Softnews

Нова уразливість в популярному додатку дозволяє вкрасти паролі в Windows

Не встигли ми повідомити про те, що хакери використовують підроблені домени Zoom для поширення шкідливого ПЗ, як стало відомо про нову уразливість в даній програмі для онлайн-конференцій. Виявляється, клієнт Zoom для Windows дозволяє зловмисникам через відправлене співрозмовнику у вікні чату UNC-посилання вкрасти облікові дані користувача в операційній системі.

Хакери можуть використовувати атаку « UNC-інжект » для отримання логіну та пароля облікового запису користувача ОС. Можливо це завдяки тому, що Windows відправляє облікові дані при підключенні до віддаленого сервера для завантаження файлу. Все, що потрібно зробити зловмисникові, це відправити посилання на файл іншому користувачеві через чат Zoom і переконати співрозмовника перейти по ньому. Незважаючи на те, що паролі Windows передаються в зашифрованому вигляді, знайшов цю уразливість зломщик стверджує, що його можна розшифрувати відповідними інструментами, якщо пароль недостатньо складний.

З ростом популярності сервісу Zoom він потрапив під пильну увагу спільноти кібербезпеки, яка стало більш детально вивчати слабкі сторони нового програмного забезпечення для відеоконференцій. Раніше, наприклад, було виявлено, що заявлене розробниками в Zoom наскрізне шифрування (end-to-end) фактично відсутнє. Виявлена ​​в минулому році вразливість, яка надавала можливість віддалено підключитися до комп’ютера Mac і без дозволу власника включити відеокамеру, була виправлена ​​розробниками. Однак про вирішення проблеми з UNC-Інжект в самому Zoom ще не повідомляли.

На поточний момент при необхідності роботи через додаток Zoom рекомендується або відключити автоматичну передачу облікових даних NTML на віддалений сервер (змінити параметри політики безпеки Windows), або просто використовувати клієнт Zoom для серфінгу в Інтернеті.

Останні новини

Ryzen 7 7700X проти Ryzen 7 7800X3D: коли можна не переплачувати

Порівнювали чипи на ПК із топовою відеокартою GeForce RTX 4090 і 32 ГБ ОЗП стандарту…

18.05.2024

Тепер без обмежень: новий указ міняє правила бронювання робітників

Указ № 555, виданий 14 травня, змінює порядок бронювання військовослужбовців на підприємствах паливно-енергетичного комплексу, їх…

18.05.2024

В Польщі запустять додаток, який автоматично перевірятиме переміщення українців

Польща планує запровадити нову систему моніторингу перебування українців і миттєво призупиняти виплати тим, хто виїжджає…

18.05.2024

Оновлення даних без походу в ТЦК: гайд від Мніцифри

Міністерство цифрової трансформації оприлюднило інструкцію про те, як оновити дані військового обліку в Центрі надання…

18.05.2024

Новий iPad Pro розізлив користувачів “зернистим” екраном

Власники нових iPad Pro на чипі Apple M4 скаржаться на спеціалізованих форумах і соцмережах на…

18.05.2024

Режисер “Топ Ган: Маверік” знімає фільм про Формулу 1 з Бредом Піттом

Видання Collider з'ясувало, що фільм про Формулу-1 з Бредом Піттом у головній ролі, від режисера…

18.05.2024