В сервисе для видеоконференций Zoom была обнаружена уязвимость, из-за которой могут возникнуть утечки не только личных данных, но и файлов на пользовательских компьютерах. Например, владельцы компьютеров Mac при использовании Zoom рискуют отдать хакерам контроль над веб-камерой и микрофоном.
Массовый переход на удалённую работу из-за пандемии Covid-19 превратил сервис видеоконференций Zoom в один из основных рабочих инструментов. Приложение получило взрывной рост популярности — в марте текущего года количество ежедневных пользователей превысило 200 миллионов человек. По сравнению с 2019 годом, когда ежедневно им пользовалось максимум 10 миллионов людей по всему миру, это можно назвать настоящим успехом. Однако этот же фактор заставил специалистов приглядеться к безопасности приложения.
Как сообщает TechRadar, в приложениях Zoom для Windows и Mac OS найдены несколько «дыр», которые ставят под угрозу личные данные и файлы на компьютерах пользователей.
Владельцы компьютеров Mac при использовании Zoom рискуют отдать хакерам контроль над веб-камерой и микрофоном, а кроме того злоумышленники имеют шанс внедрить вредоносный код в программу установки Zoom, получив доступ к операционной системе устройства и возможность устанавливать вредоносные программы, о чём пользователь не узнает.
Также в клиенте Zoom для Windows была обнаружена уязвимость, эксплуатация которой позволяет внедрять UNC-пути в функцию чата с целью похищения учетных данных пользователей Windows. Также в прошлом месяце специалисты сообщили о значительном увеличении количества зарегистрированных фейковых доменов «Zoom», которые киберпреступники используют в попытке заставить людей загрузить вредоносные программы на свои устройства.
Основатель и генеральный директор Zoom Эрик Юань принёс свои извинения за проблемы в конфиденциальности и безопасности, пообещав провести работу над ошибками
Цена акций компании из-за возникших проблем сильно упала на этой неделе на 24%.