«هيئة الطرق»: مطبات السرعة على الطرق الرئيسية محظورة    هل اقتربت المواجهة بين روسيا و«الناتو»؟    «قبضة» الخليج إلى النهائي الآسيوي ل«اليد»    الشاعر علي عكور: مؤسف أن يتصدَّر المشهد الأدبي الأقل قيمة !    رواء الجصاني يلتقط سيرة عراقيين من ذاكرة «براغ»    «السقوط المفاجئ»    الدفاع المدني: هطول الأمطار الرعدية على معظم مناطق المملكة    ترمب يستعيد المفهوم الدبلوماسي القديم «السلام من خلال القوة»    مشاعل السعيدان سيدة أعمال تسعى إلى الطموح والتحول الرقمي في القطاع العقاري    أشهرالأشقاء في عام المستديرة    د. عبدالله الشهري: رسالة الأندية لا يجب اختزالها في الرياضة فقط واستضافة المونديال خير دليل    «استخدام النقل العام».. اقتصاد واستدامة    أرصدة مشبوهة !    حلول ذكية لأزمة المواقف    التدمير الممنهج مازال مستمراً.. وصدور مذكرتي توقيف بحق نتنياهو وغالانت    الثقافة البيئية والتنمية المستدامة    عدسة ريم الفيصل تنصت لنا    المخرجة هند الفهاد: رائدة سعودية في عالم السينما    «بازار المنجّمين»؟!    مسجد الفتح.. استحضار دخول البيت العتيق    إجراءات الحدود توتر عمل «شينغن» التنقل الحر    تصرفات تؤخر مشي الطفل يجب الحذر منها    المياه الوطنية: واحة بريدة صاحبة أول بصمة مائية في العالم    ترمب المنتصر الكبير    صرخة طفلة    محافظ عنيزة المكلف يزور الوحدة السكنية الجاهزة    وزير الدفاع يستعرض علاقات التعاون مع وزير الدولة بمكتب رئيس وزراء السويد    البيع على الخارطة.. بين فرص الاستثمار وضمانات الحماية    فعل لا رد فعل    أخضرنا ضلّ الطريق    أشبال أخضر اليد يواجهون تونس في "عربية اليد"    5 مواجهات في دوري ممتاز الطائرة    لتكن لدينا وزارة للكفاءة الحكومية    إنعاش الحياة وإنعاش الموت..!    المؤتمر للتوائم الملتصقة    دوري روشن: الهلال للمحافظة على صدارة الترتيب والاتحاد يترقب بلقاء الفتح    خبر سار للهلال بشأن سالم الدوسري    حالة مطرية على مناطق المملكة اعتباراً من يوم غدٍ الجمعة    رئيس مجلس أمناء جامعة الأمير سلطان يوجه باعتماد الجامعة إجازة شهر رمضان للطلبة للثلاثة الأعوام القادمة    عسير: إحباط تهريب (26) كغم من مادة الحشيش المخدر و (29100) قرص خاضع لتنظيم التداول الطبي    الأمن العام يشارك ضمن معرض وزارة الداخلية احتفاءً باليوم العالمي للطفل    إطلاق 26 كائنًا مهددًا بالانقراض في متنزه السودة    محمية الأمير محمد بن سلمان الملكية تكتشف نوعاً جديداً من الخفافيش في السعودية    أمير القصيم يستقبل عدد من أعضاء مجلس الشورى ومنسوبي المؤسسة الخيرية لرعاية الأيتام    مدير عام فرع وزارة الصحة بجازان يستقبل مدير مستشفى القوات المسلحة بالمنطقة    ضيوف الملك: المملكة لم تبخل يوما على المسلمين    سفارة السعودية في باكستان: المملكة تدين الهجوم على نقطة تفتيش مشتركة في مدينة "بانو"    "التعاون الإسلامي" ترحّب باعتماد الجمعية العامة للأمم المتحدة التعاون معها    «المسيار» والوجبات السريعة    أفراح آل الطلاقي وآل بخيت    رسالة إنسانية    " لعبة الضوء والظل" ب 121 مليون دولار    وزير العدل يبحث مع رئيس" مؤتمر لاهاي" تعزيز التعاون    أمير الحدود الشمالية يفتتح مركز الدعم والإسناد للدفاع المدني بمحافظة طريف    أمير الرياض يرأس اجتماع المحافظين ومسؤولي الإمارة    أمير منطقة تبوك يستقبل سفير جمهورية أوزبكستان لدى المملكة    وصول الدفعة الأولى من ضيوف برنامج خادم الحرمين للعمرة والزيارة للمدينة المنورة    سموه التقى حاكم ولاية إنديانا الأمريكية.. وزير الدفاع ووزير القوات المسلحة الفرنسية يبحثان آفاق التعاون والمستجدات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرتين أمنيتين في تطبيق اجتماعات «زووم»
نشر في الرياض يوم 19 - 04 - 2020

أدى تفشي فيروس كورونا المستجدإلى بقاء ملايين الموظفين في منازلهم ليمارسوا أعمالهم عبر الإنترنت، وهو ما جعلهم يلجؤون إلى تطبيقات عقد الاجتماعات والتواصل عبر الإنترنت، مثل تطبيق "زووم". وارتفع عدد المشاركين في الاجتماعات عبر الإنترنت باستخدام تطبيق "زووم" من 10 ملايين مشارك في ديسمبر الماضي، إلى نحو 200 مليون مشارك يوميا في مارس الماضي.
وأشار موقع "سي نت دوت كوم"، المتخصص في موضوعات التكنولوجيا، إلى أنه في ظل النمو الكبير والمتسارع في شعبية "زووم"، بدأت المخاطر التي تهدد خصوصية مستخدميه تفرض نفسها على اهتمام عدد كبير منهم. ومن المشكلات الأمنية في التطبيق خصائص تتبع اهتمامات المستخدمين، وما يعرف باسم "انفجار زووم"، ويتيح ذلك لأشخاص غير مدعوين إمكانية اقتحام الاجتماع والتشويش عليه من خلال بث محتوى يحض على الكراهية أو صور إباحية، وبالفعل تم رفع ثلاث دعاوى قضائية ضد شركة "زووم" بسبب عدم اهتمامها الكافي بعوامل الأمان.
واكتشف باحث في أمن المعلومات ثغرتين جديدتين في "زووم"، حيث يمكن من خلال الثغرة الأولى الوصول إلى تسجيلات الاجتماعات المخزنة على خدمات الحوسبة السحابية وتنزيلها بطريقة غير مشروعة عبر رابط غير مأمن.
كما اكتشف الباحث إمكانية تشغيل مقاطع الفيديو التي سجلها المستخدمون في السابق على خدمات الحوسبة السحابية لمدة ساعات حتى ولو كان المستخدم قد حذفها.
وقالت شركة "زووم" إنها قامت بعلاج الثغرات الأمنية لمنع القراصنة ومخترقي الشبكات من استغلالها، كما غيرت الشركة الإعدادات الافتراضية لخاصية "التسجيل إلى الحوسبة السحابية" بحيث يمكن للمستخدم وضع كلمة مرور حتى يتم تحميل أو تنزيل مقاطع الفيديو المسجلة.
ونقل "سي نت دوت كوم" عن الشركة القول: "من أجل مزيد من تعزيز أمن التطبيق، قمنا بتطبيق قواعد معقدة لكلمات المرور لجميع تسجيلات خدمات الحوسبة السحابية في المستقبل، وكذلك تم تفعيل إعداد حماية كلمة المرور باعتباره إعدادا افتراضيا".


انقر هنا لقراءة الخبر من مصدره.