
抨擊缺乏用戶的隱私和安全由美國聯邦調查局(聯邦調查局)和網絡安全專家,視頻會議Appzoomis也容易發生黑客攻擊,一份新的報告已聲明,稱未咬合的錯誤可以忘記用戶Windows密碼。
“Windows的ZoomClient”易受“UNC路徑注入”漏洞,可以讓遠程攻擊者為受害者竊取登錄憑據“Windows系統,報告Hacckenews。
該報告稱,通過網絡安全專家@ _G0DMode的最新發現@ _G0DMode @ _G0DMode,“由研究員Matthew Hickey和Mohamed A. Baset。”
該攻擊涉及“Smbrelay技術”,其中Windows在嘗試連接和下載其上托管的文件時,Windows自動將用戶的登錄用戶名和NTLM密碼丟放到遠程服務器。
報告聲稱,只有“只有Windows支持遠程UNC路徑即可支持遠程UNC路徑,這將轉換為收件人的超鏈接,以便在個人或群組聊天中轉換為收件人的超鏈接”。
除Windows憑據外,還可以利用該漏洞來啟動目標計算機上的任何程序。
縮放已通知此錯誤,但缺陷尚未修復。
報告說:“建議使用替代視頻會議軟件或縮放在Web瀏覽器中,而不是專用的客戶端應用程序?!?/p>
另一個媒體報告聲稱,縮放不會使用終端到endencryptionto保護其用戶的調用數據。
隨著業務,學校和大學以及數百萬的SMB使用視頻會議工具在工作期間,美國聯邦調查局(FBI)在家庭方案中放大,已警告人們在視頻會議期間出現了色情材料。
執法機構的波士頓分支表示,它已收到由色情和/或討厭圖像和威脅語言中斷的ZOOM會議的多個報告。
上個月延遲的視頻會議應用程序更新了其iOS應用程序以刪除通過使用Facebook功能登錄提供用戶“數據到Facebook的軟件開發套件(SDK)。