O eroare recent descoperită în funcția de partajare a ecranului Zoom poate scurge accidental informații sensibile către alți participanți. Urmărit sub numele de CVE-2021-28133, vulnerabilitatea de securitate face posibilă dezvăluirea conținutului aplicațiilor care nu sunt partajate.

Cum funcționează aplicația Zoom

Merită subliniat faptul că funcționalitatea de partajare a ecranului din Zoom permite utilizatorilor să distribuie un întreg ecran de pe desktop/telefon sau să limiteze partajarea la una sau mai multe aplicații specifice ori la o porțiune de ecran. Problema provine din faptul că o a doua aplicație care este suprapusă peste o aplicație deja partajată își poate dezvălui conținutul pentru o perioadă scurtă de timp.

Ce declară cercetătorii?

„Când un utilizator Zoom împarte o anumită fereastră de aplicație prin funcționalitatea „partajare ecran ”, alți participanți la întâlnire pot vedea pe scurt conținutul altor ferestre de aplicații care nu au fost partajate în mod explicit”, au declarat cercetătorii SySS Michael Strametz și Matthias Deeg.
„Conținutul ferestrelor aplicației care nu sunt partajate pot fi, de exemplu, văzute pentru o perioadă scurtă de timp de către alți utilizatori atunci când ferestrele respective suprapun fereastra aplicației partajate și se concentrează.”

Remedierea situației

Defectul, care a fost testat pe versiunile 5.4.3 și 5.5.4, atât pentru Windows, cât și pentru Linux, a fost dezvăluit companiei de videoconferință pe 2 decembrie 2020. Lipsa unei remedieri chiar și după trei luni ar putea fi atribuită în parte la dificultatea de a exploata vulnerabilitatea. Cu toate acestea, acest lucru ar putea avea consecințe grave, în funcție de natura datelor partajate din greșeală, au avertizat cercetătorii, adăugând că un participant rău intenționat al unei întâlniri Zoom poate profita de slăbiciune prin utilizarea unui instrument de captare a ecranului pentru a înregistra întâlnirea și redarea. înregistrarea pentru a vizualiza informațiile private. Când a fost solicitat un răspuns, un purtător de cuvânt al Zoom a spus că lucrează pentru a soluționa problema. „Zoom ia în serios toate rapoartele privind vulnerabilitățile de securitate”, a declarat compania pentru The Hacker News prin e-mail. „Suntem conștienți de această problemă și lucrăm pentru a o rezolva”.

Facturone reinițializează libertatea pe internet!

E-Factura la Facturone

Instrucțiuni despre cum să emiți E-factura către ANAF

Încearcă gratuit programul de facturare

Primul program de facturare criptat din lume!

Articole recente:

Revoluția AI în Sectorul Financiar

Revoluția AI în Sectorul Financiar

În era digitalizării rapide, inteligența artificială (IA) transformă sectorul financiar, inclusiv facturarea online. IA automatizează procesele repetitive, economisind timp și reducând erorile. Algoritmii de analiză predictivă ajută la gestionarea fluxului de numerar și identificarea riscurilor de neplată. Securitatea datelor este îmbunătățită prin detectarea fraudelor, iar experiența utilizatorilor este optimizată cu asistență virtuală 24/7. Integrarea platformelor de facturare cu alte sisteme financiare facilitează un management mai eficient. Facturone este în fruntea acestei revoluții, oferind soluții avansate care îmbunătățesc eficiența, securitatea și experiența utilizatorilor, ajutând companiile să rămână competitive în era digitală.

citește mai mult
Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi

Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi

Descoperă cum Facturone simplifică tranziția la e-Factura în România. Înregistrează-te pentru a emite e-facturi gratuite, cu transmitere automată în SPV, și primești pachetul MICRO gratuit timp de un an. Află totul despre etapele implementării e-Factura și cum să te conformezi noilor reglementări fără bătăi de cap. Alătură-te azi și modernizează-ți afacerea cu Facturone!

citește mai mult

Citește mai multe articole din categorie:

Apple poate vedea ce stochezi în iCloud

Multe persoane care folosesc produse Apple presupun că datele lor sunt private datorită marketingului agresiv al companiei pe această temă. "Unele lucruri nu ar trebui să fie partajate. iPhone te...

Ce este dark web și cum poate fi accesat

Dark web-ul este o parte enigmatică și controversată a internetului, cunoscută pentru anonimatul pe care îl oferă utilizatorilor săi. În acest articol, vom explora ce reprezintă dark web-ul, cum...

Instagram renunță la cumpărături: Schimbare majoră în comerțul online

Într-o mutare surprinzătoare, Instagram, una dintre cele mai populare platforme de socializare și marketing digital, anunță că renunță la funcția de cumpărături. Această decizie a fost primită cu...

Cum să partajezi fișiere criptate în mod sigur și ușor

Dacă luăm în considerare riscurile partajării nesecurizate a fișierelor alături de ușurința utilizării criptării, este evident că fiecare ar trebui să utilizeze criptare puternică pentru partajarea...

Algoritmi criptare populari: Protejarea datelor în era digitală

În lumea din ce în ce mai digitală în care trăim, securitatea informațiilor personale și confidențialitatea datelor devin tot mai importante. Criptografia, arta de a transforma informațiile într-o...

Adresa de livrare a coletului dvs. este greșiă – o nouă modalitate de fraudă

Escrocii își diversifică permanent metodele prin care încearcă să vă determine să le puneți la dispoziție datele personale, în special pe cele legate de conturile bancare. În ultimele zile sute de...

Ce este stocarea în cloud și cum funcționează?

Dacă ai încărcat vreodată un fișier sau un videoclip online pentru a-l partaja cu cineva, este posibil să fi folosit un serviciu de stocare în cloud. Spre deosebire de formele tradiționale de...

Cum poți verifica securitatea atașamentelor din email

Atașamentele din e-mail pot conține programe malware cu care persoanele rău intenționate încearcă să te convingă să le descarci, ceea ce duce adesea la furt de identitate, fraudă cu cardul de credit...

Firmele și PFA-urile pot aplica pentru programele Rabla Clasic și Rabla Plus

Firmele și PFA-urile pot aplica pentru programele Rabla Clasic și Rabla Plus, în 2023, pentru a cumpăra mașini noi. Primul pas pe care trebuie să-l facă este să intre pe site-ul Administrației...

Creșterea explozivă a comerțului online din Europa în ultimii 10 ani

În ultimii 10 ani, comerțul online a cunoscut o dezvoltare incredibilă în Europa. Odată cu avansul tehnologic și creșterea accesibilității la internet, mulți comercianți și-au extins afacerile pe...

Încearcă gratuit programul de facturare

Primul program de facturare criptat din lume!