Home » Lumea digitala » O eroare Zoom a permis atacuri în video-conferințele private

O eroare Zoom a permis atacuri în video-conferințele private

08.13.2020
O eroare Zoom a permis atacuri în video-conferințele private

O eroare Zoom le permitea atacatorilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”. Zoom a aplicat patch-uri de securitate pentru a remedia eroarea.

Potrivit blogului Bitdefender, eroarea, descoperită de Tom Anthony de la SearchPilot, le permitea atacatorilor și spionilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”.

Problema era cauzată de un cod numeric de șase cifre, utilizat în mod implicit pentru a securiza conferințele Zoom. Un cod de șase caractere numerice înseamnă că parola pentru o anumită video-conferință trebuie să fie un număr cuprins între „000000” și „999999”.

Un milion de combinații posibile poate părea prea mult pentru ca un atacator să le poată încerca manual, însă e nevoie de puțin efort pentru ca un computer să lanseze un atac de tip „brute force” până descoperă combinația potrivită care oferă atacatorului acces la conversațiile private de pe Zoom.

Problema de securitate descoperită după o ședință confidențială a lui Boris Johnson

Anthony a descoperit problema de securitate după ce prim-ministrul britanic, Boris Johnson, a apărut prima pagină a ziarelor după ce a postat pe Twitter o captură de ecran dintr-o ședință confidențială a Cabinetului, ținută pe Zoom, dezvăluind ID-ul conferinței.

La acel moment, guvernul britanic a negat faptul că postarea de pe Twitter ar constitui o amenințare, deoarece conferința de pe Zoom era protejată prin parolă.

Cu toate acestea, Anthony a descoperit că încercările sale de a lansa un atac de tip „brute force” și a se infiltra în conferințele protejate prin parolă de pe Zoom nu au declanșat avertismente și nu au cauzat încetiniri.

Folosind un cod Python pe care l-a descris ca fiind „destul de învechit”, Anthony a putut confirma faptul că este posibilă infiltrarea în video-conferințele Zoom fără prea multe eforturi, de pe un PC de acasă.

Se verificau parolele „în doar câteva minute”

Conform cercetătorului, folosind 4-5 servere în cloud, ar fi posibilă verificarea tuturor parolelor posibile de șase caractere numerice „în doar câteva minute”.

Când a contactat Zoom cu privire la problemă, Anthony a făcut câteva sugestii, precum:

  • Limitarea numărului de încercări posibile pentru introducerea parolei într-o video-conferință Zoom (de exemplu, 10 încercări diferite pe oră)
  • Limitarea numărului de adrese IP, în cazul în care se fac prea multe încercări de a introduce o parolă (indiferent de ID-ul video-conferinței targetate)
  • Declanșarea unei avertizări în cazul în care se depășește numărul de încercări de introducere a parolei pentru o anumită video-conferință.
  • Creșterea numărului de caractere al parolei implicite.

Un reprezentant Zoom a confirmat faptul că serviciul de conferințe video și-a îmbunătățit securitatea în urma sesizări.

Serviciile online protejate printr-o simplă parolă de șase caractere nu își pot permite să ignore riscul real pe care îl prezintă atacatorii care pot încerca să lanseze atacuri de tip „brute force” pentru a accesa conferințele private, arată sursa citată. Parolele mai lungi și mai complexe decât cele formate din șase caractere numerice reprezintă o modalitate de a îngreuna munca atacatorilor, însă cea mai utilă apărare este, în mod incontestabil, detectarea încercărilor excesive de accesare și blocarea sau încetinirea acestora pentru a le face să nu mai fie practice.

Cele mai noi articole
Astronauții de la bordul Stației Spațiale Internaționale au descoperit unde este sursa scurgerii de aer
Astronauții de la bordul Stației Spațiale Internaționale au descoperit unde este sursa scurgerii de aer
ONU se așteaptă la „ce este mai rău”. Planeta nu trebuie să gestioneze criza climatică precum COVID-19
ONU se așteaptă la „ce este mai rău”. Planeta nu trebuie să gestioneze criza climatică precum COVID-19
Cum arăta prima Dacia 1100 scoasă pe linia de producţie a uzinei de la Mioveni
Cum arăta prima Dacia 1100 scoasă pe linia de producţie a uzinei de la Mioveni
Ce pierderi a suferit Castelul Bran din cauza pandemiei. Jumătate dintre angajaţi au fost concediaţi
Ce pierderi a suferit Castelul Bran din cauza pandemiei. Jumătate dintre angajaţi au fost concediaţi
Rămășițe ale unui monstru marin, găsite în deșertul Atacama din Chile
Rămășițe ale unui monstru marin, găsite în deșertul Atacama din Chile
Cum au evoluat costumele de baie de-a lungul istoriei. Top 30 de imagini unice
Cum au evoluat costumele de baie de-a lungul istoriei. Top 30 de imagini unice
O întreagă rețea de lacuri sărate a fost descoperită sub suprafața lui Marte
O întreagă rețea de lacuri sărate a fost descoperită sub suprafața lui Marte
Un studiu a descoperit „gânduri ascunse” în regiunea vizuală a creierului
Un studiu a descoperit „gânduri ascunse” în regiunea vizuală a creierului
Microsoft explorează noi soluții pentru stocarea datelor în cloud
Microsoft explorează noi soluții pentru stocarea datelor în cloud
Wikipedia va primi o nouă interfață
Wikipedia va primi o nouă interfață
Unele medicamentele împotriva HIV ar putea fi folosite și pentru diabet
Unele medicamentele împotriva HIV ar putea fi folosite și pentru diabet
California va interzice vânzarea mașinilor care folosesc combustibili fosili până în 2035
California va interzice vânzarea mașinilor care folosesc combustibili fosili până în 2035
M. Night Shyamalan anunță că lansează un nou film. Celebrul regizor a tras deja prima scenă
M. Night Shyamalan anunță că lansează un nou film. Celebrul regizor a tras deja prima scenă
Motivul pentru care jocurile video se vor scumpi
Motivul pentru care jocurile video se vor scumpi
Un studiu a dezvăluit că, de fapt, copiii ai căror părinți fumează în casă ajung mai des la spital
Un studiu a dezvăluit că, de fapt, copiii ai căror părinți fumează în casă ajung mai des la spital
Nikola Motors a cumpărat designul primului său camion
Nikola Motors a cumpărat designul primului său camion
OMS anunţă că testele rapide pentru COVID-19 vor avea un preț de 5 dolari pentru anumite țări
OMS anunţă că testele rapide pentru COVID-19 vor avea un preț de 5 dolari pentru anumite țări
Companiile aeriene devin mai pesimiste. Estimările de scădere a traficului s-au înrăutățit
Companiile aeriene devin mai pesimiste. Estimările de scădere a traficului s-au înrăutățit