I ricercatori di Check Point hanno segnalato una grave falla nella sicurezza della piattaforma per organizzare riunioni da remoto

Zoom, il servizio di videoconferenze online che sfrutta il Cloud Computing (fonte: Zoom)

Il servizio di videoconferenze online tramite cloud computing, Zoom, ha riscontrato una grave vulnerabilità nei suoi sistemi che potrebbe essere stata sfruttata per spiare le riunioni sulla sua piattaforma. Il bug, oggi eliminati, consentiva di intercettare da remoto le videoconferenze e di accedere a audio, video e documenti privati condivisi tra gli utenti.

Secondo l’analisi dei ricercatori di Check Point il problema persisteva, se non si attivava l’opzione di un password di accesso o l’abilitazione manuale dei partecipanti.

finestra di controllo di Zoom nella quale si poteva selezionare opzionalmente se proteggere o meno la videoconferenza con una password (fonte: Check Point Research)

Senza questi due filtri era sufficiente generare un indirizzo Id composto da un minimo di 9 cifre fino a un massimo di 11 per poter avere accesso agli url necessari per partecipare alle riunioni. Tramite un generatore di Id gli esperti di Check Point hanno effettuato un attacco (etico) tramite brute force, ossia provando ogni combinazione possibile di numeri fino a forzare l’ingresso. “Siamo stati in grado di prevedere circa il 4% degli Id delle riunioni generati casualmente, il che rappresenta un’altissima possibilità di successo“, spiegano i ricercatori.

Check Point ha segnalato la falla a Zoom a luglio 2019 consigliando possibili soluzioni. La società dichiara di aver risolto il problema. Ora la password è un’impostazione predefinita per entrare in una riunione su Zoom e la piattaforma non segnala più automaticamente se un Id meeting è valido o meno, evitando quindi che un possibile malintenzionato possa restringere rapidamente il numero di riunioni alle quali tentare di unirsi. Infine i tentativi ripetuti di scansione degli Id delle videoconferenze causano il blocco del dispositivo per un periodo di tempo.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.