Notícias

Check Point descobre vulnerabilidades graves no app Zoom

O popular serviço de videoconferência Zoom se encontrava com uma série de vulnerabilidades graves de segurança, segundo relatório da empresa de cibersegurança Check Point Research divulgado nessa terça-feira (28).

De acordo com as descobertas dos pesquisadores da Check Point, tais vunerabilidades permitiam aos cibercriminosos gerar e verificar facilmente os IDs do Zoom Meeting para atingir vítimas. Era possível espionar as reuniões do Zoom, com permissões que, se exploradas, davam acesso intrusivo a todos os áudios, vídeos e documentos compartilhados durante todo o tempo de realização da reunião.

A Check Point informou, por meio de comunicado à imprensa, que entrou em contato com a Zoom para compartilhar suas descobertas. Posteriormente, trabalharam juntas para emitir uma série de correções e novas funcionalidades para corrigir as falhas de segurança.

O que foi implementado

Após o trabalho conjunto com a Check Point, a Zoom introduziu os seguintes recursos e funcionalidades de segurança:

  • Senhas padrão: As senhas são adicionadas por padrão a todas as futuras reuniões agendadas;
  • Adições de senhas por usuário: Os usuários podem adicionar uma senha a futuras reuniões já agendadas e, caso queiram, poderão receber instruções por e-mail sobre como realizar esse processo;
  • Utilização de senhas em nível de conta e do grupo: As configurações de senha são aplicáveis no nível da conta e do grupo pelo administrador da conta;
  • Validação do ID da reunião: O serviço Zoom não indicará mais automaticamente se um ID de reunião é válido ou inválido. Para cada tentativa, a página será carregada e tentará ingressar na reunião. Portanto, um cibercriminoso não conseguirá delimitar rapidamente o número de reuniões que tem para tentar ingressar;
  • Bloqueador de dispositivos: Tentativas repetidas de procura por identificações de reunião (IDs) farão com que um dispositivo seja bloqueado por um certo período.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

1 dia ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

1 dia ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

1 dia ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago