Sinasamantala ng Mga Hacker ang Popularidad ng Mga Pag-zoom upang Push Malware (04.28.24)

Ngayon na ang isang isang-kapat ng populasyon ng tao ay nasa ilang uri ng quarantine, ang mga tao ay nakakita ng isang bagong paraan upang makipag-usap sa pamamagitan ng paggamit ng Zoom.

. Kasama sa listahan ng mga serbisyo ang mga video call, online na pagpupulong, at kooperasyon sa mobile. At ngayon na ang bawat isa ay hinihiling na magtrabaho mula sa bahay, ang karamihan ay lumipat sa Zoom. Maliban na may problema. Ang pag-zoom ay sinalanta ng maraming mga isyu sa seguridad at sa kabila ng maagang masigasig na pag-aampon, marami ang bumabagsak sa app na pabor sa mas tradisyunal na Skype.

upang itulak ang malware. Bilang isang halimbawa, daan-daang mga domain na nagsasama ng salitang Zoom ay nairehistro sa buong mundo. Ang mga domain na ito ay puno ng mga entity ng malware at scam na naghahangad na samantalahin ang isa sa pinakatanyag na mga uso sa mga pagsubok na oras na ito.

Mayroon pang mga entity ng malware na isinasama ang pangalang Zoom bilang bahagi ng kanilang maipapatupad na mga file sa isang diskarte na inilaan upang lituhin ang mga gumagamit sa pag-install ng malware. Sa partikular, natagpuan ng mga mananaliksik ang mga virus, na kapag naisakatuparan, maglulunsad ng isang installer na InstallCore na magpapatuloy na mag-install ng iba pang mga potensyal na hindi ginustong mga programa o PUP. ng hindi pagpapagana ng User Access Control at mga startup item. Maaari rin itong magulo sa mga setting ng iyong browser at mga pagsasaayos sa isang paraan na nagtataguyod ng ilang mga search engine kaysa sa iba pa. Ang lahat ng mga app ng pagmemensahe at video conferencing ay nakakakita ng isang pagtaas sa mga pagtatangka sa paglusot.

Ito ay at napailalim sa maraming pagsusuri sa huling dalawang arawMga Isyu sa Privacy at Seguridad sa Pag-zoom

Noong unang bahagi ng Enero, pinilit ang mga developer ng Zoom na tugunan ang isang kahinaan na maaaring payagan ang mga hacker na kilalanin at sumali sa mga pag-uusap sa mga hindi protektadong pagpupulong. Sa maraming mga empleyado na nakikipagtulungan sa paglipas ng Zoom dahil sa banta ng coronavirus, nagdulot ito ng tunay na mga peligro sa privacy at seguridad para sa lahat ng kasangkot.

Anong iba pang mga isyu sa privacy at seguridad ang nagawang gawin ito sa balita sa mga nagdaang araw? Narito ang isang pagkasira ng pinaka-kapansin-pansin.

  • Noong Abril 9, sinabi ng Senado ng Estados Unidos sa mga miyembro nito na iwasan ang Pag-zoom dahil sa mga isyu sa seguridad na nakapalibot sa app.
  • Noong Abril 8, isang demanda ang isinampa laban sa kumpanya ng isang shareholder ng Zoom, na sinasabing nag-aalok ang app ng hindi sapat na proteksyon ng data at mga hakbang sa seguridad. Iginiit din ng demanda na ang app ay hindi nag-aalok ng end-to-end na pag-encrypt. Sa parehong araw, pinayuhan ng Google ang mga empleyado nito na ihinto ang paggamit ng Zoom para sa kumperensya sa video.
  • Noong Abril 6, sinimulang ipagbawal ng mga distrito ng paaralan sa buong Estados Unidos ang Zoom bilang isang tool para sa pagtuturo mula sa malayo na binanggit ang maraming hindi nakaayos na isyu sa seguridad at privacy pumapaligid sa app.
  • Noong Abril 5, ang mga tawag na ginawa sa pamamagitan ng Pag-zoom ay naihatid sa buong Tsina isang sitwasyon na maraming nagtatanong sa mga proteksyon sa privacy na inilagay sa kanilang data.
  • Noong Abril 3, napag-alaman ng isang pagsisiyasat sa Washington Post na libu-libong mga recording ng Zoom call ang makikita sa pamamagitan ng bukas na web. Ang mga video call na ito ay nagsama ng maraming personal na impormasyon tungkol sa kalusugan, pananalapi, mga ugnayan, at iba pa. Ang impormasyon na nahuhulog sa mga maling kamay ay maaaring magamit para sa lahat ng mga uri ng mga hindi magandang bagay.

Ang listahan ay tuloy-tuloy. At kung kabilang ka sa karamihan ng tao na nagtatanong kung gaano kaligtas ang Pag-zoom, ngayon alam mo na ang app ay mayroong mga seryosong isyu sa seguridad.

Paano Protektahan ang Iyong Sarili mula sa Mga Pag-zoom ng Zoom i-update ang iyong Zoom app nang regular hangga't maaari. Patuloy na gumagawa ang pag-zoom sa paggawa ng mga bagong patch ng seguridad na naitama ang mga kahinaan na napag-usapan lamang sa itaas. Pangalawa, mangangailangan ng isang password sa pagpupulong upang hindi lamang sinuman ang maaaring salakayin ang isang nagpapatuloy na pagpupulong.

Kailangan mo ring patuloy na i-clear ang anumang mga kasaysayan sa pag-browse, cookies, at pansamantalang mga file upang kahit na ang Zoom app ay patuloy na hindi gumana, walang magiging ninakaw ng mga hacker. Ang isang tool sa pag-aayos ng PC ay gagawing mas madali para sa iyo na gawin ito kung gumagamit ka ng isang Windows aparato. Sa macOS, kakailanganin mo ang tulad ng pag-aayos ng app ng Mac.

Sa wakas, maaari mong pakinggan ang payo ng ilang mga dalubhasa sa cybersecurity at ganap na mag-opt out sa app dahil kahit sabihin namin sa iyo kung paano i-secure ang iyong Mag-zoom app, wala kang magagawa upang gawing mas mahusay ang code dahil ang lahat ay nakasalalay sa kung ano ang nangyayari sa punong tanggapan ng Zooms San Jose.


Youtube Video.: Sinasamantala ng Mga Hacker ang Popularidad ng Mga Pag-zoom upang Push Malware

04, 2024