Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית "פרצת יום אפס" לכל דורש תמורת חצי מיליון דולר – זומרקט
    חדשות

    "פרצת יום אפס" לכל דורש תמורת חצי מיליון דולר – זומרקט

    איתי ברנרBy איתי ברנר22 באפריל 2020Updated:22 באפריל 2020אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    "פרצת יום אפס" היא פרצת אבטחה שהתגלתה ועדיין לא תוקנה באמצעות עדכון תוכנה. הפרצה הספציפית שהתגלתה בזום מאפשרות למשתמשים בלתי רצויים להאזין לשיחות סגורות, אך גם לחדור אל המחשב שלהם ולבצע בו כרצונם.

    Depositphotos

    על פי אתר “Motherboard” של מגזין Vice, נראה כי שני האקרים טוענים כי גילו שתי פרצות אבטחה בגרסאות האחרונות של Zoom למקינטוש ו-Windows, כשאלו עדיין לא תוקנו. 

    המידע על ההצעה הובא לידיעתו של המגזין על ידי שלושה מקורות שונים אליהם פנו ההאקרים, כאשר רק מקור אחד הסכים לחשוף את עצמו: מדובר במייסד של חברה בשם Netragard שבעבר עסקה אף היא במכירת כשלי אבטחה.

    החדשות הטובות הן שעל מנת שהפרצה תעבוד, ה'תוקף' חייב קודם כל ליצור קשר עם הקורבן דרך שיחה ולכן לא סביר שממשלות תעשינה שימוש כזה בשל החשש שיתפסו.

    בעוד הפרצה למק היא פחות קריטית, בפרצה לחלונות ניתן לשלב גם הפעלת קוד מרוחק (LTE) ובכך למעשה להשתלט לחלוטין על מחשבו של הקורבן ללא הצורך להשתמש בטכניקות כגון פישינג.

    יש לציין כי מחיר של חצי מיליון דולר נחשב לזול יחסית בשוק הזה, ולכן טוען אחד המקורות כי מכיוון שהבאג אינו יכול לשמש גופים גדולים, ייתכן שהשווי האמיתי שלו הוא רק כמחצית.

    לא דבר חדש

    פרצות קריטיות בזום הן לא דבר חדש ובתחילת החודש עיריית ניו-יורק אסרה על שימוש בתוכנה לצרכי למידה מרחוק לאחר שה-FBI בעצמו הזהיר מפניה. בישראל משרד החינוך מאפשר למורים חופש בחירה בנוגע לתוכנה בו ישתמשו.

    כפי שרבים מכם בוודאי יודעים, Zoom Rooms היא פלטפורמה פופולארית עבור שיחות ועידה ועד כה היא הייתה פחות נפוצה אצל המשתמשים הפרטיים. משבר הקורונה עודד רבים להשתמש בה בזכות הממשק הנוח (לעומת תוכנות אחרות כגון סקייפ) והיכולת לארח בה מספר גבוה של משתתפים במקביל, עובדה שבמהרה משכה גם האקרים שהחליטו לנצל אותה לרעה והחלו לחפש בה פרצות אבטחה.

    תופעה נפוצה אחרת ומאוד לא חיובית היא “Zoombombing” שבה אנשים משתפים את המסך שלהם ומציגים תכנים לא הולמים עד שמישהו מתעורר וזורק אותם מהצ'אט…

    למרות שהחברה התנצלה על התקלות, סביר להניח שהיא הייתה מודעת לחולשות השונות, לא רק ברמת ההצפנה, אלא גם ברמת המידע שהיא חושפת על המשתמשים באופן פומבי (כגון כתובות המייל). החברה אומנם עשתה מאמצים לתקן את הטעויות, אך ייתכן שאחרי שתי הפרצות החדשות שהתגלו (אפילו אם לא ניתן לאמת אותן), זה בבחינת מעט מדי ומאוחר מדי. גם העובדה שמדובר בחברה סינית העושה שימוש בין היתר בשרתים סינים בוודאי לא עוזרת…

    Zoom
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleחברת ברונזה מולטימדיה הישראלית מזמינה אתכם לוובינר על אחד המוצרים הייחודיים והמעניינים בתעשיה ישירות מאיטליה
    Next Article הדגמה של "הגדר האקוסטית" של poly
    איתי ברנר

    מאמרים אחרונים

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד

    לעשות לייק ולגנוב את האשראי -ESET  מזהירה מפני הונאות פיננסיות מבוססות AI ברשתות החברתיות

    קרא עוד

    NVIDIA מרחיבה את מרכז הפיתוח בבאר שבע פי שלושה ותגייס מאות עובדים בדרום

    קרא עוד

    החדר שומע אותך טוב יותר- הכירו את HP Poly Studio A2

    קרא עוד

    חביבת הקהל – זום מככבת בדו״ח גרטנר לשנת 2025

    קרא עוד

    כך תהפכו את חדרי הישיבות לחכמים, פשוטים ויעילים יותר עם המסכים של סמסונג

    קרא עוד

    Humly משדרגת את סביבת העבודה: מוסיפה תמיכה חכמה בחיישנים ויכולות אנליטיקה מתקדמות

    קרא עוד

    Philips  משיקה את-  Evnia 25M2N5200U מסך חדש לגיימינג תחרותי

    קרא עוד

    סכנה ברשת: פערי אבטחה מעצימים את סכנות הסייבר המאיימות על רשתות דור 5

    קרא עוד

    HPE מציגה הרחבה לפתרון ניהול הרשת וענן פרטי וירטואלי חדש 

    קרא עוד

    המקרנים של Barco בחוזה מהסרטים

    קרא עוד

    המהלך שישפיע על מאות אלפי משתמשים בישראל?

    קרא עוד

    התוצאות הכספיות של אברא בשנת 24 התפרסמו והן.. 

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.