Usluga Zoom video poziva opasna je za Apple računala

Programer je već objavio zakrpu za rješavanje problema. Ipak, stručnjak za sigurnost smatra da

ažuriranje nije bilo idealno.Razgovarajte

Ranjivost je prijavio Patrick WardleWardle) na hakerskoj konferenciji Def Con u Las Vegasu. Rekao je da prilikom instaliranja ili deinstaliranja Zooma na računalima s macOS-om, program traži posebna dopuštenja od korisnika. Kada prvi put pokrenete instalacijski program, morate unijeti lozinku uređaja, ali tada funkcija automatskog ažuriranja stalno radi u pozadini s pravima superkorisnika.

Sa svakim ažuriranjem, program se instaliranovog paketa provjerom njegovog Zoom kriptografskog potpisa. Međutim, hakeri su mogli ubaciti ažuriranju bilo koju datoteku s istim nazivom kao Zoom certifikat za potpisivanje. Ali prije toga je napadač morao dobiti pristup ciljnom sustavu, a nakon toga iskoristiti ranjivost za dobivanje viših razina pristupa.

Wardle je rekao da je o tome obavijestio Zoomranjivosti u prosincu 2021. Međutim, ažuriranje koje je to trebalo popraviti sadržavalo je grešku koja je hakerima ipak omogućavala pristup uređajima korisnika macOS-a. Wardle je rekao da je rekao Zoomu kako da riješi problem, ali to još uvijek nije učinjeno. Sam Zoom je za The Verge rekao da su svjesni ranjivosti i da "naporno rade da je poprave".