首页 > 要闻 > > 正文
2020-04-13 11:40:32

黑客们以高达3万美元的价格在黑暗网络上兜售Zoom漏洞

导读 视频满足应用放大,获得了巨大的声望在企业、中小型企业和学校在印度和其他地方的远程连接,也成为道德和不道德的宝库黑客已将目光锁定在视频会议应用程序找到隐私和安全漏洞和赚钱。 M

视频满足应用放大,获得了巨大的声望在企业、中小型企业和学校在印度和其他地方的远程连接,也成为道德和不道德的宝库黑客已将目光锁定在视频会议应用程序找到隐私和安全漏洞和赚钱。

Motherboard采访的一名黑客称,Zoom在黑市上发现了漏洞,并进行了交易。他说,Zoom漏洞的售价通常在5000美元到3万美元之间。

这些漏洞——从网络摄像头或麦克风安全到密码、电子邮件或设备信息等敏感数据——正在黑暗网络上出售。

不过,黑客们表示,与其他漏洞相比,缩放漏洞的售价并不高。

考虑到这一背景,我们从Flock这个领先的职场沟通与协作平台获得了以下评论。

还可以阅读:Zoom的五大功能每个用户都应该知道

工作场所通信与协作平台Flock的首席技术官德瓦什什•夏尔马(Devashish Sharma)表示,企业必须配备正确的安全设备,以避免机密组织数据落入坏人之手,这一点至关重要。

“最近发生的黑客在视频会议应用Zoom的用户屏幕上发布色情内容的事件,向我们展示了网络罪犯是如何加班加点地寻找漏洞并窃取用户数据的。在这种情况下,通信平台支持端到端加密和多因素认证,以避免此类不幸事件的发生,是至关重要的。”

虽然Zoom在COVID-19大流行期间已成为领先的电话会议提供商,但这款应用的缺陷在于,每天都有关于它容易遭到黑客攻击的新闻报道。

影响其可信度的问题包括与Facebook共享数据、暴露的LinkedIn个人资料以及macOS的“类似恶意软件”安装程序。

Zoom视频通信公司的一名股东也对该公司提起了诉讼,称该公司隐藏了一些安全漏洞。

该诉讼在美国加州北区地方法院提起,指控Zoom未能披露一些漏洞,而且这些服务没有提供端到端加密。

随着“zoombomb”和其他隐私问题开始在世界各地浮出水面,Zoom开始面临批评。

出于隐私和安全方面的考虑,谷歌禁止员工使用视频会议应用Zoom。

还可以阅读:zoombomb:隐私,安全功能自从黑客入侵后引入

根据Rafi Kretchmer,网络安全公司产品营销主管检查,网络罪犯总是寻求利用最新的趋势,试图提高攻击的成功率,以及用的技术。

“这意味着许多组织的攻击面显著增加,危及他们的安全姿态。为了确保在这种快速发展的情况下的安全和业务连续性,组织需要用一个整体的、端到端的安全架构来保护自己,”Kretchmer在一份声明中说。

这意味着确保企业网络和远程设备之间全天候的可访问和可靠的连接,促进团队、网络和办公室之间的协作和生产力,并在企业网络结构的所有点部署针对先进威胁和网络犯罪技术的强大保护。

Zoom创始人兼首席执行官Eric Yuan已经就他的应用程序中出现的隐私和安全问题或zoombomb问题道歉。

视频约会应用程序也因缺乏用户隐私和安全而受到美国联邦调查局(FBI)的抨击。