Tuhansia Zoom-tilejä myydään syväverkossa ja hakkeri-foorumeilla

Zoom hakkeroitu

Suojatoimenpiteiden toteuttamisen jälkeen kouluissa ja yrityksissä maissa, joihin koronavirus vaikuttaa, Zoom-käyttäjien määrä on kasvanut dramaattisesti, 10 miljoonasta päivässä viime joulukuussa 200 miljoonaan päivässä maaliskuussa 2020.

Mutta näyttää siltä, ​​että foorumi on joutunut useiden hyökkäysten uhriksi Hagaksin tekemät ja hyödyntäneet Zoomin haavoittuvuuksia Sen tarjoamien väärennettyjen ominaisuuksien lisäksi Zoomia kritisoidaan yhä enemmän sen turvallisuuteen ja käyttäjien yksityisyyden loukkaamiseen liittyvistä näkökohdista.

Ja se ilmoitettujen epäonnistumisten kanssa viime päivinä, nyt satoja tuhansia tilejä on myyty syväverkko- ja hakkeri-foorumeilla ja muita tunnistetietoja jaetaan jopa ilmaiseksi. Nämä tiedot sisältävät uhrin sähköpostiosoitteen, salasanan, linkin henkilökohtaiseen kokousnumeroon ja isännän salasanan.

Tiedot paljasti kyberturvallisuusyritys Cyble, joka osti 530,000 1,000 tiliä vajaalla XNUMX eurolla.

Hakkerifoorumeilla ilmaiseksi tarjotut tilit antaisivat rikollisille mahdollisuuden käyttää niitä erilaisissa haitallisissa toiminnoissa. Nämä tunnisteet voitaisiin kerätä käyttämällä 'tunnistetietojen täyttö' -tekniikkaa, johon sisältyy muiden aiemmin varastettujen sivustojen tilitietojen käyttäminen yhteyden muodostamiseksi Zoomiin.

"On yleistä, että kuluttajia palvelevat verkkopalvelut ovat tämäntyyppisen toiminnan kohteena. Rikolliset testaavat tyypillisesti rikollisia, jotka testaavat suuria määriä muiden alustojen jo vaarantuneita tunnistetietoja varmistaakseen, käyttävätkö käyttäjät niitä uudelleen muualla.

Tämän tyyppinen hyökkäys ei yleensä vaikuta suuriin yritysasiakkaihimme, jotka käyttävät omia kertakirjautumisjärjestelmiä. Olemme jo palkanneet useita tiedustelupalveluja tarjoavia yrityksiä löytämään nämä salasanan kaatopaikat ja niiden luomiseen käytetyt työkalut, sekä yhden yrityksen, joka on sulkenut tuhansia verkkosivustoja, jotka yrittävät huijata käyttäjiä lataamaan haittaohjelmia tai pudottamaan tunnistetietonsa. Jatkamme tutkintaa »

Yritys (Zoom) on puolestaan ​​ilmoittanut uusista toimenpiteistä vahvistaa alustan turvallisuutta, vaikka viime hetken toteutus on tehty liian myöhään.

"Zoom-tiimi on työskennellyt ahkerasti tarjotakseen lisäominaisuuksia, jotka tekevät Zoom-kokouksistasi ja webinaareistasi entistä turvallisempia. Tämän viikonlopun julkaisu sisälsi ylimääräisiä salasanasuojauksia, yksi parhaista vaihtoehdoista kokousten ja verkkoseminaarien turvaamiseksi «

Tämä on luettelo uusista toimenpiteistä:

  • Salasanavaatimukset: Kokouksia ja webinaareja varten tilin omistajat ja järjestelmänvalvojat voivat nyt määrittää kokoussalasanan vähimmäisvaatimukset säätääksesi vähimmäispituuden ja pyyntöjen kirjaimet, numerot ja erikoismerkit tai salliakseen vain numeeriset salasanat.
  • Satunnaiset kokoustunnukset: Äskettäin ajoitettujen kokousten ja verkkoseminaarien satunnaiset kokouskohtaiset tunnukset ovat 11 numeroa 9 sijasta.
  • Pilvitallenteet: jaettujen pilvitallenteiden salasanasuojaus on nyt oletusarvoisesti käytössä kaikilla tileillä. Pilvitallenteidesi salasanojen monimutkaisuutta on parannettu, mutta nykyisiin jaettuihin tietueisiin tämä ei vaikuta.
  • Jaa tiedostoja kolmansille osapuolille: Voit käyttää kolmannen osapuolen alustoja, kuten Box, Dropbox ja OneDrive, tiedostojen jakamiseen Zoom-alustalla. Tämä ominaisuus on tilapäisesti poistettu käytöstä, ja se palautetaan prosessin täydellisen tietoturvatarkistuksen jälkeen.
  • Zoomaa chat-viestin esikatselu: Zoom Chat -käyttäjät voivat piilottaa viestin esikatselun työpöydän chat-ilmoituksia varten. Jos tämä ominaisuus ei ole käytössä, sinulle ilmoitetaan yksinkertaisesti, että sinulla on uusi viesti katsomatta viestin sisältöä.

Lisäksi, vaikka Zoomin kaltaiset alustat lisäävät turvatoimia, hakkerit voivat saada tunnistetiedot, jos käyttäjät käyttävät samaa salasanaa ja tunnisteiden yhdistelmiä.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   José Luis dijo

    Olen jo hieman kyllästynyt niin moniin artikkeleihin, joissa on hälyttävä napsautusavain Zoomissa, vain huomatakseni sisällä, että se on yhtä turvallista tai epävarmaa kuin kaikki muut videoneuvotteluohjelmat.

    Myytävät tilit on saavutettu, koska ihmiset pitävät samaa salasanaa ja käyttäjätunnusta kaikilla sivustoilla. Tällä ei ole mitään tekemistä Zoomin kanssa, etkä voi lisätä turvallisuutta sen estämiseksi. Ihmisten tulisi lopettaa saman käyttäjätunnuksen ja salasanan 123456 käyttö.

    Valikoimaton hyökkäys foorumia vastaan ​​tapahtuu, koska sen kasvu johtuu sulkeutumisista. Niin ilmeinen kuin sen videoneuvottelualusta onkin se, joka tarjoaa ylivoimaisesti parhaan käyttökokemuksen kaikista.