Zoom na MacOS pozwala podglądać. Nawet, gdy skasowało się program

Zła wiadomość dla użytkowników, którzy korzystają z aplikacji Zoom na MacOS. Albo kiedykolwiek jej używali. W tym przypadku nikogo nie uratuje fakt, że programu już dawno nie ma się na dysku.

Użytkownicy sprzętów Apple są zagrożeniUżytkownicy sprzętów Apple są zagrożeni

Błąd odkrył Jonathan Leitschuh. "Atak polega na wymuszeniu na odwiedzającym dołączenia do 'Zoom calla' głosowo lub w wersji z aktywną kamerą" - wyjaśnia Niebezpiecznik.

To oznacza, że każda strona internetowa może uruchomić kamerę odwiedzającego użytkownika - o ile jej twórcy zamieszczą specjalny kod. Wówczas nieświadoma ofiara automatycznie zostaje dołączona do wideokonferencji. Możliwe jest nie tylko podglądanie, ale też podsłuchiwanie i zawieszenie urządzenia.

Dla cyberprzestępców straszących tym, że udało im się podejrzeć ofiarę i nagrać ją w krępującej sytuacji, to świetna wiadomość. Pozostaje mieć nadzieję, że nikt nie wykorzysta tej luki w praktyce. Możemy się jednak spodziewać, że popularne groźby dotrą również do użytkowników MacOS.

Jak się chronić? Niebezpiecznik tłumaczy, że należy zaktualizować program Zoom do najnowszej wersji, a także włączyć opcję "Turn off my video when joining a meeting". Sprawdzi się też zaklejenie kamerki.

Niestety, samo skasowanie aplikacji niczego nie da. Furtka nadal będzie otwarta. To dlatego, że zostaje serwer web, który po odpowiedniej komendzie znowu instaluje Zooma.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯