В приложении Zoom для macOS обнаружили дыру. При посещении любого сайта с интегрированным вредоносным кодом вас могут добавить в видеоконференцию и включить камеру без вашего ведома. Уязвимость использует функцию автоматической активации приложения и присоединения к встрече, когда вы нажимаете на полученную пригласительную ссылку. Даже если вы раньше пользовались приложением Zoom и удалили, то на вашем компьютере сохранился локальный веб-сервер, который дистанционно восстанавливает работу приложения после удаления. По словам исследователя Джонатана Лайтшу, Zoom обещал устранить уязвимость в течение 90 дней, но выпустил патч, который полностью проблему не решает, а только лишает злоумышленника возможности включить видеокамеру пользователя, но эта заплатка продержалась недолго. Возможность присоединить посетителя вредоносного сайта к вызову сохранялась. Уязвимость также влияет на клиентов Ringcentral, который использует Zoom для своего сервиса веб-конференций. Джонатан Лайтшу рекоменду
Злоумышленники могут добавить вас в видеоконференцию Zoom и включить вашу камеру
11 июля 201911 июл 2019
86
1 мин