Hakeri dokazali: Moguće je upasti u tuđe računalo pomoću Zooma i Microsoft Teamsa

Tijekom 2020. godine aplikacije za videokonferencije poput Zooma i Microsoft Teamsa odjednom su dobile na popularnosti.

Koristilo ih se za školovanje, posao, druženje s prijateljima, kontaktiranje s članovima obitelji. No, da te aplikacije (posebno Zoom) imaju problema sa sigurnošću pokazali su slučajevi “upada” u razgovore, prekidanja nastave i sastanaka i slično.

Koliko su zapravo te aplikacije sigurne ili ne, željeli su pokazati profesionalni hakeri koji su u sklopu natjecanje Pwn2Own trebali pronaći ranjivosti u te dvije aplikacije. Hakeri koji su na kraju osvojili čak 400 tisuća dolara za otkrivanje ranjivosti pokazali su koliko je zapravo jednostavno i lako preuzeti kontrolu nad tuđim računalom koristeći aplikaciju za videopozive.

Posebnu pozornost pobudili su svojim napadom na Zoom, jer su otkrili ranjivost koja od žrtve nije tražila nikakvo klikanje na zaražene linkove, a omogućila je hakerima da uđu u računalo i na njega instaliraju programe po vlastitoj želji. Kako se ipak radilo o etičkim hakerima, nizozemci Daan Keuper i Thijs Alkemade iz Computesta, samo su aktivirali aplikaciju kalkulatora na računalu kako bi pokazali da su preuzeli kontrolu.

Pojasnili su kako su iskoristili tri različita sigurnosna propusta u Zoom messengeru kako bi upali u sustav.

Slično je napravio i haker OV kako bi aktivirao kod u Microsoft Teamsu, što mu je osiguralo nagradu od 200 tisuća dolara.

Grupa hakera okupljenih u DEVCORE timu, pronašli su ranjivost u sustavu autentifikacije koja im je omogućila da u potpunosti preuzmu kontrolu nad Microsoftovim Exchange serverom. S obzirom na to da je Microsoft već imao problema sa upadom hakera na njihove Exchange servise, problem očito i dalje postoji i bit će potrebna brza reakcija Microsoftovih sigurnosnih stručnjaka ne bi li se ti propusti riješili, prenosi Zimo.

Inače, svi sigurnosni propusti koji su otkriveni tijekom ovog natjecanja prijavljeni su tvrtkama čije su se aplikacije odnosno programi našli na udaru te detaljni opisi neće biti javno objavljeni dok se ti propusti ne poprave.

(www.jabuka.tv)

Zadnje dodano

  • Vijesti

Pogledajte trenutak kad potres 8,8 po Richteru trese operacijsku salu: Liječnici nisu stali

Tim liječnika bio je usred operacije kada je grad Petropavlovsk-Kamčatski, na dalekom istoku Rusije, pogodio…

54 minute prije
  • Magazin
  • Zanimljivosti

Što je tsunami i kako nastaje: Sve što trebate znati o ovoj prirodnoj pojavi

Snažan potres magnitude 8.8 stupnjeva pogodio je poluotok Kamčatku na ruskom dalekom istoku, izazvavši tsunami…

1 sat prije
  • Film & TV
  • Zabava

“Mislio sam da sam idiot”: Potresna ispovijest Toma Cruisea o nasilnom ocu i teškom djetinjstvu

Rođen je kao Thomas Cruise Mapother IV 3. srpnja 1962. godine u Siracusama, u siromašnoj…

2 sata prije
  • Vijesti

Nakon smrti liječnice: Traži se zatvaranje ceste Foča – Sarajevo, najavljene i blokade prometnica

Nakon što je u jutrošnjoj nesreći kod Miljevine smrtno stradala 33-godišnja djevojka iz Sarajeva, a…

2 sata prije
  • Banner
  • Nogomet
  • Sport

Dominacija Uzarića protiv Čerigaja, Turčinovići bolji od Rasna

[gallery ids="778391,778374,778373,778375,778376"] U prvoj utakmici večeri Malonogometne lige mjesnih zajednica Grada Širokog Brijega u srijedu…

2 sata prije
  • Banner
  • Magazin
  • Zanimljivosti

Pljačka kod Mostara 1938.: Hrabrost Dragice Radoš spasila novac za rudare iz Širokog Brijega

Njemačke novine iz 1938. donose fascinantnu priču o spašavanju 290.000 dinara iz ruku naoružanih pljačkaša…

3 sata prije