ZOOM’DAKİ GÜVENLİK ZAFİYETİ DAVETSİZ KATILIMA İZİN VERİYOR Popüler video konferans yazılımı Zoom’da kritik bir güvenlik açığı bulundu. Güvenlik açığı, parola koruması olmayan toplantılarda zafiyetten yararlanan herhangi birinin toplantıyı dinlemesine, oturum boyunca paylaşılan özel ses, video ve belgelere erişebilmesine olanak sağlıyor. Zoom, parola korumalı toplantılar ve web seminerleri düzenlemenin yanı sıra, sistemde kayıtlı olmayan kullanıcıların da toplantıya katılabilmesi için toplantıya özel bir adres veriyor. Adresi ziyaret edenler kullanıcılar toplantıya katılabiliyor. Zafiyet ise toplantı URL’inin brute-force saldırısıyla tahmin edilebilmesinden kaynaklanıyor. Araştırmacıların yaptığı açıklamaya göre, herhangi bir optimizasyon yapılmamış sıradan bir brute-force saldırısı ile devam etmekte olan parolasız toplantıların yaklaşık %4’üne ait adresler bulunabiliyor. Zoom ekibi bu tür zafiyetlerin önüne geçmek için ek kontroller getirdiğini ve güvenlik açığının giderildiğini açıkladı. |