Mastelio keitimo klaida, kuri galėjo leisti bet kam prisijungti prie privačių vaizdo konferencijų, įrodo, kokie svarbūs slaptažodžiai

Jei esate įstrigę namuose dėl „Coronavirus“ karantino, dėl to, kad sergate ar dirbate iš atokios vietos, galbūt jau naudojote „Zoom“ - vaizdo konferencijų platformą, leidžiančią prisijungti prie kitų, kad ir kur būtumėte. pasaulis. Dėl COVID-19 pandemijos platforma patyrė atgimimą 2020 m., Ir nors per 2019 metus bendrovė augo 1,9 milijono aktyvių mėnesinių vartotojų, ji pirmąjį 2020 m. Ketvirtį pritraukė 2,2 milijono naujų vartotojų . „Zoom“ debesies susitikimai yra naudojami klasėse, įmonėse ir žmonėms, norintiems užmegzti ryšį su savo artimaisiais. Kad ir kokia būtų jūsų „Zoom“ naudojimo priežastis, turite suprasti, kad, kaip ir bet kuri kita virtuali paslauga, ji yra ydinga ir jūs patys turite užtikrinti, kad jūsų sąskaitos būtų saugios ir jūsų skambučiai būtų saugūs. Turime keletą patarimų, kurie, tikiuosi, padės jums išvengti „Zoom“ saugumo trūkumų.

Mastelio keitimo saugumo trūkumas leido perimti privačias vaizdo konferencijas

„ZDNet“ duomenimis, „Zoom“ yra labai populiari tarp „Fortune 500“ kompanijų ir 200 geriausių universitetų JAV. Statistiniai duomenys rodo, kad „Zoom“ naudoja 60% tų bendrovių ir 96% tų universitetų . Deja, būtent tokius skaičius pritraukia elektroniniai nusikaltėliai. Metų pradžioje „CheckPoint“ tyrėjai aptiko „ Zoom“ saugumo spragą, kuri galėjo leisti nepageidaujamoms šalims tyliai prisijungti prie privačių konferencijų / skambučių. Problema atsirado pasirinkus Reikalauti susitikimo slaptažodžio, kuri, jei neįgalinta, virtualius susitikimus paliko pažeidžiamus. Kiekvienas „Zoom“ susitikimas turi unikalų ID kodą, kurį sudaro 9, 10 arba 11 unikalių skaitmenų. Nors devynių skaitmenų derinys sukuria 1 milijardą unikalių skaičių, tai nėra didžiulis iššūkis aprūpintiems kibernetiniams nusikaltėliams. Kaip jau galėjote žinoti, jie turi įrankius, galinčius atspėti jų slaptažodžius, o milijardo kombinacijų patikrinimas neužtrunka. 9 skaitmenų derinį galima atspėti per 25 milisekundžių. Nereikia nė sakyti, kad jei įjungta parinktis Reikalauti susitikimo slaptažodžio , kibernetiniams nusikaltėliams turėtų būti eksponentiškai sunkiau perimti „Zoom“ privatų susitikimą / konferencijos kvietimą. Galų gale „CheckPoint“ tyrėjai sugebėjo atspėti apie 4% ID, o tai nėra mažas skaičius.

Geros žinios yra tai, kad ši „Zoom“ saugumo klaida buvo ištaisyta, o dabar „Zoom“ susitikimai turėtų būti saugesni. Atsižvelgiant į tai, jūs visada turėtumėte pridėti visų susitikimų slaptažodžius. Šie slaptažodžiai visais atvejais turėtų būti ilgi ir atsitiktiniai, kad įsitikintumėte, jog kibernetiniai nusikaltėliai negali jų atspėti ar sugalvoti. Jei jums reikia pagalbos kuriant unikalius slaptažodžius kiekvienam „Zoom“ susitikimui, kurį rengiate , siūlome pasitelkti slaptažodžių generatorių, kurį siūlo „ Cyclonis Password Manager“ . Šis įrankis taip pat gali padėti valdyti „Zoom“ paskyros slaptažodį. Kaip ir „Zoom“ susitikimų ID, pažeidžiami slaptažodžiai gali būti patrauklūs ir elektroniniams nusikaltėliams. Jei jiems pavyks užgrobti jūsų sąskaitą, jie gali prisijungti prie susitikimų, kuriuose atskleidžiama neskelbtina informacija, ar net pasidalinti kenksmingais failais susijusioms šalims per „ Chat“ , ir mes esame įsitikinę, kad norite išvengti silpnos grandies jūsų įmonėje. Štai šie veiksmai, kurie padės atnaujinti „Zoom“ prisijungimo slaptažodį.

Kaip atnaujinti „Zoom“ prisijungimo slaptažodį

  1. Atidarykite https://zoom.us/signin .
  2. Prisijunkite naudodami dabartinį slaptažodį.
  3. Spustelėkite Vartotojo valdymas , tada - Vartotojai.
  4. Spustelėkite el. Pašto adresą, kurio sąskaitą norite redaguoti.
  5. Įrašymo slaptažodžio dešinėje spustelėkite Redaguoti.
  6. Įveskite naują slaptažodį. Galite vadovautis šiame skyriuje pateiktomis rekomendacijomis, tačiau rekomenduojame siekti tvirtesnio slaptažodžio, nes 6 simbolių slaptažodžiai nuo pat pradžių yra silpni.
  7. Spustelėkite Gerai, kad išsaugotumėte slaptažodį.

PASTABA: Jei esate „Zoom“ administratorius ir esate atsakingas už kitas paskyras, įsitikinkite, kad ir jiems nustatėte griežtus slaptažodžius. Negalima pasikliauti vartotojais, kad pakeistų juos į stipresnius slaptažodžius.

Nereikia nė sakyti, kad slaptažodžių pridėjimas prie „Zoom“ susitikimų ar stiprių paskyros slaptažodžių kūrimas nėra kažkas, kas gali padėti išspręsti visas su virtualia susitikimų platforma susijusias saugos problemas. Istorija tai patvirtina. 2019 m. „ Forbes“ informavo, kad „Mac“ vartotojai, norėdami išjungti mano vaizdo įrašą, kai turėjo prisijungti prie posėdžio, turėjo pakeisti „Zoom“ nustatymą, nes „Zoom“ saugumo trūkumas, tariamai, paliko sistemas kenksmingoms atakoms. Naudodamiesi šia pažeidžiamumu, kibernetiniai nusikaltėliai potencialiai turėjo galimybę užgrobti interneto kameras, priversti vartotojus prisijungti prie vaiduoklių skambučių, atlikti „DoS“ (paslaugų neigimo) atakas ir taip pat atkurti nepašalintas programas. Akivaizdu, kad ši „Zoom“ saugumo klaida nuo to laiko buvo ištaisyta. Esmė ta, kad „Zoom“ vartotojai negali daug ką valdyti, o platformos kūrėjai turi prisiimti atsakomybę ir pašalinti trūkumus, kol jie tampa išnaudojamais pažeidžiamumais.

Ypač pažeidžiami vieši „Zoom“ susitikimai

Jei atversite „Zoom“ susitikimą visuomenei, ty suteiksite galimybę visiems prie jo prisijungti, turite pagalvoti apie keletą galimų saugumo problemų. Zombimas yra juokingas terminas, tačiau jis apibūdina veiksmą, kuris nėra įdomus. Casey Newton, „ The Verge“ reporteris, neseniai surengė virtualią konferenciją naudodamas mastelį per savo kasdienį „ WFH Happy Hour“ šou. „Zoom“ konferencijos skambučio ID buvo paviešintas ir prie jo galėjo prisijungti bet kas . Deja, kažkas turėjo piktybinių ketinimų ir netrukus visi, dalyvavę konferencijos pokalbyje, pradėjo matyti smurtinius pornografinius vaizdo įrašus. Kai konferencija bus vieša, užpuolikas gali vėl ir vėl prisijungti, kai bus pašalintas. Casey buvo priverstas nutraukti skambutį ir kartu savo pasirodymą. Geros žinios yra tai, kad mastelio keitimas leidžia valdyti bendro naudojimo ekraną, o jei esate pagrindinis kompiuteris, visada galite nustatyti parametrus, kad tik jūs galėtumėte bendrinti ekranus ir turinį. Dalyviai taip pat gali būti nutildyti. Daugiau patarimų, kaip sustabdyti „Zoom“ sprogdintojus, rasite čia .

Apibendrinant reikia pasakyti, kad jei karantino metu ar už jo ribų pasikliaujate mastelio keitimu, turite imtis atitinkamų saugumo priemonių. Pridėkite slaptažodžius prie „Zoom“ susitikimų, kurie yra privatūs, nesidalykite savo privačiu „Zoom“ ID, nesidalykite privačių susitikimų ID ir nuorodomis per viešas platformas (pvz., Socialinių tinklų paskyrose) ir įsitikinkite, kad sukūrėte „Zoom“ paskyrų slaptažodžius, kurių negalėjo būti atspėjo ir pažeidė kibernetiniai nusikaltėliai. Taip pat naudokite dviejų faktorių autentifikavimo funkciją. Galiausiai, jei sužinosite apie „Zoom“ saugos trūkumus, neignoruokite jų, nes net jei jūs pats galbūt negalėsite jų ištaisyti, galėsite apeiti juos, kad užtikrintumėte savo virtualų ir kitų saugumą.

March 31, 2020
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.