Чтобы активировать веб-камеры пользователей, злоумышленникам нужно создать ссылку-приглашение на конференцию и встроить её в код сайта. Локальный сервер Zoom работает в фоновом режиме, поэтому на компьютерах пользователей, открывающих вредоносный сайт, принудительно запустится приложение видеосервиса с активированной камерой. Также Лейтшу научился подключаться к звонкам, созданным другими пользователями.
НЕ ЗРЯ ЗАКЛЕИВАЛ
Вы про камеру или просто месье знает толк в извращенияхъ?)
Еще бы он не заклеивал! Он лучше всех знает что такое гавнокод и хуевая безопасность.
Это типа его рабочее место? Сидеть вместе со всеми?🤔
Самое эпичное, это как они решили встраивать всем на MacOS локальный веб-сервер, потому что видите ли, Safari задает лишний вопрос при попытке открыть Zoom через ссылку (это правда их оправдание, на самом деле они хотели устанавливать клиент всем, кто вдруг его удалил).
Ну потому что маркетологи хотят 1 клик и пофиг на технические костыли! Давайте делайте! Юзеры хотят! Чо самый умный что ли тут?