Mac-ისთვის Zoom-ს აქვს უსაფრთხოების ორი ახალი ხარვეზი

Mac-ისთვის Zoom-ს აქვს უსაფრთხოების ორი ახალი ხარვეზი
Mac-ისთვის Zoom-ს აქვს უსაფრთხოების ორი ახალი ხარვეზი
Anonim

დარწმუნება, რომ თქვენი Mac არის უსაფრთხო Zoom-ის გამოყენებისას, რა თქმა უნდა, უმნიშვნელოვანესია, მაგრამ რადგან ეს შეტევა მოითხოვს ადგილობრივ წვდომას თქვენს კომპიუტერზე, ეს ნაკლებად შიშის საგანია. რაც მთავარია, ჩვენ ყველამ უნდა ვიცოდეთ იმ ხელსაწყოების სტატუსის შესახებ, რომლებსაც ყველანი უეცრად ვიყენებთ და ვთხოვოთ დეველოპერებს, რაც შეიძლება მალე გაასწორონ ყველაფერი.

Image
Image

NSA-ის ყოფილმა ჰაკერმა პატრიკ უორდლმა აღმოაჩინა ორი ახალი დაუცველობა MacOS-ისთვის მოულოდნელად პოპულარულ Zoom პროგრამულ უზრუნველყოფაში.

დარჩით მშვიდად: უპირველეს ყოვლისა, უსაფრთხოების ხარვეზები საჭიროებს ადგილობრივ წვდომას თქვენს Mac-ზე, რაც ნიშნავს, რომ ვინმე მავნებელმა ფიზიკურად უნდა გამოიყენოს თქვენი კომპიუტერი ამის განსახორციელებლად. ასე რომ, ეს ნაკლებად აწუხებს, ვიდრე, ვთქვათ, ჰაკს, რომელსაც შეუძლია იმუშაოს დისტანციურად, ინტერნეტის საშუალებით.

დეტალები: პირველი ხარვეზი ეხება როგორ დაინსტალირდება Zoom Mac-ზე. ადგილობრივ თავდამსხმელს, რომელსაც აქვს დაბალი დონის სისტემის პრივილეგიებიც კი, შეუძლია დაამატო მავნე კოდი Zoom-ის ინსტალერში, რათა მიანიჭოს საკუთარ თავს root წვდომა, რაც ყველაზე მაღალი დონეა Mac-ზე. შემდეგ თავდამსხმელს შეუძლია გააკეთოს ის, რაც სურს თქვენს სისტემაზე, მათ შორის, მასზე ჯაშუშური ან მავნე პროგრამის გაშვება.

მეორე დაუცველობა მოიცავს Zoom-ში მავნე კოდის დამატების შესაძლებლობას, რათა თავდამსხმელს თქვენს ვებკამერასა და მიკროფონზე წვდომა მისცეს. შემდეგ მათ შეუძლიათ უყურონ და ჩაწერონ თქვენი ვიდეო ნაკადი და გაიგონ, რას ამბობთ შეხვედრებზე.

როდის გამოსწორდება ეს: ჯერჯერობით Zoom-ს არ გაუკეთებია რაიმე შესწორება თავის აპში, მაგრამ, სავარაუდოდ, გამოსწორდება.

ზედმეტად ნუ ინერვიულებთ: დიახ, ეს დიდი საქმეა იმ გაგებით, რომ ჩვენ ყველა ვიყენებთ ნებისმიერ და ყველა ინსტრუმენტს, რათა ვმართოთ ჩვენი პანდემიის შენარჩუნება - საშინაო ბიზნესი და პირადი ცხოვრება და ჩვენ უნდა ვიცოდეთ მსგავსი საკითხების შესახებ.რა თქმა უნდა, არ მისცეთ საშუალება ვინმეს, ვისაც არ იცნობთ, გამოიყენოს თქვენი Mac, მაგრამ ასევე დარწმუნდით, რომ იცით პოტენციური რისკები Zoom-ის ან სხვა პროგრამული უზრუნველყოფის გამოყენებისას, რომელსაც ასევე შეიძლება ჰქონდეს მოწყვლადობა, რომელიც არ არის აღმოჩენილი, რადგან ისინი ნაკლებად პოპულარულია.

საბოლოოდ, გააგრძელებთ თუ არა Zoom-ის გამოყენებას, დარწმუნდით, რომ განაახლეთ იგი, როდესაც ახალი დაუცველობა (არსებობს რამდენიმე Windows-ისთვისაც) შესწორდება.

გირჩევთ: