Hi-Tech

Сервис Zoom экстренно закрыл уязвимость, позволяющую удалённо включать веб-камеры на macOS

Сервис Zoom экстренно закрыл уязвимость, позволяющую удалённо включать веб-камеры на macOS — Сервисы на vc.ru

Свежее

Вакансии

Написать

Уведомлений пока нет

Пишите хорошие статьи, комментируйте,
и здесь станет не так пусто

Войти

Гендиректор компании извинился за то, что сервис сначала не посчитал уязвимость серьёзной.

В закладки

Об этом сказано в блоге компании. Сервис для видеоконференций Zoom после огласки в СМИ выпустил патч против уязвимости, из-за которой злоумышленники могли удалённо получить доступ к веб-камерам пользователей программы.

Сервис не посчитал это проблемой, связав её со своей «отличительной особенностью», позволяющей пользователям присоединятся к звонкам «в один клик». Уязвимость в Zoom обнаружил исследователь в сфере кибербезопасности Джонатан Лейтшу, сообщив о ней компании в марте 2019 года. Позже Zoom лишь частично исправил её, введя возможность автоматического отключения веб-камеры при присоединении к звонкам.

Он сам проверил сервис на наличие уязвимости и принёс извинения за реакцию компании. После публикации статьи Лейтшу в СМИ сервис признал проблему, к обсуждению которой, по словам исследователя, подключился гендиректор Zoom Эрик Юань.

До обновления сервера работали на компьютерах даже после удаления клиента Zoom. Патч, выпущенный компанией, полностью удаляет локальные веб-сервера на macOS, из-за которых владельцы вредоносных веб-сайтом могли принудительно запускать приложение видеосервиса с активированной камерой.

Но, услышав критику в последние 24 часа, мы все-таки решили исправить проблему. Изначально мы думали, что веб-сервер не создаст серьезных рисков для пользователей.

из сообщения Zoom пользователям

Сделать это можно в настройках программы. Также патч включает в себя новую функцию, позволяющую пользователям полностью удалить Zoom (а также веб-сервер) с устройства.

Чтобы установить патч, пользователям необходимо обновить клиент Zoom.

#новость #zoom

Блоги компаний

Показать еще

Push-уведомления

{ "page_type": "article" }

["\u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u043a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430
\u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043d\u0435\u0439\u0440\u043e\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u044c\u044e","\u041d\u0435\u0439\u0440\u043e\u043d\u043d\u0430\u044f \u0441\u0435\u0442\u044c \u043d\u0430\u0443\u0447\u0438\u043b\u0430\u0441\u044c \u0447\u0438\u0442\u0430\u0442\u044c \u0441\u0442\u0438\u0445\u0438
\u0433\u043e\u043b\u043e\u0441\u043e\u043c \u041f\u0430\u0441\u0442\u0435\u0440\u043d\u0430\u043a\u0430 \u0438 \u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432 \u043e\u043a\u043d\u043e \u043d\u0430 \u043e\u0441\u0435\u043d\u044c","\u0413\u043e\u043b\u043e\u0441\u043e\u0432\u043e\u0439 \u043f\u043e\u043c\u043e\u0449\u043d\u0438\u043a \u0432\u044b\u043a\u0443\u043f\u0438\u043b
\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e-\u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044f","\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043e\u0442 email
\u0432 \u043f\u043e\u043b\u044c\u0437\u0443 \u043e\u0431\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043c\u0435\u043c\u043e\u0432","\u0425\u0430\u043a\u0435\u0440\u044b \u0441\u043c\u043e\u0433\u043b\u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0443\u044e
\u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044e \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0433\u043e\u0432\u043e\u0440\u043e\u0432","\u041f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435-\u043f\u043b\u0430\u0446\u0435\u0431\u043e \u0441\u043a\u0430\u0447\u0430\u043b\u0438
\u0431\u043e\u043b\u044c\u0448\u0435 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u0430 \u0440\u0430\u0437"]

Команда калифорнийского проекта
оказалась нейронной сетью

Подписаться на push-уведомления

Показать больше

Похожие статьи

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
Закрыть