Home » Lumea digitală » O eroare Zoom a permis atacuri în video-conferințele private

O eroare Zoom a permis atacuri în video-conferințele private

O eroare Zoom a permis atacuri în video-conferințele private
Publicat: 13.08.2020

O eroare Zoom le permitea atacatorilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”. Zoom a aplicat patch-uri de securitate pentru a remedia eroarea.

Potrivit blogului Bitdefender, eroarea, descoperită de Tom Anthony de la SearchPilot, le permitea atacatorilor și spionilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”.

Problema era cauzată de un cod numeric de șase cifre, utilizat în mod implicit pentru a securiza conferințele Zoom. Un cod de șase caractere numerice înseamnă că parola pentru o anumită video-conferință trebuie să fie un număr cuprins între „000000” și „999999”.

Un milion de combinații posibile poate părea prea mult pentru ca un atacator să le poată încerca manual, însă e nevoie de puțin efort pentru ca un computer să lanseze un atac de tip „brute force” până descoperă combinația potrivită care oferă atacatorului acces la conversațiile private de pe Zoom.

Problema de securitate descoperită după o ședință confidențială a lui Boris Johnson

Anthony a descoperit problema de securitate după ce prim-ministrul britanic, Boris Johnson, a apărut prima pagină a ziarelor după ce a postat pe Twitter o captură de ecran dintr-o ședință confidențială a Cabinetului, ținută pe Zoom, dezvăluind ID-ul conferinței.

La acel moment, guvernul britanic a negat faptul că postarea de pe Twitter ar constitui o amenințare, deoarece conferința de pe Zoom era protejată prin parolă.

Cu toate acestea, Anthony a descoperit că încercările sale de a lansa un atac de tip „brute force” și a se infiltra în conferințele protejate prin parolă de pe Zoom nu au declanșat avertismente și nu au cauzat încetiniri.

Folosind un cod Python pe care l-a descris ca fiind „destul de învechit”, Anthony a putut confirma faptul că este posibilă infiltrarea în video-conferințele Zoom fără prea multe eforturi, de pe un PC de acasă.

Se verificau parolele „în doar câteva minute”

Conform cercetătorului, folosind 4-5 servere în cloud, ar fi posibilă verificarea tuturor parolelor posibile de șase caractere numerice „în doar câteva minute”.

Când a contactat Zoom cu privire la problemă, Anthony a făcut câteva sugestii, precum:

  • Limitarea numărului de încercări posibile pentru introducerea parolei într-o video-conferință Zoom (de exemplu, 10 încercări diferite pe oră)
  • Limitarea numărului de adrese IP, în cazul în care se fac prea multe încercări de a introduce o parolă (indiferent de ID-ul video-conferinței targetate)
  • Declanșarea unei avertizări în cazul în care se depășește numărul de încercări de introducere a parolei pentru o anumită video-conferință.
  • Creșterea numărului de caractere al parolei implicite.

Un reprezentant Zoom a confirmat faptul că serviciul de conferințe video și-a îmbunătățit securitatea în urma sesizări.

Serviciile online protejate printr-o simplă parolă de șase caractere nu își pot permite să ignore riscul real pe care îl prezintă atacatorii care pot încerca să lanseze atacuri de tip „brute force” pentru a accesa conferințele private, arată sursa citată. Parolele mai lungi și mai complexe decât cele formate din șase caractere numerice reprezintă o modalitate de a îngreuna munca atacatorilor, însă cea mai utilă apărare este, în mod incontestabil, detectarea încercărilor excesive de accesare și blocarea sau încetinirea acestora pentru a le face să nu mai fie practice.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
Insula mai puțin știută de turiști care are o plajă asemenea celor din Caraibe
Insula mai puțin știută de turiști care are o plajă asemenea celor din Caraibe
Inteligența Artificială ar putea detecta ADHD la copii înainte de apariția simptomelor
Inteligența Artificială ar putea detecta ADHD la copii înainte de apariția simptomelor
O regiune turistică din Italia oferă 100.000 de euro străinilor care vor să se mute acolo
O regiune turistică din Italia oferă 100.000 de euro străinilor care vor să se mute acolo
Turiștii care se pregătesc de o croazieră trebuie să știe ce este regula celor 40 de minute
Turiștii care se pregătesc de o croazieră trebuie să știe ce este regula celor 40 de minute
Previziunea unui mare diplomat român făcută în 1952: „Când va scăpa de comunism, România va deveni…”
Previziunea unui mare diplomat român făcută în 1952: „Când va scăpa de comunism, România va deveni…”
Vogue vine oficial în România! Revista iconică se lansează în 2027 și promite să ducă moda românească pe scena globală
Vogue vine oficial în România! Revista iconică se lansează în 2027 și promite să ducă moda românească pe scena globală
Noi cercetări ADN tocmai au rescris originea speciei umane
Noi cercetări ADN tocmai au rescris originea speciei umane
Se pare că nu doar oamenii, ci și papagalii folosesc nume pentru a vorbi între ei
Se pare că nu doar oamenii, ci și papagalii folosesc nume pentru a vorbi între ei
Adrian Răduță vine la „Podcast cu Prioritate” by ProMotor pe 4 mai. Episod despre motocros, disciplină și culisele unui sport spectaculos
Adrian Răduță vine la „Podcast cu Prioritate” by ProMotor pe 4 mai. Episod despre motocros, disciplină și culisele ...
Cum erau pregătite vânătorile la care participa Nicolae Ceaușescu
Cum erau pregătite vânătorile la care participa Nicolae Ceaușescu
TIME100: cine influențează lumea în 2026, de la Xi Jinping la o activistă de 96 de ani
TIME100: cine influențează lumea în 2026, de la Xi Jinping la o activistă de 96 de ani
Cercetătorii au descoperit că mișcarea abdominală elimină „gunoiul” din creier
Cercetătorii au descoperit că mișcarea abdominală elimină „gunoiul” din creier
Cafeaua poate îmbunătăți performanțele cognitive chiar și fără cofeină
Cafeaua poate îmbunătăți performanțele cognitive chiar și fără cofeină
Revoluția AI în birouri: Meseriile care dispar și noile competențe tehnologice necesare pentru a rămâne relevant pe piața muncii în 2026 (P)
Revoluția AI în birouri: Meseriile care dispar și noile competențe tehnologice necesare pentru a rămâne relevant pe ...
Este adevărat că apa de gură face rău inimii? Iată ce spun oamenii de știință!
Este adevărat că apa de gură face rău inimii? Iată ce spun oamenii de știință!
Test de cultură generală. De ce închidem ochii atunci când strănutăm?
Test de cultură generală. De ce închidem ochii atunci când strănutăm?
Oamenii de știință spun că au descoperit cum am putea ajunge la Alpha Centauri în doar 20 de ani
Oamenii de știință spun că au descoperit cum am putea ajunge la Alpha Centauri în doar 20 de ani
Mâinile nu mint? Noua obsesie din industria frumuseții mută atenția dincolo de pielea feței
Mâinile nu mint? Noua obsesie din industria frumuseții mută atenția dincolo de pielea feței