Kamakailan ay naglabas ang Union home ministry ng babala na nagtataas ng pulang bandila para sa mga gumagamit ng Zoom video-conferencing application at minarkahan ito bilang hindi ligtas na gamitin. Mas maaga, noong katapusan ng Marso, ang CERT-IN, ang nodal cybersecurity agency ng India ay nagbabala sa mga user tungkol sa mga kahinaan sa Zoom app.
Sa kasalukuyang sitwasyon ng lockdown dahil sa pandemya ng Coronavirus, ang mga tao ay napipilitang magtrabaho mula sa bahay — gumagamit sila ng iba't ibang komunikasyon at mga video conferencing app upang manatiling nakikipag-ugnayan at magsagawa ng mga aktibidad sa trabaho mula sa bahay. Dahil dito, ang Zoom, bilang isa sa mga pinakalumang magagamit na application para sa video conferencing, ay medyo sikat sa mga gumagamit nito. Dahil sa kasalukuyang sitwasyong pandemya na ito, naging mas popular ito sa milyun-milyong tao sa buong mundo.
Ang pagtaas ng paggamit ng Zoom ay nakakuha ng atensyon ng mga cybercriminal at tinatarget ng mga hacker sa buong mundo. Ang aplikasyon ng Zoom ay may masamang kasaysayan ng mga depekto sa seguridad sa mga aplikasyon at platform nito. Noong nakaraan din, may ilang malubhang depekto sa seguridad na natuklasan sa loob ng aplikasyon.
Ano ang problema?
Kamakailan sa nakalipas na 2 buwan, nagkaroon ng ilang pagkakataon ng mga seryosong kahinaan na iniulat sa Zoom video conferencing software. Ang mga kapintasan tulad ng UNC Path injection at SMBRelay techniques ay naging mas mapanganib. Ang uri ng pag-atake na ginagawa ng mga hacker sa pagsasamantala sa mga bahid na ito ay maaaring makompromiso ang iyong Windows PC upang magnakaw ng mga kredensyal sa pag-log in ng iyong computer, magnakaw ng impormasyon mula dito at marami pang iba.
Sa gitna ng sitwasyong ito, natuklasan din ng isa pang hacker na ang iOS app ng Zoom ay nagpapadala ng impormasyon ng device ng mga user gamit ang Facebook, na nagpapataas ng mga alalahanin sa privacy.
Kamakailan lamang noong katapusan ng Marso, natuklasan na ang mga umaatake ay nakabuo ng isang automated na tool na tinatawag na zWarDial na tumutulong sa pag-automate ng pag-scan ng mga kasalukuyang zoom meeting. Ang kanilang layunin ay alamin ang mga pagpupulong na wala o mahina ang mga password at paganahin ang pag-access sa mga pulong na ito para sa mga hindi awtorisadong dadalo. Gamit ang tool na ito na madaling makuha (ibinebenta sa dark web) nagkaroon ng pag-akyat sa 'ZoomBombing' ng mga pagpupulong sa nakalipas na 2 linggo — ZoomBombing ang terminong ginagamit kapag ang isang indibidwal ay nakakuha ng kakayahang mag-hijack ng isang nagaganap na pulong sa Zoom video-conferencing app.
Kamakailan lamang, may balita na may 5,00,000 na user name at password para sa Zoom video conferencing ang ibinebenta sa dark web.
Sa kasalukuyang sitwasyon, ligtas bang gamitin ang Zoom video-conferencing app?
Sa sobrang atensyon ng komunidad ng pag-hack, nagkaroon ng manggas ng mga pag-atake sa Zoom software na may mga balita tungkol sa mga kahinaan at pagsasamantala sa Zoom na ibinebenta sa madilim na web para sa ilang libong dolyar. Kaya naman, sa napakaraming nangyayari sa software ng video conferencing na ito, ipinapayong maging maingat habang ginagamit ang Zoom.
Mangyaring sundin ang mga hakbang sa ibaba:
- Tiyaking i-update mo ang iyong Zoom application sa PC pati na rin ang app sa mga mobile device na may mga pinakabagong bersyon.
- Tiyaking magtakda ka ng malakas na password para sa anumang mga pagpupulong sa pag-zoom na iiskedyul mo.
- Huwag ibahagi ang mga link ng zoom meeting sa social media.
- Palaging tapusin ang tawag sa pagpupulong at isara ang pulong — huwag lang umalis sa pulong pagkatapos nito.
- Gamitin sa matatag mga produktong cybersecurity para maiwasan ang cyberattacks (QH)
- Gamitin sa matatag mga produktong cybersecurity upang maiwasan ang mga cyberattack (Seqrite)
Ang mga Zoom guys ay naglabas ng mga patch/pag-aayos para sa karamihan ng mga naiulat na kahinaan.
Dahil sa pagtaas ng paggamit ng video conferencing software, mas agresibong tatamaan ng mga hacker ang mga ganitong platform. Anuman ang gamitin mong video conferencing software, kailangan mong maging proactive sa pagkakaroon ng malalakas na password at paggamit ng pinakabagong updated na software nito. Gayundin, ang pagkakaroon ng mahusay na security software na naka-install at na-update sa iyong mga PC at telepono ay malaking tulong upang malabanan ang mga ganitong pag-atake.



