-hack, nagkaroon ng manggas ng mga pag-atake sa Zoom software na may mga balita tungkol sa mga kahinaan at pagsasamantala sa Zoom na ibinebenta sa madilim na web para sa ilang libong dolyar. Kaya naman, sa napakaraming nangyayari sa software ng video conferencing na ito, ipinapayong maging maingat habang ginagamit ang Zoom.

Mangyaring sundin ang mga hakbang sa ibaba:

  • Tiyaking i-update mo ang iyong Zoom application sa PC pati na rin ang app sa mga mobile device na may mga pinakabagong bersyon.
  • Tiyaking magtakda ka ng malakas na password para sa anumang mga pagpupulong sa pag-zoom na iiskedyul mo.
  • Huwag ibahagi ang mga link ng zoom meeting sa social media.
  • Palaging tapusin ang tawag sa pagpupulong at isara ang pulong — huwag lang umalis sa pulong pagkatapos nito.
  • Gamitin sa matatag mga produktong cybersecurity para maiwasan ang cyberattacks (QH)
  • Gamitin sa matatag mga produktong cybersecurity upang maiwasan ang mga cyberattack (Seqrite)

Ang mga Zoom guys ay naglabas ng mga patch/pag-aayos para sa karamihan ng mga naiulat na kahinaan.

Dahil sa pagtaas ng paggamit ng video conferencing software, mas agresibong tatamaan ng mga hacker ang mga ganitong platform. Anuman ang gamitin mong video conferencing software, kailangan mong maging proactive sa pagkakaroon ng malalakas na password at paggamit ng pinakabagong updated na software nito. Gayundin, ang pagkakaroon ng mahusay na security software na naka-install at na-update sa iyong mga PC at telepono ay malaking tulong upang malabanan ang mga ganitong pag-atake.

 nakaraang PostAng Coronavirus ba ay hindi direktang naglalagay ng panganib sa iyong negosyo...
susunod na Post  Ang Java RAT Campaign ay nagta-target ng mga Co-Operative Banks sa India
Sanjay Katkar

Tungkol kay Sanjay Katkar

Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies Limited. Siya ay mayroong Masters in Computer Science mula sa University of Pune, India. Si Sanjay ay may...

Mga artikulo ni Sanjay Katkar »

Kaugnay na Post

  • Bakit pumili Seqrite mSuite - bibigyan ka namin ng 5 dahilan!

    Abril 16, 2019
  • Karapatang Makalimutan – Kapag Nalalapat Ito at Kung Hindi

    Abril 9, 2019
  • Cybersecurity para sa sektor ng hospitality: Ang kailangan mong malaman

    Marso 13, 2019
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (341) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (16) proteksyon ng data (34) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (21) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit