UA | RU
11 липня 2019, 10:20

Як хакери можуть зламати вебкамеру Apple Mac

За допомогою сервісу відеодзвінків Zoom зловмисники можуть отримати доступ до вебкамери на комп'ютері Apple Mac.
За допомогою сервісу відеодзвінків Zoom зловмисники можуть отримати доступ до вебкамери на комп'ютері Apple Mac.

Інженер з кібербезпеки Джонатан Лейтшух виявив помилку в системі відеодзвінків, яка не просто може надати зловмисникам доступ до інформації користувача на комп'ютері, а дозволяє управляти його вебкамерою.

У Zoom назвали вразливість "незначним ризиком", але оновили своє програмне забезпечення, щоб виправити проблему.

Джонатан Лейтшух розповів деталі помилки. Щоб активувати вебкамери користувачів, зловмисникам потрібно створити посилання-запрошення на конференцію і вбудувати його в код сайту.

Через вразливість система може дозволити будь-якому вебсайту приєднатися до відеодзвінка без дозволу власника камери.

При цьому локальний сервер Zoom працює на комп'ютері навіть після видалення програми. Він дозволяє повторно встановити програму під час переходу на сайт зі шкідливим кодом без будь-яких додаткових підтверджень.

У своєму блозі Джонатан Лейтшух пояснив, як вручну видалити уражений сервер.

За його словами, у групі ризику опинилися ті користувачі Apple Mac, які не змінювали налаштування для відключення відео під час приєднання до відеодзвінка.

Крім того, вдалося уникнути такої проблеми і комп'ютерам з ОС Windows, оскільки вони інакше обробляють посилання-запрошення на конференцію.

У своєму блозі інженер з кібербезпеки сказав, що вперше виявив помилку в кінці березня. Він зв'язався з Zoom і надав сервісу 90 днів на усунення проблеми, попередивши, що після цього оприлюднить інформацію про помилку.

Команда безпеки Zoom заявила, що теоретично хакери дійсно можуть скористатися вразливістю, щоб приєднатися до відеодзвінка без дозволу користувача, однак, підкреслила, що даних про те, що таке було, у них немає.

Zoom випустила оновлення, щоб усунути помилку. Компанія також планувала створити бонусну програму для користувачів і платити за виявлення системних недоліків.

26 квітня 2024
Вища освіта по-новому: до чого тепер готуватися студентам
Днями Верховна Рада прийняла закон, що покликаний удосконалити освітній процес для здобувачів вищої освіти в українських вишах. Загалом чиновники запевняють, що з прийняттям цього закону, усі вищі нав...
24 квітня 2024
Військовий експерт Іван Киричевський: росіяни не чекають травня чи червня, вони вже наступають
Експерт військового порталу Defence Express Іван Киричевський розповів в інтерв’ю RegioNews, де зараз найгарячіше на фронті, чи можливий великий наступ України і що для цього потрібно, а також чи пере...
16 квітня 2024
Зустріч із Папою Римським та повні буси гуманітарки: як італійський благодійник допомагає прифронтовій Харківщині
З початком повномасштабної війни українці не на словах відчули турботу зі сторони європейських друзів. Країни ЄС радо приймали українських жінок з дітьми, а до самої України все частіше почали приїждж...
11 квітня 2024
Заборона їздити на авто, скасування дембеля, обов’язкова ВЛК: що прописано в ухваленому законі про мобілізацію
Які зміни очікують на військовозобов’язаних, коли закон про посилення мобілізації набуде чинності
Придавив спиляний ясень: на Запоріжжі під час незаконної вирубки дерев загинув чоловік
27 квітня 2024, 03:42
На Полтавщині суд визнав ухилянтом сімейного лікаря: проігнорував "бойову” повістку
27 квітня 2024, 01:14
На Житомирщині потяг на смерть збив 33-річну жінку
27 квітня 2024, 00:11
Найбільший пакет військової допомоги від США на 6 млрд доларів: що отримають ЗСУ
26 квітня 2024, 22:24
СБУ відреагувала на заяву представників Білорусі про удари по лікарнях Києва
26 квітня 2024, 21:25
ДТП у Броварах: відео моменту збиття людей та коментар поліції
26 квітня 2024, 21:10
Голова Броварської РДА, який пʼяним збив людей на переході, буде звільнений, – ОВА
26 квітня 2024, 20:29
У Броварах п’яний голова РДА збив натовп людей
26 квітня 2024, 20:10
Росіяни активно штурмують на Новопавлівському та Авдіївському напрямках, – Генштаб
26 квітня 2024, 19:58
Окупанти здійснили майже 20 атак на Нікопольщину: наслідки
26 квітня 2024, 19:38