AllInfo

Dagelijks Nieuws Roundup: Mac Exploiteren Activeert Webcams Zonder Jouw Toestemming

De Zoom video conferencing-app voor Mac ernstige gebreken links ongeadresseerde ondanks informatieverschaffing. Bij het bezoeken van een kwaadaardige website, slechte acteurs kunnen activeren met uw camera zonder toestemming. Indien u verwijderd Zoom, de kwaadaardige site opnieuw kunt installeren zonder uw tussenkomst.

Security-onderzoeker Jonathan Leitschuh gemerkt dat Zoom heeft de mogelijkheid om auto-join en het starten van een video-sessie alleen door het bezoeken van een link. Hij vroeg zich af hoe het bedrijf veilig bereikt van de prestatie en onderzocht. Hij kwam er al snel achter dat de Zoom van de methoden waren niet veilig is op alle.

Wanneer u de installatie-en Uitzoomen op een Mac, het maakt een web server op uw machine. De web server is problematisch op meerdere niveaus. Met slechts een paar opties, Leitschuh samen een proof-of-concept website. Als u de Zoom geïnstalleerd en website bezoekt, zal u worden automatisch samengevoegd tot een gesprek, en uw webcam geactiveerd zonder enige interactie van uw kant, zelfs als u gesloten te Zoomen voordat u op de link.

Erger nog, het verwijderen van Zoom niet te verwijderen van de web server. De web server kunt installeren Zoom op haar eigen. Als je dus naar een kwaadaardige link, kan het opnieuw installeren van Zoom, samen met u naar een oproep en start je webcam, zonder tussenkomst van u.

U kunt dit testen op Leitschuh bewijs van het concept, maar worden geadviseerd als u de Zoom geïnstalleerd op uw camera start, en je zult merken dat je deelneemt aan een gesprek met andere mensen het testen van de site. Leitschuh aangemelde Zoom van zijn bevindingen, samen met een 90-dagen openbaarmaking grace periode. Helaas, het bedrijf niet veel doen om het probleem op te lossen.

In eerste instantie, het bedrijf geborstelde de hele zaak af als een deel van de functies ondersteunt. Zoom uiteindelijk geïmplementeerd in een milde oplossing die voorkomt dat de camera kan draaien, maar kwaadaardige acteurs kunnen nog steeds van kracht gebruikers deelnemen aan een gesprek en opnieuw installeren Zoom. [Medium]

In Ander Nieuws:

GERELATEERD: De Drie Dingen die Google Stadions Moet Veroveren van de Gaming Industrie

Touchscreens, met hun virtuele knoppen configureren op basis van uw behoeften, zijn een fantastische technologie die veranderd de manier waarop we leven. Dat is, tenzij je blind bent. Touchscreens zijn een stompe technologie voor iemand zonder gezicht te gebruiken—de knoppen gebrek tactiele sensatie, die nodig is om ze te vinden en het bepalen van hun gebruik.

De onderzoeken wilt om dit op te lossen en andere problemen. Ze werken aan de elektronische huid die kunnen interageren met touchscreens te voorzien tactiele gewaarwordingen. Denk aan het als uw mobiele telefoon trillingen, maar op een kleinere schaal, dat geeft je een idee van welke richting om uw vinger te verplaatsen, of hoe hard te duwen.

Het idee is om de tech dun genoeg kunt voelen, kunt u door met uw vinger, nog steeds insluiten circuits die kunnen interageren met andere technologie. Wetenschappers hopen dat op een dag de elektronische huid zou kunnen toevoegen aan het gevoel van sensatie en touch aan een prothetische hand. Er is nog een lange weg te gaan voordat dit gebeurt, maar nu is het echt mogelijk lijkt en niet zomaar iets in het rijk van de science fiction. Dat is echte vooruitgang. [Phys.org]

LEES VERDER

Exit mobile version