Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Сервіс відеодзвінків Zoom виявився небезпечним для комп’ютерів Apple
    Кібербезпека

    Сервіс відеодзвінків Zoom виявився небезпечним для комп’ютерів Apple

    АндрійBy Андрій14.08.2022Updated:14.08.20222 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Розробник уже випустив патч, що виправляє проблему. Проте фахівець із безпеки вважає, що оновлення вийшло неідеальним.

    Про вразливість повідомив Патрік Вордл (Patrick Wardle) на хакерській конференції Def Con у Лас-Вегасі. Він розповів, що при установці або видаленні Zoom на комп’ютерах з MacOS програма запитує спеціальні дозволи у користувача. При першому запуску інсталятора необхідно ввести пароль від пристрою, проте функція автоматичного оновлення постійно виконується у фоновому режимі з правами суперкористувача.

    При кожному оновленні програма встановлює новий пакет, перевіряючи його криптографічний підпис Zoom. Однак хакери могли підсунути програмі оновлення будь-який файл з тим самим ім’ям, що й сертифікат підпису Zoom. Але перед цим зловмисник мав отримати доступ до цільової системи, а вже після цього скористатися вразливістю, щоб отримати вищі рівні доступу.

    Вордл розповів, що він повідомив Zoom про вразливість у грудні 2021 року. Однак оновлення, яке повинно було виправити це, мало помилку, яка все ще дозволяла хакерам отримувати доступ до пристроїв користувачів macOS. За словами Вордла, він розповідав Zoom, як можна вирішити проблему, але цього досі не зробили. У самому Zoom виданню The Verge заявили, що вони знають про вразливість і «дбайливо працюють над її усуненням».

    Zoom

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Вчені повідомили про найбільше в історії родовище залізної руди

    08.01.2026

    Представлено новий Renault Twingo

    08.01.2026

    Apple: незабаром вийде наступний iPhone

    08.01.2026

    Чому робот Ballie від Samsung зник з виставки CES 2026

    08.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version