Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Четвер, 22 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    1 день тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    2 дні тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    3 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    Як прочитати повідомлення в Telegram непомітно?
    5 способів прочитати повідомлення в Telegram непомітно
    2 місяці тому
    Рекламне шкідливе ПЗ: як воно шкодить і як його розпізнати
    Як позбутися банерів і нав’язливої реклами у Chrome на Android?
    2 місяці тому
    Останні новини
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    9 години тому
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    3 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    2 місяці тому
    android smartphone user
    Чому SMS не є приватними та безпечними?
    2 місяці тому
    cybersecurity 2019
    Дослідження на основі відкритих джерел: де та як використовується?
    2 місяці тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    1 тиждень тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    17 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Безпека понад 4 мільйонів iМас під загрозою через баг у додатку Zoom
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Безпека понад 4 мільйонів iМас під загрозою через баг у додатку Zoom

Безпека понад 4 мільйонів iМас під загрозою через баг у додатку Zoom

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
mac 1

Дослідник із безпеки Джонатан Лейтшу (Jonathan Leitschuh) розкрив інформацію про серйозну уразливість в сервісі для організації відеоконференцій Zoom, завдяки якій зловмисники можуть віддалено виконати довільний код на системі.

Проблема пов’язана з однією з функцій в Zoom, яка автоматично активує додаток, дозволяючи учасникам приєднатися до відеоконференції, клікнувши на запрошення в браузері. Як з’ясувалося, для роботи цього функціоналу Zoom встановлює на систему web-сервер (порт 19421), який отримує команди через запити HTTPS GET, при цьому з сервером може взаємодіяти будь-який сайт, відкритий в браузері. Для компрометації зловмисникові потрібно всього лише створити посилання-запрошення в своєму обліковому записі на офіційному сайті Zoom, вбудувати його в сторонній ресурс і переконати користувача відвідати цей ресурс. Якщо власник Мас, на якому встановлено ПЗ Zoom, відвідає шкідливий сайт, додаток примусово запуститься на комп’ютері і активує web-камеру, піддаючи користувача ризику атаки.

Примітно, що деінсталяція Zoom не допоможе вирішити проблему, оскільки web-сервер автоматично перевстановить додаток без участі і дозволу користувача. Крім активації камери, зловмисник може використовувати цю уразливість для виведення Мас з ладу, просто відправивши велику кількість повторюваних GET запитів на локальний сервер.

Дослідник поінформував розробника платформи про проблему, однак через 90 днів компанія Zoom не усунула уразливість. В кінцевому підсумку, зазначив Лейтшу, Zoom частково виправила баг, вимкнувши можливість активації камери, однак проблема, яка давала можливість атакуючому примусово підключити до конференції тих хто відвідав шкідливий сайт як і раніше залишається актуальною.

Ця уразливість зачіпає останню версію Zoom (4.4.4) для macOS. На щастя, користувачі можуть вирішити проблему самостійно, вимкнувши в налаштуваннях Zoom опцію, автоматично активувати камеру при підключенні до відеоконференції.

Zoom – популярна хмарна конференц-платформа, що дозволяє проводити відеоконференції, вебінари, online-навчання або віртуальні зустрічі.

До речі, Google тестує окрему панель управління відтворенням, яка буде вбудована в інтерфейс настільної версії Chrome.

Також більше десяти мільйонів власників смартфонів Samsung встановили шахрайський додаток Updates for Samsung, що видається кіберзлочинцями за оновлення прошивки.

Окрім цього, дослідники з Міжнародного інституту комп’ютерних наук стверджують, що 1325 додатків, доступних для завантаження в Google Play, шпигують за користувачами без їх дозволу.

ТЕМИ:ZoomбагвідеоконференціяМасуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття VAIO2 VAIO випустила ноутбук з усіма роз’ємами і вагою 888 грамів
Наступна стаття google search Google стежить за нами, і боротися з цим марно

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
3 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
6 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
2 дні тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
7 днів тому

Рекомендуємо

Штучний інтелект Zoom AI Companion отримує функціонал агента - ось що він вміє
Новини

Штучний інтелект Zoom AI Companion отримує функціонал агента – ось що він вміє

2 місяці тому
Чому Google Meet кращий за Zoom та як ним користуватися?
Гайди та поради

Чому Google Meet кращий за Zoom та як ним користуватися?

3 місяці тому
Як вимкнути веб-камеру та мікрофон у Zoom? - ІНСТРУКЦІЯ
Гайди та поради

Як вимкнути веб-камеру та мікрофон у Zoom? – ІНСТРУКЦІЯ

3 місяці тому
Signal пропонує зашифровану альтернативу Zoom - ось, як це працює
Новини

Signal пропонує зашифровану альтернативу Zoom – ось, як це працює

6 місяців тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?