10 % من قيمة عين الوقف للمبلّغين عن «المجهولة والمعطلة»    وفد "الشورى" يستعرض دور المجلس في التنمية الوطنية    وفاة الأمير عبدالعزيز بن مشعل بن عبدالعزيز آل سعود    فهد بن محمد يزور مهرجان الخرج الأول للتمور والقهوة السعودية    حماية البيئة مسؤولية مشتركة    تأسيس مجلس أعمال سعودي فلسطيني    الرياض تستعد لمؤتمر«ليب»    الرئاسة الفلسطينية تدين تصاعد اعتداءات المستوطنين بالضفة الغربية    إنستغرام ترفع الحد الأقصى لمقاطع الفيديو    قطة تتقدم باستقالة صاحبتها" أون لاين"    أبواب السلام    سيماكان: طرد لاعب الخليج «صعّب المباراة»    الهلال يضرب الوحدة والنصر يعبر الخليج    دوري" نخبة آسيا" مطلب لجماهير النصر    في الجولة 18 بدوري" يلو".. الباطن في مواجهة العين.. وأحد يصطدم بالحزم    سباق درب العُلا 2025 المنتظر يعود نهاية الأسبوع    تعديل قراري متطلبات المسافات الآمنة حول محطات الغاز.. مجلس الوزراء: الموافقة على السياسة الوطنية للقضاء على العمل الجبري بالمملكة    ولي العهد يرأس جلسة مجلس الوزراء    المكاتب الفنية في محاكم الاستئناف.. ركيزة أساسية لتفعيل القضاء المؤسسي    علي خضران القرني سيرة حياة حافلة بالعطاء    إيجابية الإلكتروني    شيطان الشعر    خادم الحرمين وولي العهد يُعزيان الرئيس التركي في ضحايا حريق «منتجع بولو»    كيف تتخلص من التفكير الزائد    عقار يحقق نتائج واعدة بعلاج الإنفلونزا    ضبط تسع شركات استقدام مخالفة    المملكة تُطالب بقيام دولة فِلسطينية    الرئيس ترمب.. و«إرث السلام»!    محاذير المواجهة ضد قسد    الدبلوماسي الهولندي مارسيل يتحدث مع العريفي عن دور المستشرقين    بيتٍ قديمٍ وباب مبلي وذايب    يا كثر زينك لو انك ما تزينتي    تأملات عن بابل الجديدة    حفل Joy Awards لا يقدمه إلا الكبار    "رسمياً" .. البرازيلي "كايو" هلالي    خطة أمن الحج والعمرة.. رسالة عالمية مفادها السعودية العظمى    إعصار واشنطن    بيع المواشي الحية بالأوزان    انخفاض في وفيات الإنفلونزا الموسمية    متلازمة بهجت.. اضطراب المناعة الذاتية    دهن سير الشهرة بزيت الزيتون    في جولة "أسبوع الأساطير".. الرياض يكرّم لاعبه السابق "الطائفي"    جامعة الأمير سطام تُتوج بكأس الجامعات لكرة القدم "ب"    مفوض الإفتاء في جازان: المخدرات هي السرطان الذي يهدد صلابة نسيجنا الاجتماعي    فهد بن محمد يرأس اجتماع «محلي الخرج»    سعود بن نايف يكرم سفراء التفوق    لأول مرة.. بيع المواشي في السعودية بالوزن مطلع محرم    حرس الحدود بمكة ينقذ مقيمين تعطلت واسطتهما البحرية    محافظ الطائف يكرم مدير إدارة دوريات الأمن    أمير الرياض يؤدي صلاة الميت على عبدالعزيز بن مشعل    37 برنامجًا ومبادرة لتمكين الصم وضعاف السمع بالشرقية    إنجازات مجتمعية ومبادرات نوعية خلال عام 2024 بالمنطقة الشرقية    ضبط 3.5 أطنان من الخضروات والفواكه ضمن حملة بنطاق بلدية العزيزية بجدة    نائب أمير تبوك يتسلم التقرير السنوي لفرع وزارة الموارد البشرية    بعد قرارات ترمب.. ما أداء الأسواق المالية؟    انطلاق المرحلة الأولى من برنامج "سفراء المحمية"    برئاسة نائب أمير مكة.. لجنة الحج تستعرض مشاريع المشاعر المقدسة    محافظ جدة يطلع على برامج إدارة المساجد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرتين أمنيتين في تطبيق اجتماعات «زووم»
نشر في الرياض يوم 19 - 04 - 2020

أدى تفشي فيروس كورونا المستجدإلى بقاء ملايين الموظفين في منازلهم ليمارسوا أعمالهم عبر الإنترنت، وهو ما جعلهم يلجؤون إلى تطبيقات عقد الاجتماعات والتواصل عبر الإنترنت، مثل تطبيق "زووم". وارتفع عدد المشاركين في الاجتماعات عبر الإنترنت باستخدام تطبيق "زووم" من 10 ملايين مشارك في ديسمبر الماضي، إلى نحو 200 مليون مشارك يوميا في مارس الماضي.
وأشار موقع "سي نت دوت كوم"، المتخصص في موضوعات التكنولوجيا، إلى أنه في ظل النمو الكبير والمتسارع في شعبية "زووم"، بدأت المخاطر التي تهدد خصوصية مستخدميه تفرض نفسها على اهتمام عدد كبير منهم. ومن المشكلات الأمنية في التطبيق خصائص تتبع اهتمامات المستخدمين، وما يعرف باسم "انفجار زووم"، ويتيح ذلك لأشخاص غير مدعوين إمكانية اقتحام الاجتماع والتشويش عليه من خلال بث محتوى يحض على الكراهية أو صور إباحية، وبالفعل تم رفع ثلاث دعاوى قضائية ضد شركة "زووم" بسبب عدم اهتمامها الكافي بعوامل الأمان.
واكتشف باحث في أمن المعلومات ثغرتين جديدتين في "زووم"، حيث يمكن من خلال الثغرة الأولى الوصول إلى تسجيلات الاجتماعات المخزنة على خدمات الحوسبة السحابية وتنزيلها بطريقة غير مشروعة عبر رابط غير مأمن.
كما اكتشف الباحث إمكانية تشغيل مقاطع الفيديو التي سجلها المستخدمون في السابق على خدمات الحوسبة السحابية لمدة ساعات حتى ولو كان المستخدم قد حذفها.
وقالت شركة "زووم" إنها قامت بعلاج الثغرات الأمنية لمنع القراصنة ومخترقي الشبكات من استغلالها، كما غيرت الشركة الإعدادات الافتراضية لخاصية "التسجيل إلى الحوسبة السحابية" بحيث يمكن للمستخدم وضع كلمة مرور حتى يتم تحميل أو تنزيل مقاطع الفيديو المسجلة.
ونقل "سي نت دوت كوم" عن الشركة القول: "من أجل مزيد من تعزيز أمن التطبيق، قمنا بتطبيق قواعد معقدة لكلمات المرور لجميع تسجيلات خدمات الحوسبة السحابية في المستقبل، وكذلك تم تفعيل إعداد حماية كلمة المرور باعتباره إعدادا افتراضيا".


انقر هنا لقراءة الخبر من مصدره.