広告を閉じる

最近明らかになったZoomアプリのセキュリティ上の欠陥は、どうやらそれだけではないようだ。 Apple は時間内に対応し、サイレント システム アップデートを発行しましたが、同じ脆弱性を持つさらに 2 つのプログラムがすぐに出現しました。

ハードウェアとソフトウェアを併用する macOS のアプローチは常に模範的でした。特に最新バージョンでは、アプリケーションとマイクやWebカメラなどの周辺機器の使用を妥協なく分離しようとしています。使用するときは、ユーザーにアクセスを丁寧に尋ねる必要があります。ただし、一度許可されたアクセスは繰り返し使用できるため、ここでいくつかの障害が発生します。

ビデオ会議に特化したZoomアプリケーションでも同様の問題が発生した。しかし、セキュリティ専門家の 1 人がセキュリティ上の欠陥に気づき、作成者と Apple に報告しました。その後、両社は適切なパッチをリリースしました。 Zoomはアプリのパッチ適用版をリリースし、Appleはサイレントセキュリティアップデートをリリースした。

バックグラウンド Web サーバーを使用して Web カメラを通じてユーザーを追跡するバグは解決されたようで、再発することはありません。しかし、最初の脆弱性の発見者の同僚であるカラン・ライオンズは、さらに調査を進めました。彼はすぐに、まったく同じ脆弱性を持つ同じ業界の他の 2 つのプログラムを見つけました。

Windowsユーザーのようにカメラの上に貼り付けるのでしょうか?
Zoom のようなアプリはたくさんありますが、共通点があります

Ring Central と Zhumu ビデオ会議アプリケーションは、おそらく我が国では人気がありませんが、世界で最も人気のあるアプリケーションの 350 つであり、XNUMX 社以上の企業がこれらを利用しています。したがって、これは実際にはかなりのセキュリティ上の脅威です。

ただし、Zoom、Ring Central、Zhumu の間には直接接続があります。これらはいわゆる「ホワイト ラベル」アプリケーションであり、チェコ語では、別のクライアント向けに色が変更され、変更されています。ただし、バックグラウンドでアーキテクチャとコードを共有しているため、主にユーザー インターフェイスが異なります。

macOS のセキュリティ アップデートは、これらおよび他の Zoom のコピーでは短いものになる可能性があります。 Apple はおそらく、インストールされているアプリケーションがバックグラウンドで独自の Web サーバーを実行しているかどうかをチェックする汎用ソリューションを開発する必要があるでしょう。

このようなソフトウェアをアンインストールした後に、あらゆる種類の残骸が残り、攻撃者によって悪用される可能性があるかどうかを監視することも重要です。 Zoom アプリケーションのあらゆる派生製品にパッチをリリースするという道筋は、最悪の場合、Apple が最大数十の同様のシステム アップデートをリリースすることを意味する可能性があります。

Windows ラップトップ ユーザーのように、MacBook や iMac の Web カメラを貼り付ける時代が来ないことを願っています。

ズドルイ: 9to5Mac

.