Connect with us

Привет, что-то ищете?

The Times On Ru
  1. The Times On RU
  2. /
  3. Технологии
  4. /
  5. Пользователям Zoom на Mac предлагается обновить приложение, поскольку компания выпускает ..

Технологии

Пользователям Zoom на Mac предлагается обновить приложение, поскольку компания выпускает исправление безопасности

Из-за уязвимости хакеры могли обойти защиту и убедить установщика приложения загрузить и запустить вредоносное ПО

использование без трения привело к ряду дыр в безопасности программного обеспечения в последние годы. Фотография: Martin Bureau/AFP/Getty Images

Пользователи Zoom на компьютерах Mac должны обновить приложение после того, как компания выпустила исправление, устраняющее уязвимость в системе безопасности, позволяющую злоумышленнику завладеть их компьютерами. .

Исправление в конечном итоге будет развернуто автоматически, но пользователи могут и должны установить его сразу после открытия приложения, щелкнув Zoom.us в строке меню в левом верхнем углу экран, а затем выберите «Проверить наличие обновлений».

Обнаруженная независимым исследователем безопасности Патриком Уордлом, чей брат Джереми изобрел популярную игру Wordle, уязвимость была впервые представлена ​​на хакерской конференции Def Con в Лас-Вегасе на прошлой неделе.

Подпишитесь на бесплатный еженедельный бюллетень TechScape

Еженедельный обзор Алекса Херна о том, как технологии влияют на нашу жизнь

Примечание о конфиденциальности: Информационные бюллетени могут содержать информацию о благотворительных организациях, интернет-рекламе и контенте, финансируемом сторонними организациями. Для получения дополнительной информации см. нашу Политику конфиденциальности. Мы используем Google reCaptcha для защиты нашего веб-сайта, и применяются Политика конфиденциальности и Условия использования Google.

Он предназначен для установщика Zoom, который компания использует для обеспечения бесперебойного автоматического обновления. Чтобы упростить работу пользователя, программа установки продолжает работать в фоновом режиме с момента, когда пользователь впервые устанавливает Zoom, и делает это с правами «суперпользователя», что позволяет ему что-либо менять в компьютере.

Обычно компания пытается обеспечить безопасность, ограничивая установщик работать только с кодом, который был криптографически подписан Zoom, но ошибка, обнаруженная Wardle, означает, что злоумышленник может тривиально обойти эту защиту и убедить установщика загрузить и запустить любое вредоносное ПО, которое они хотят.

Это не первый случай, когда фокус Zoom на бесперебойном использовании приводит к дыре в безопасности. В апреле 2020 года, когда удаленная работа из-за пандемии привела к увеличению ежедневного трафика на страницу загрузки Zoom на 500%, некоторые критики назвали программное обеспечение компании «катастрофой конфиденциальности» и даже вредоносным ПО.

Желание компании быть самым простым способом присоединения к видеозвонкам привело к тому, что она стремилась обойти меры безопасности, защищающие компьютер пользователя. Известно, что в 2019 году Zoom установил скрытый веб-сервер на пользовательские устройства, чтобы попытаться включить соединение вызовов одним щелчком мыши, а в 2020 году была обнаружена ошибка, позволяющая злоумышленникам превратить Mac в удаленное шпионское устройство. Zoom также заявил, что использовал сквозное шифрование для защиты вызовов, прежде чем признать, что он этого не делал.

Оставить комментарий

Leave a Reply

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Стоит Посмотреть

Стоит Посмотреть

Новости По Дате

Август 2022
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
293031  

Вам может быть интересно:

Авто

24 апреля 2026 года в Москве на площадке Центра событий РБК (Космодамианская наб., 52, стр. 7) пройдет форум «Электро//Движение». Это профессиональное отраслевое событие, где...

Общество

МОСКВА, 1 фев. Осужденный за поджог вертолета в подмосковном аэропорту «Остафьево» Станислав Хамидулин заявил, что не считает совершенное им преступление крупным. «Я все равно...

Политика

Глава Севастополя Развожаев: военные отражают атаку ВСУ, работает ПВО Фото: MOD Russia/Global Look Press ВС РФ отражают атаку ВСУ на Крым, в регионе работает...

Общество

Водитель съехал в ледовую расщелину: на Байкале погибла 75-летняя туристка Фото: Дмитрий Золотов тестовый баннер под заглавное изображение Следственный комитет России возбудил уголовное дело...