Home » Lumea digitală » O eroare Zoom a permis atacuri în video-conferințele private

O eroare Zoom a permis atacuri în video-conferințele private

O eroare Zoom a permis atacuri în video-conferințele private
Publicat: 13.08.2020

O eroare Zoom le permitea atacatorilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”. Zoom a aplicat patch-uri de securitate pentru a remedia eroarea.

Potrivit blogului Bitdefender, eroarea, descoperită de Tom Anthony de la SearchPilot, le permitea atacatorilor și spionilor să acceseze video-conferințele private protejate prin parolă de pe Zoom „în doar câteva minute”.

Problema era cauzată de un cod numeric de șase cifre, utilizat în mod implicit pentru a securiza conferințele Zoom. Un cod de șase caractere numerice înseamnă că parola pentru o anumită video-conferință trebuie să fie un număr cuprins între „000000” și „999999”.

Un milion de combinații posibile poate părea prea mult pentru ca un atacator să le poată încerca manual, însă e nevoie de puțin efort pentru ca un computer să lanseze un atac de tip „brute force” până descoperă combinația potrivită care oferă atacatorului acces la conversațiile private de pe Zoom.

Problema de securitate descoperită după o ședință confidențială a lui Boris Johnson

Anthony a descoperit problema de securitate după ce prim-ministrul britanic, Boris Johnson, a apărut prima pagină a ziarelor după ce a postat pe Twitter o captură de ecran dintr-o ședință confidențială a Cabinetului, ținută pe Zoom, dezvăluind ID-ul conferinței.

La acel moment, guvernul britanic a negat faptul că postarea de pe Twitter ar constitui o amenințare, deoarece conferința de pe Zoom era protejată prin parolă.

Cu toate acestea, Anthony a descoperit că încercările sale de a lansa un atac de tip „brute force” și a se infiltra în conferințele protejate prin parolă de pe Zoom nu au declanșat avertismente și nu au cauzat încetiniri.

Folosind un cod Python pe care l-a descris ca fiind „destul de învechit”, Anthony a putut confirma faptul că este posibilă infiltrarea în video-conferințele Zoom fără prea multe eforturi, de pe un PC de acasă.

Se verificau parolele „în doar câteva minute”

Conform cercetătorului, folosind 4-5 servere în cloud, ar fi posibilă verificarea tuturor parolelor posibile de șase caractere numerice „în doar câteva minute”.

Când a contactat Zoom cu privire la problemă, Anthony a făcut câteva sugestii, precum:

  • Limitarea numărului de încercări posibile pentru introducerea parolei într-o video-conferință Zoom (de exemplu, 10 încercări diferite pe oră)
  • Limitarea numărului de adrese IP, în cazul în care se fac prea multe încercări de a introduce o parolă (indiferent de ID-ul video-conferinței targetate)
  • Declanșarea unei avertizări în cazul în care se depășește numărul de încercări de introducere a parolei pentru o anumită video-conferință.
  • Creșterea numărului de caractere al parolei implicite.

Un reprezentant Zoom a confirmat faptul că serviciul de conferințe video și-a îmbunătățit securitatea în urma sesizări.

Serviciile online protejate printr-o simplă parolă de șase caractere nu își pot permite să ignore riscul real pe care îl prezintă atacatorii care pot încerca să lanseze atacuri de tip „brute force” pentru a accesa conferințele private, arată sursa citată. Parolele mai lungi și mai complexe decât cele formate din șase caractere numerice reprezintă o modalitate de a îngreuna munca atacatorilor, însă cea mai utilă apărare este, în mod incontestabil, detectarea încercărilor excesive de accesare și blocarea sau încetinirea acestora pentru a le face să nu mai fie practice.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
O vizită istorică! Regele Ferdinand și regina Maria, pentru prima dată în Transilvania unită cu România
O vizită istorică! Regele Ferdinand și regina Maria, pentru prima dată în Transilvania unită cu România
Un rezervor uriaș de aur din nucleul Pământului se scurge spre suprafață
Un rezervor uriaș de aur din nucleul Pământului se scurge spre suprafață
Lumina călătorește prin Univers fără a pierde energie. Dar cum?
Lumina călătorește prin Univers fără a pierde energie. Dar cum?
Excrementele de pinguin ar putea ajuta la răcirea Antarcticii
Excrementele de pinguin ar putea ajuta la răcirea Antarcticii
Ambasadorul francez, Brătianu și războiul
Ambasadorul francez, Brătianu și războiul
Condimentele pot reduce apetitul: De ce un pic de iuțeală te ajută să mănânci mai puțin
Condimentele pot reduce apetitul: De ce un pic de iuțeală te ajută să mănânci mai puțin
De ce chelesc bărbații: Moștenire de la mamă sau o problemă mai complicată?
De ce chelesc bărbații: Moștenire de la mamă sau o problemă mai complicată?
(P) Fenomenul Minecraft: un ghid scurt al lumii pixelate
(P) Fenomenul Minecraft: un ghid scurt al lumii pixelate
Oamenii de știință folosesc unde sonore pentru a crea „haine inteligente”
Oamenii de știință folosesc unde sonore pentru a crea „haine inteligente”
O nouă tehnologie ar putea elimina nevoia de vaccinuri administrate în mai multe doze
O nouă tehnologie ar putea elimina nevoia de vaccinuri administrate în mai multe doze
Test de cultură generală. Cât de departe poate vedea ochiul uman?
Test de cultură generală. Cât de departe poate vedea ochiul uman?
Cel mai faimos dintre valsuri ajunge printre stele! „Dunărea albastră” a lui Johann Strauss, trimisă cu viteza luminii
Cel mai faimos dintre valsuri ajunge printre stele! „Dunărea albastră” a lui Johann Strauss, trimisă cu viteza luminii
5 surse vegetale de proteine pe care, dacă le incluzi în dieta ta, nu le vei regreta (P)
5 surse vegetale de proteine pe care, dacă le incluzi în dieta ta, nu le vei regreta (P)
Peștele din farfuriile europenilor amplifică foametea și șomajul în Senegal
Peștele din farfuriile europenilor amplifică foametea și șomajul în Senegal
Un tratament surprinzător pentru durerea de genunchi: stimularea nervului vag prin ureche
Un tratament surprinzător pentru durerea de genunchi: stimularea nervului vag prin ureche
VIDEO: Moment tensionat între Emmanuel Macron și soția sa. Cum a explicat președintele Franței?
VIDEO: Moment tensionat între Emmanuel Macron și soția sa. Cum a explicat președintele Franței?
A reuşit ce niciun alt domnitor român nu izbutise până atunci. Momentul care a marcat pentru totdeauna istoria României
A reuşit ce niciun alt domnitor român nu izbutise până atunci. Momentul care a marcat pentru totdeauna istoria României
Rămășițele Sfintei Tereza de Ávila, vizitate de aproape 100.000 de oameni
Rămășițele Sfintei Tereza de Ávila, vizitate de aproape 100.000 de oameni