Zbog greške u Zoomu, učesnici sastanka mogu videti sadržaj ekrana koji ne želite da vide
Vesti, 22.03.2021, 11:00 AM
Zbog novootkrivene greške u Zoomovoj funkciji deljenja ekrana osetljive informacije mogu biti slučajno vidljive drugim učesnicima sastanka.
Bag koji nosi oznaku CVE-2021-28133, omogućava otkrivanje sadržaja aplikacija koje se ne dele, ali samo nakratko, što otežava njegovo zlonamerno korišćenje.
Funkcija deljenja ekrana u Zoomu omogućava korisnicima da podele sadržaj svog ekrana sa ostalim učesnicima sastanka. Tako se može deliti ceo ekran računara ili telefona ili ograničiti deljenje na jednu ili više određenih aplikacija ili deo ekrana. Problem proizilazi iz činjenice da prilikom deljenja prozora aplikacije koji je prekriven prozorom druge “nedeljene” aplikacije, sadržaj ove potonje može biti nakratko vidljiv drugim učesnicima sastanka.
„Kada korisnik Zooma deli prozor određene aplikacije putem funkcije „deljenja ekrana“, drugi učesnici sastanka mogu nakratko da vide sadržaj drugih prozora aplikacija koji nisu eksplicitno deljeni“, primetili su istraživači nemačke firme SySS. „Sadržaj prozora aplikacija koji se ne dele drugi korisnici mogu nakratko videti kada ti prozori prekriju prozor deljene aplikacije i budu u fokusu.“
O bagu, koji je testiran na verzijama 5.4.3 i 5.5.4 na Windows i Linux klijentima, kompanija je obaveštena 2. decembra 2020. To što zakrpe nema ni nakon tri meseca moglo bi se pripisati delom i tome da se ovaj bag ne može lako zloupotrebiti.
Ali bez obzira na to, on bi mogao imati ozbiljne posledice, u zavisnosti od prirode nenamerno deljenih podataka, upozorili su istraživači, dodajući da neko zlonameran, ko je učesnik Zoom sastanka, može iskoristiti bag tako što će koristiti alat za snimanje ekrana i snimiti sastanak.
Portparol Zooma je rekao da kompanija radi na rešavanju problema.
Izdvojeno
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa
Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje
Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara
Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





