Bődületes sebezhetőségek vannak a népszerű szoftverben

Távolról átvehető velük a Windows 10-es számítógépek feletti irányítás – olvasható az Origo cikkében.

Forrás: ORIGO.HU2021. 04. 10. 14:44
zoom
A kép illusztráció Forrás: Pexels
Vélemény hírlevélJobban mondva- heti vélemény hírlevél - ahol a hét kiemelt témáihoz füzött személyes gondolatok összeérnek, részletek itt.

Szokásukhoz híven nem kímélték a háromnapos Pwn2Own hackerversenyen az operációs rendszereket és népszerű szoftvereket a biztonsági kutatók, az eseményt szponzoráló vállalatoktól egymillió dollárnál is több jutalmat gyűjtöttek be a sebezhetőségeik sikeres kihasználásával.

Az összes sikeres hackelés közül az egyik legcsúnyábbat Daan Keuper és Thijs Alkemadea demonstrálták. A Computest biztonsági cég kutatói három a Zoom windowsos appjában található sebezhetőséget összefűzve képesek voltak távolról teljesen átvenni az irányítást a szoftvert futtató Windows 10-es számítógép felett.

A kép illusztráció
Fotó: Pexels

Ami igazán súlyossá teszi a támadást, hogy az áldozattá váláshoz elég megnyitni egy támadó kódot tartalmazó e-mailt, nem kell rákattintani a benne lévő linkre. Ennek köszönhetően még a kifejezetten biztonságtudatos, a gyanús levelekben érkező hivatkozásokra soha rá nem klikkelő felhasználók is minden további nélkül pórul járhatnak.

A biztonsági kutatók kiemelkedően magas, 200 ezer dolláros (bő 60 millió forintos) jutalmat kaptak a mutatványukért. A Zoomnak 90 napja van javítani a sebezhetőségeket a támadás részleteinek nyilvánosságra hozása előtt, de a helyzet súlyosságára való tekintettel valószínű, hogy napokon belül elkészülhet a hibákat befoltozó szoftverfrissítés.

Az eredeti cikket ITT érheti el.

Kiemelt kép: Pexels

Megérkezett a videóhívás a népszerű számítógépes videócsevegőbe

A szolgáltatási feltételeinek közeljövőbeli megváltoztatása miatt épp jelentős bizalmi válságot élő WhatsApp videócsevegő a mobilos kliensei után most a Windows és macOS platformokon futó appjaiban is elérhetővé tette a hanghívási és videóhívás funkciókat. A kérdéses alkalmazások telepítőkészletei a szolgáltatás webhelyéről tölthetőek le – olvasható az Origo cikkében.

A Facebook tulajdonában lévő videócsevegő szerint az elmúlt évben óriási növekedést tapasztalt a kérdéses funkciók használatában, részben emiatt döntött úgy, hogy elérhetővé teszi azt a számítógépes klienseiben is. Ez jelentős technikai kihívást jelentett, így most az első körben csak a két készülék közti hang- és videóhívások váltak elérhetővé, a csoportos változataik továbbra is csak a WhatsApp mobilappjain keresztül vehetőek igénybe.

Tovább

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.