Deep web'de ve hacker forumlarında binlerce Zoom hesabı satılıyor

Yakınlaştırma saldırıya uğradı

Muhafaza önlemlerinin uygulanmasından bu yana koronavirüsten etkilenen ülkelerdeki okullarda ve işletmelerde, Zoom kullanıcılarının sayısı arttı Geçen Aralık'ta günde 10 milyondan Mart 200'de 2020 milyona çıktı.

Ancak görünüşe göre platform çeşitli saldırıların kurbanı olmuş Hagaks tarafından yapılmıştır ve Zoom'un güvenlik açıklarından yararlanmıştır ve Zoom, sunduğu sahte özelliklerin yanı sıra giderek daha fazla eleştiri konusu haline geliyor güvenliği ve kullanıcılarının mahremiyetinin ihlali konularında.

Ve bilinen başarısızlıklarla geçmiş günlerde şimdi deep web ve hacker forumlarında yüz binlerce hesap satıldı ve diğer tanımlayıcı bilgiler bile ücretsiz olarak dağıtılır. Bu bilgiler kurbanın e-posta adresini, şifresini, kişisel toplantı numarasına bağlantıyı ve toplantı sahibinin şifresini içerir.

Bilgiler siber güvenlik firması Cyble tarafından açıklandı, 530,000 Euro'nun biraz altında 1,000 hesap satın aldı.

Hacker forumlarında ücretsiz olarak sunulan hesaplar, suçluların onları çeşitli kötü amaçlı faaliyetlerde kullanmasına izin verir. Bu tanımlayıcılar, Zoom'a bağlanmak için önceden çalınan diğer sitelerden hesap bilgilerinin kullanılmasını içeren "kimlik bilgisi doldurma" tekniği kullanılarak toplanabilir.

"Tüketicilere hizmet veren web hizmetlerinin bu tür faaliyetlerin hedefi olması yaygındır; bu, tipik olarak suçluların, kullanıcıların başka yerlerde yeniden kullanıp kullanmadıklarını görmek için diğer platformlardan çok sayıda zaten güvenliği ihlal edilmiş kimlik bilgilerini test etmelerini içerir.

Bu tür saldırı genellikle kendi tek oturum açma sistemlerini kullanan büyük kurumsal müşterilerimizi etkilemez. Bu parola dökümlerini ve bunları oluşturmak için kullanılan araçları bulması için birkaç istihbarat şirketini ve ayrıca kullanıcıları kötü amaçlı yazılım indirmeleri veya kimlik bilgilerini bırakmaları için kandırmaya çalışan binlerce web sitesini kapatan bir şirketi tuttuk. Araştırmaya devam ediyoruz »

Şirket (Zoom) ise yeni önlemleri açıkladı Bu son dakika uygulaması çok geç yapılmış olsa da platformun güvenliğini güçlendirmek için.

"Zoom ekibi, Zoom toplantılarınızı ve web seminerlerinizi daha da güvenli hale getiren ek özellikler sağlamak için çok çalıştı. Bu hafta sonundaki sürüm, toplantılarınızı ve web seminerlerinizi güvence altına almak için en iyi seçeneklerden biri olan ek şifre korumalarını içeriyordu «

Yeni önlemlerin listesi şu şekildedir:

  • Parola gereksinimleri: Toplantılar ve web seminerleri için, hesap sahipleri ve yöneticiler artık minimum uzunluğu ayarlamak ve harf, sayı ve özel karakter talep etmek veya yalnızca sayısal parolalara izin vermek için minimum toplantı parolası gereksinimlerini yapılandırabilir.
  • Rastgele toplantı tanımlayıcıları: Yeni planlanan toplantılar ve web seminerleri için rastgele toplantı benzersiz kimlikleri 11 yerine 9 basamaklı olacaktır.
  • Bulut kayıtları: paylaşılan bulut kayıtları için parola koruması artık tüm hesaplar için varsayılan olarak etkinleştirilmiştir. Bulut kayıtlarınızdaki şifrelerin karmaşıklığı iyileştirilirken, mevcut paylaşılan kayıtlar etkilenmez.
  • Dosyaları üçüncü şahıslarla paylaşın: Zoom platformunda dosya paylaşmak için Box, Dropbox ve OneDrive gibi üçüncü taraf platformlarını yeniden kullanabilirsiniz. Bu özellik geçici olarak devre dışı bırakıldı ve sürecin tam güvenlik incelemesinden sonra geri yüklenecek.
  • Yakınlaştır Sohbet mesajı önizlemesi: Zoom Chat kullanıcıları, masaüstü sohbet bildirimleri için mesaj önizlemesini gizleyebilir. Bu özellik devre dışı bırakılırsa, mesajın içeriğini görüntülemeden yeni bir mesajınız olduğu size bildirilecektir.

Ayrıca, Zoom gibi platformlar güvenlik önlemlerini artırsa da, kullanıcılar aynı şifre ve tanımlayıcı kombinasyonlarını kullanırsa bilgisayar korsanları kimlik bilgilerini elde edebilecekler.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   José Luis dijo

    Zoom'da endişe verici tıklama tuzağı içeren bu kadar çok makaleden zaten biraz yoruldum, ancak daha sonra bunun diğer tüm video konferans programları kadar güvenli veya güvensiz olduğunu keşfedeceğim.

    Satılmakta olan hesaplar, insanların tüm sitelerde aynı şifre ve kullanıcı adını tutması nedeniyle elde edilmiştir. Bunun Zoom ile ilgisi yoktur ve bunu önlemek için daha fazla güvenlik uygulayamazsınız. İnsanlar aynı kullanıcı adı ve şifreyi 123456 kullanmayı bırakmalıdır.

    Bir platforma ayrım gözetmeyen bir saldırı gerçekleşiyor çünkü hapsetmelerin neden olduğu büyümesi açık. Video konferans platformunun açık ara en iyi kullanıcı deneyimini sunan platform olduğu kadar aşikardır.