{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

Сервис Zoom экстренно закрыл уязвимость, позволяющую удалённо включать веб-камеры на macOS Статьи редакции

Гендиректор компании извинился за то, что сервис сначала не посчитал уязвимость серьёзной.

Сервис для видеоконференций Zoom после огласки в СМИ выпустил патч против уязвимости, из-за которой злоумышленники могли удалённо получить доступ к веб-камерам пользователей программы. Об этом сказано в блоге компании.

Уязвимость в Zoom обнаружил исследователь в сфере кибербезопасности Джонатан Лейтшу, сообщив о ней компании в марте 2019 года. Сервис не посчитал это проблемой, связав её со своей «отличительной особенностью», позволяющей пользователям присоединятся к звонкам «в один клик». Позже Zoom лишь частично исправил её, введя возможность автоматического отключения веб-камеры при присоединении к звонкам.

После публикации статьи Лейтшу в СМИ сервис признал проблему, к обсуждению которой, по словам исследователя, подключился гендиректор Zoom Эрик Юань. Он сам проверил сервис на наличие уязвимости и принёс извинения за реакцию компании.

Патч, выпущенный компанией, полностью удаляет локальные веб-сервера на macOS, из-за которых владельцы вредоносных веб-сайтом могли принудительно запускать приложение видеосервиса с активированной камерой. До обновления сервера работали на компьютерах даже после удаления клиента Zoom.

Изначально мы думали, что веб-сервер не создаст серьезных рисков для пользователей. Но, услышав критику в последние 24 часа, мы все-таки решили исправить проблему.

из сообщения Zoom пользователям

Также патч включает в себя новую функцию, позволяющую пользователям полностью удалить Zoom (а также веб-сервер) с устройства. Сделать это можно в настройках программы.

Чтобы установить патч, пользователям необходимо обновить клиент Zoom.

0
5 комментариев
Солёный космос

Ни один вирус не взломает изоленту на вебке.

Ответить
Развернуть ветку
Чеширский

Муртазин в экстазе

Ответить
Развернуть ветку
Алексей Струков

Мне вот интересно, а зачем вообще операционная система имеет api для удаленного взаимодействия с веб-камерой. По хорошему, активировать ее должна физическая кнопка на девайсе пользователя. Так всем будет спокойней.

Ответить
Развернуть ветку
Анатоли Маслоу

хорошо акции не отреагировали, а то по IPO локап еще не закончился ))

Ответить
Развернуть ветку
Тимофей Морозов
Автор

отреагировали же - вчера упали на 1%

Ответить
Развернуть ветку
2 комментария
Раскрывать всегда