لدى Zoom for Mac عيبان أمنيان جديدان

لدى Zoom for Mac عيبان أمنيان جديدان
لدى Zoom for Mac عيبان أمنيان جديدان
Anonim

يعد التأكد من أن جهاز Mac الخاص بك آمنًا أثناء استخدام Zoom أمرًا بالغ الأهمية ، بالطبع ، ولكن نظرًا لأن هذا الهجوم يتطلب وصولًا محليًا إلى جهاز الكمبيوتر الخاص بك ، فهي ليست مشكلة خوف. والأهم من ذلك ، نحتاج جميعًا إلى أن نكون على دراية بحالة الأدوات التي وجدنا أنفسنا نستخدمها فجأة ، ونطلب من المطورين تصحيح الأشياء في أقرب وقت ممكن.

Image
Image

اكتشف المخترق السابق لوكالة الأمن القومي باتريك واردل ثغرتين جديدتين في برنامج Zoom الذي أصبح شائعًا بشكل مفاجئ لنظام macOS.

حافظ على هدوئك: أولاً وقبل كل شيء ، تتطلب الثغرات الأمنية وصولاً محليًا إلى جهاز Mac الخاص بك ، مما يعني أن شخصًا ضارًا يجب أن يستخدم جهاز الكمبيوتر الخاص بك فعليًا لتحقيق ذلك. لذا فهي أقل أهمية من الاختراق الذي يمكن أن يعمل عن بعد عبر الإنترنت على سبيل المثال.

التفاصيل: يتضمن الخطأ الأول كيفية تثبيت Zoom على Mac. يمكن للمهاجم المحلي الذي لديه حتى امتيازات نظام منخفضة المستوى إضافة تعليمات برمجية ضارة إلى برنامج تثبيت Zoom لمنح نفسه حق الوصول إلى الجذر ، وهو أعلى مستوى ممكن على Mac. يمكن للمهاجم بعد ذلك فعل ما يريده بشكل أساسي على نظامك ، بما في ذلك تشغيل برامج التجسس أو البرامج الضارة عليه.

تتضمن الثغرة الأمنية الثانية القدرة على إضافة تعليمات برمجية ضارة إلى Zoom لمنح المهاجم إمكانية الوصول إلى كاميرا الويب والميكروفون. يمكنهم بعد ذلك مشاهدة دفق الفيديو الخاص بك وتسجيله وسماع ما تقوله في الاجتماعات.

متى سيتم إصلاح هذا: حتى الآن ، لم يقم Zoom بأي إصلاحات لتطبيقه ، لكن من المحتمل أن يفعلوا ذلك.

لا تقلق: نعم ، هذه مشكلة كبيرة بمعنى أننا جميعًا نستخدم أي أداة متاحة لإدارة بقائنا الوبائي في - العمل المنزلي والحياة الشخصية ، وعلينا أن نكون على دراية بقضايا مثل هذه.بالطبع ، لا تدع أي شخص لا تعرفه يستخدم جهاز Mac الخاص بك ، ولكن تأكد أيضًا من أنك تعرف المخاطر المحتملة عند استخدام Zoom أو أي برنامج آخر قد يحتوي أيضًا على نقاط ضعف لم يتم اكتشافها لأنها أقل شيوعًا.

في النهاية ، سواء كنت تستمر في استخدام Zoom أم لا ، تأكد من تحديثه عندما يتم تصحيح الثغرات الأمنية الجديدة (هناك أيضًا بعض الثغرات لنظام Windows).

موصى به: