{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Сервис Zoom экстренно закрыл уязвимость, позволяющую удалённо включать веб-камеры на macOS Статьи редакции

Гендиректор компании извинился за то, что сервис сначала не посчитал уязвимость серьёзной.

Сервис для видеоконференций Zoom после огласки в СМИ выпустил патч против уязвимости, из-за которой злоумышленники могли удалённо получить доступ к веб-камерам пользователей программы. Об этом сказано в блоге компании.

Уязвимость в Zoom обнаружил исследователь в сфере кибербезопасности Джонатан Лейтшу, сообщив о ней компании в марте 2019 года. Сервис не посчитал это проблемой, связав её со своей «отличительной особенностью», позволяющей пользователям присоединятся к звонкам «в один клик». Позже Zoom лишь частично исправил её, введя возможность автоматического отключения веб-камеры при присоединении к звонкам.

После публикации статьи Лейтшу в СМИ сервис признал проблему, к обсуждению которой, по словам исследователя, подключился гендиректор Zoom Эрик Юань. Он сам проверил сервис на наличие уязвимости и принёс извинения за реакцию компании.

Патч, выпущенный компанией, полностью удаляет локальные веб-сервера на macOS, из-за которых владельцы вредоносных веб-сайтом могли принудительно запускать приложение видеосервиса с активированной камерой. До обновления сервера работали на компьютерах даже после удаления клиента Zoom.

Изначально мы думали, что веб-сервер не создаст серьезных рисков для пользователей. Но, услышав критику в последние 24 часа, мы все-таки решили исправить проблему.

из сообщения Zoom пользователям

Также патч включает в себя новую функцию, позволяющую пользователям полностью удалить Zoom (а также веб-сервер) с устройства. Сделать это можно в настройках программы.

Чтобы установить патч, пользователям необходимо обновить клиент Zoom.

0
5 комментариев
Солёный космос

Ни один вирус не взломает изоленту на вебке.

Ответить
Развернуть ветку
Чеширский

Муртазин в экстазе

Ответить
Развернуть ветку
Алексей Струков

Мне вот интересно, а зачем вообще операционная система имеет api для удаленного взаимодействия с веб-камерой. По хорошему, активировать ее должна физическая кнопка на девайсе пользователя. Так всем будет спокойней.

Ответить
Развернуть ветку
Анатоли Маслоу

хорошо акции не отреагировали, а то по IPO локап еще не закончился ))

Ответить
Развернуть ветку
Тимофей Морозов
Автор

отреагировали же - вчера упали на 1%

Ответить
Развернуть ветку
2 комментария
Раскрывать всегда