H Check Point Research και η εταιρεία Zoom συνεργάζονται για την επιδιόρθωση του προβλήματος με τα Vanity URLs
Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., συνέβαλλε πρόσφατα στην αντιμετώπιση ενός πιθανού ζητήματος ασφάλειας σχετικά με τα Vanity URLs στο Zoom, τη ρύθμιση δηλαδή που δίνει τη δυνατότητα στους χρήστες να προσαρμόζουν το URL του Zoom.
Το συγκεκριμένο πρόβλημα
Η χρήση του Zoom εκτοξεύθηκε κατά τη διάρκεια της πανδημίας του Covid – 19. Χαρακτηριστικό είναι το γεγονός πως ενώ το Δεκέμβριο του 2019 εξυπηρέτησε 10 εκατομμύρια συμμετέχοντες σε ηλεκτρονικά meetings, τον Απρίλιο του 2020 εξυπηρέτησε περισσότερους από 300 εκατομμύρια. Οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν τη δημοφιλία του Zoom και άλλων εφαρμογών video επικοινωνίας για να ικανοποιούν τους σκοπούς τους. Σύμφωνα με την Check Point, τα domain registrations που σχετίζονται με το Zoom και, κυρίως, οι εγκαταστάσεις πλαστών προγραμμάτων που μοιάζουν στο Zoom και εξαπατούν τους χρήστες, βρίσκονται σε σημαντική άνοδο.
Το νέο ζήτημα ασφάλειας που σχετίζεται με τα Vanity URLs εντοπίστηκε από ερευνητές που επέκτειναν τη συνεργασία που ξεκίνησε τον περασμένο Ιανουάριο. Η συγκεκριμένη ευπάθεια θα μπορούσε ενδεχομένως να επιτρέψει σε έναν hacker να παραποιήσει ένα meeting URL (π.χ. https://yourcompany.zoom.us) με δύο τρόπους:
Στοχοποίηση μέσω direct links: Κατά τη δημιουργία μιας ηλεκτρονικής συνάντησης, ο επιτιθέμενος θα μπορούσε να αλλάξει το URL της πρόσκλησης συμπεριλαμβάνοντας ένα καταχωρημένο υποτομέα της επιλογής του. Δηλαδή, εάν ο αρχικός σύνδεσμος ήταν https://zoom.us/j/##########, ο εισβολέας θα μπορούσε να τον αλλάξει σε https://.zoom.us/j/##########. Χωρίς την κατάλληλη εκπαίδευση σχετικά με το πως να αναγνωρίζει τα σωστά URLs, ο χρήστης που θα δεχτεί την συγκεκριμένη πρόσκληση ενδέχεται να μην καταλάβει ότι αυτή είναι πλαστή ή ότι δεν προέρχεται από τον πραγματικό οργανισμό. Στοχοποίηση μέσω Zoom web interfaces: Ορισμένοι οργανισμοί έχουν το δικό τους web interface στο Zoom για τη διοργάνωση συνεδρίων. Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί το web interface και να προσπαθήσει να ανακατευθύνει τον χρήστη, με σκοπό ο τελευταίος να εισάγει ένα meeting ID στο κακόβουλο Vanity URL αντί του original Zoom web interface. Όπως συμβαίνει με τις επιθέσεις μέσω direct links, χωρίς την κατάλληλη εκπαίδευση, ο χρήστης ενδέχεται να μη μπορεί να αναγνωρίσει το κακόβουλο URL και να πέσει θύμα της επίθεσης.Χρησιμοποιώντας οποιαδήποτε από τις δύο μεθόδους, ένας hacker θα μπορούσε να προσπαθήσει να παρουσιαστεί ως υπάλληλος ενός οργανισμού που χρησιμοποιεί την πλατφόρμα του Zoom. Με αυτόν τον τρόπο θα μπορούσε ενδεχομένως να υποκλέψει διαπιστευτήρια ή ευαίσθητες πληροφορίες από το θύμα που δέχεται την πρόσκληση.
Ο Adi Ikan, Network Research & Protection Group Manager στην Check Point δήλωσε: «Το Zoom έχει γίνει ένα από τα κορυφαία κανάλια επικοινωνίας στον κόσμο για επιχειρήσεις, κυβερνήσεις και καταναλωτές. Συνεπώς, είναι κρίσιμης σημασίας να εμποδίσουμε την εκμετάλλευση της πλατφόρμας από κακόβουλους παράγοντες για εγκληματικούς σκοπούς. Σε συνεργασία με την ομάδα ασφαλείας του Zoom, βοηθήσαμε την πλατφόρμα να παρέχει στους χρήστες σε όλο τον κόσμο μια ασφαλέστερη και περισσότερο αξιόπιστη εμπειρία επικοινωνίας, επωφελούμενοι πλήρως από τα οφέλη της υπηρεσίας».
Η Check Point Research και το Zoom συνεργάστηκαν για την επίλυση αυτών των ζητημάτων. Το Zoom αντιμετώπισε το πρόβλημα και υιοθέτησε επιπλέον μέτρα προστασίας για την ασφάλεια των χρηστών.
«Πρόκειται για μια συντονισμένη προσπάθεια από την Check Point και το Zoom. Λάβαμε, από κοινού, σημαντικά μέτρα για την προστασία των χρηστών του Zoom παγκοσμίως», ανέφερε ο Adi Ikan.
Δείτε την τεχνική ανάλυση εδώ.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Newzoo: Περισσότεροι gamers το 2024 και πιο πολλά έσοδα για την αγορά
- YouTuber σημείωσε συνεχόμενο ρεκόρ αϋπνίας και ύπνου σε ζωντανή μετάδοση (video)
- Ο Ευάγγελος Γκιζελής, CEO & Founder της Gizelis Robotics, αποκτά μέσω αύξησης μετοχικού κεφαλαίου τον έλεγχο του πλειοψηφικού πακέτου των μετοχών
- H Check Point Research και η εταιρεία Zoom συνεργάζονται για την επιδιόρθωση του προβλήματος με τα Vanity URLs
- Pixel 9: Η Google αποκαλύπτει γιατί η σειρά δεν υποστηρίζει τη φόρτιση Qi2
- Ίδιο πάνελ οθόνης για OnePlus 13, Oppo Find X8, X8 Pro και X8 Ultra
- Βαθμολογήθηκε με άριστα το νέο Google Pixel 9 Pro XL στο πρώτο τεστ αντοχής
- Δημοφιλέστερες Ειδήσεις TechPress
- Ο Ευάγγελος Γκιζελής, CEO & Founder της Gizelis Robotics, αποκτά μέσω αύξησης μετοχικού κεφαλαίου τον έλεγχο του πλειοψηφικού πακέτου των μετοχών
- H Check Point Research και η εταιρεία Zoom συνεργάζονται για την επιδιόρθωση του προβλήματος με τα Vanity URLs
- Greek Business Champion η AMPLUS Technologies
![Check Point Research, Zoom,Vanity URLs](https://images32.inewsgr.com/5361/53618107/H-Check-Point-Research-kai-i-etaireia-Zoom-synergazontai-gia-tin-epidiorthosi-tou-provlimatos-me-ta-Vanity-URLs-160.jpg)
- Τελευταία Νέα TechPress
- H Check Point Research και η εταιρεία Zoom συνεργάζονται για την επιδιόρθωση του προβλήματος με τα Vanity URLs
- Ο Ευάγγελος Γκιζελής, CEO & Founder της Gizelis Robotics, αποκτά μέσω αύξησης μετοχικού κεφαλαίου τον έλεγχο του πλειοψηφικού πακέτου των μετοχών
- Greek Business Champion η AMPLUS Technologies
- Πλαίσιο: Lenovo M9 3/32GB… πιο chic δεν πάει
- Κωτσόβολος: To Samsung Galaxy S22 5G 256GB σε τιμή έκπληξη
- Ψηφιακοί Πρωτοπόροι: Η σημερινή νεολαία είναι η καλύτερη γενιά για να υποστηρίξει την κυβερνοασφάλεια του μέλλοντος
- Αξεσουάρ: Εξοπλίστε το κινητό σας
- Φωτογραφία: Αξεσουάρ για τέλειες λήψεις
- Μπλε οθόνη του θανάτου: Γιατί οι ενημερώσεις λογισμικού είναι σημαντικές
- Η Vodafone στηρίζει τους συνδρομητές της στην Αττική που πλήττονται από τις πυρκαγιές
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Newzoo: Περισσότεροι gamers το 2024 και πιο πολλά έσοδα για την αγορά
- Pixel 9: Η Google αποκαλύπτει γιατί η σειρά δεν υποστηρίζει τη φόρτιση Qi2
- YouTuber σημείωσε συνεχόμενο ρεκόρ αϋπνίας και ύπνου σε ζωντανή μετάδοση (video)
- Ίδιο πάνελ οθόνης για OnePlus 13, Oppo Find X8, X8 Pro και X8 Ultra
- Βαθμολογήθηκε με άριστα το νέο Google Pixel 9 Pro XL στο πρώτο τεστ αντοχής
- Η xAI του Elon Musk παρουσιάζει το Grok-2 με δυνατότητες παραγωγής εικόνων
- Apple: Φέρεται να ετοιμάζει επιτραπέζιο ρομποτικό iPad
- Ένα εξαιρετικό δωρεάν game από το Epic Games Store
- Η Samsung φέρνει το Circle to Search στη σειρά Galaxy A!
- Dragon Age The Veilguard: Ταξίδι στο Thedas τον Οκτώβριο