Stručnjaci su pronašli Zoom ranjivosti koje vam omogućuju otmicu računala bez ijednog klika

Ranjivosti su otkrili istraživači Daan Keuper i Thijs Alkemade iz softverske tvrtke Computest Security

kibernetička sigurnost i upravljanje rizikom, unutarhakersko natjecanje Pwn2Own 2021. u organizaciji Zero Day Initiative. Iako nije poznato mnogo detalja o ranjivostima, istraživači su u biti koristili lanac od tri buga u desktop verziji Zooma kako bi izveli eksploataciju daljinskog izvršavanja koda na ciljnom sustavu.

Korisnik nije morao ništa kliknuti da bi napad uspješno preuzeo njegovo računalo. Greška je prikazana u akciji ispod.

Prema MalwareBytes Labsu, napad mora doći izod prihvaćenog vanjskog kontakta ili biti dio računa iste organizacije. To je također utjecalo na Zoom Chat, platformu za razmjenu poruka tvrtke, ali nije utjecalo na chat tijekom sesije na Zoom sastancima i Zoom video webinarima.

Keuper i Alkemad osvojili su 200 dolara za svoje otkriće000. Ovo je bio prvi put da je natjecanje imalo kategoriju Korporativne komunikacije – s obzirom na pandemiju, ne čudi zašto je Zoom bio sudionik i sponzor događaja.

U izjavi u kojoj je objavljena pobjeda Coopera i Alquemadea, tvrtkaComputest je izvijestio da su istraživači uspjeli preuzeti gotovo potpunu kontrolu nad ciljanim sustavima, izvodeći radnje poput uključivanja kamere, isključivanja mikrofona, čitanja e-pošte, provjere zaslona i preuzimanja povijesti preglednika.

Zoom je prošle godine dospio na naslovnicezbog raznih ranjivosti. Međutim, to se uglavnom odnosilo na sigurnost same aplikacije, kao i na mogućnost gledanja i slušanja uz video pozive. Naša su otkrića još ozbiljnija. Ranjivosti u klijentu omogućile su nam da preuzmemo cijeli sustav od korisnika ”, rekao je Keuper u izjavi.

Pogledajte i:

- Za šifriranje je korišteno infracrveno zračenje ljudskih ruku

- Stvorio prvu preciznu kartu svijeta. Što nije u redu sa svima ostalima?

- U Dolini smrti pronađene su bakterije koje su milijunima godina bile u evolucijskoj stagnaciji