{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Vice: в Zoom нашли «идеальную для промышленного шпионажа» уязвимость. Её продают за 500 тысяч долларов​ Статьи редакции

Такую уязвимость обнаружили в Windows-клиенте.

Хакеры продают две уязвимости в Zoom, с помощью которых можно шпионить за пользователями, пишет Vice со ссылкой на несколько источников. Одну из них — для Windows — собеседник издания назвал «идеальной для промышленного шпионажа».

Уязвимости, против которых ещё не разработали защитные механизмы, есть в клиентах Windows и MacOS, пишет издание. Их существование подтвердили Vice три источника, с которыми связывались брокеры и предлагали купить эксплойты.

По словам одного из собеседников Vice, цена эксплойта для Windows — 500 тысяч долларов. При этом другой источник назвал цену в два раза меньше.

Уязвимость для Windows «идеально подходит для промышленного шпионажа», утверждает собеседник Vice из сферы кибербезопасности. Воспользовавшись ей, хакер может удалённо внедрить код и получить доступ к приложению — это так называемая RCE-уязвимость (remote code execution — удаленное выполнение кода). Эксплойт для MacOS — другого типа и не связан с RCE.

В компании заявили Vice, что не нашли подтверждений этой информации.

Zoom очень серьёзно относится к безопасности пользователей. Когда мы узнали об этих слухах, мы круглые сутки работали вместе с авторитетной компанией по безопасности. На сегодняшний день мы не нашли никаких доказательств, подтверждающих эти утверждения.

из заявления Zoom

Ранее в даркнете нашли 500 тысяч взломанных аккаунтов Zoom. Их продавали менее чем за цент или раздавали бесплатно — так продавцы хотели заработать репутацию в хакерском сообществе.

TJ разбирал, как Zoom стал главным приложением во время пандемии и почему его критикуют за безопасность.

0
69 комментариев
Написать комментарий...
Никита против войны
 Её продают за 500 тысяч долларов

И все ради того, чтобы показывать порно на уроках православной культуры

Ответить
Развернуть ветку
Мистер Блондин против войны

Объясните мне, человеку далёкому от видеозвонков, почему зум стал лидером по видеозвонкам, а не скайп? Там же есть такая же функция и аккаунты у многих есть. Почему все пошли в зум?

Ответить
Развернуть ветку
Dmitry Shiryaev

Видеозвонки в скайпе на 20+ тел хуже

Ответить
Развернуть ветку
43 комментария
Alexander the Nth

Супер-простой в использовании и всякой интеграции. 1 тык по ссылке и ты уже в звонке, ну почти.

Ответить
Развернуть ветку
10 комментариев
3216q114

У zoom бесплатен до 100 человек и одной конференции  с ограничением по времени в 40минут. В том же скайпе максимум 25.  Плюс можно приглашать без всякой регистрации по ссылке. 
Плюс хайп. Время хайпа skype прошло, молодому поколению на него начихать.
А вот почему полностью бесплатный и с возможностью развернуть у себя  jitsu meet даже не упоминается нигде я не знаю.

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
andorus

Количество человек в конфе, все это на фоне самоизоляции. По поводу других недостатков жутко не уверен, был опыт работы в федеральной компании, они настолько неповоротливы, что не будут ничего менять, даже если инструмент дико не удобный. 
По мне так это вброс, чтобы рынок отжать 

Ответить
Развернуть ветку
alexferman

Потому что Скайп лютый кал

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Закомплексованная Душа

Простота использования...

Ответить
Развернуть ветку
Сергей Токарев

Zoom лучше по качеству видео, позволяет нормально записывать звонки, лёгкий клиент. Чем больше пользуюсь, тем лучше впечатления.

Ответить
Развернуть ветку
Плюшевый Батон

Работаю месяц уже из дома, делаю по десять звонков, но до сих пор не понимаю в чем прикол включать камеры если еблетов больше пяти?

Да и вообще я чаще на себя любуюсь, если уж и включаю камеру.

Ответить
Развернуть ветку
Игорь Янович

Если бы ни TJ, то многие включая меня, даже бы не узнали о существовании такого барахла как zoom!

Ответить
Развернуть ветку
Vasilij Cinikov

Очевидно, что движуха против Зума - происки конкурентов. Никто просто так денежки не отдает.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Stan Majors

Мне зум ток фонами нравится)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Читать все 69 комментариев
null