Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Zoom için yeni problem: Windows 10 ağ giriş bilgileri tehlikede

by DIGITAL REPORT
01/04/2020
in Güvenlik
Zoom için yeni problem Windows 10 ağ giriş bilgileri tehlikede
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Zoom, Windows 10 ağ giriş bilgilerini sızdırabilir. Görüntülü görüşme yazılımı Zoom, güvenlik ve gizlilik konusunda ardı ardına kriz yaşıyor. Yazılımın karnesine Facebook gibi üçüncü taraflara bilgi sızdırma, vaat ettiği gibi uçtan uca şifreleme yapmamanın yanına şimdi de kimlik bilgisi sızdırma olasılığı yazıldı.

Twitter’da @_g0dmode ismini kullanan bir güvenlik uzmanı, Zoom Windows istemcisinde grup sohbet içerisinde bağlantı paylaşımı yapıldığında, karşıdaki kişilere ağa girebilme yetkisi verebildiğini fark etti.

Bunun sebebi Zoom’un sadece grup video görüşmesi için gereken URL’yi tıklanabilir bir bağlantıya dönüştürmekle kalmayıp, Windows’un ağ için kullandığı evrensel adlandırma konvansiyonu (UNC) yollarını da bu bağlantıya eklemesinden kaynaklanıyor.

UNC, bir ağ kaynağının konumunu belirlemek için kullanılıyor. Fark edilen bu açık ile video sohbetteki kişilerin, saldırgan kişilerin kontrol ettiği bir SMB sunucusuna giriş yapılması sağlanabilir. Buradan da ağa giriş için kullanılan kimlik bilgileri saldırganın eline geçebilir. Zira Windows varsayılan olarak kullanıcının hesap adını ve NT Ağ Yöneticisi (NTLM) kimlik hash’ini gönderebilir.

#Zoom chat allows you to post links such as \x.x.x.xxyz to attempt to capture Net-NTLM hashes if clicked by other users.

— Mitch (@_g0dmode) March 23, 2020

Ayrıca, bu yöntemle bir SMB bağlantısı kurulduğunda, bağlanan kişinin IP adresi, alan adı, kullanıcı adı ve istemci adı da görülebiliyor.

Kimlik hash’i, kimlik bilgisinin düz metin değil, şifrelenmiş bir hali. Ancak zayıf parolalar ortalama bir grafik işlemciye sahip bir $de John The Ripper parola kırma yazılımı ve muadiliyle birkaç saniye içerisinde kırılabilir.

Dear @zoom_us & @NCSC – well that escalated quickly…. Thanks to @AppSecBloke & @SeanWrightSec for letting me use their Zoom meeting to test. You can exploit UNC path injection to run arbitrary code, Windows does warn you with an alert box however. pic.twitter.com/aakSK1ohcL

— hackerfantastic.x (@hackerfantastic) April 1, 2020

Matthew Hickey adlı güvenlik uzmanı ise UNC yolu enjeksiyon problemi ile SMB Relay saldırıları gerçekleştirilebileceğini gösterdi. Ayrıca bulduğu UNC yolu ile uzaktan dosya çalıştırmayı da başardı. Ancak bu durumda Windows bir uyarı ekrana getiriyor.

Hickey’ye göre, Zoom’un çözümü, UNC yollarını web bağlantılarına dahil etmemek olmalı. Zoom henüz konuyla ilgili bir açıklama yapmadı.

Zoom ağ açığına karşı yapılacakları Microsoft, burada bulabileceğiniz dokümanda açıklıyor.

Tags: görüntülü görüşmegüvenlik açığıonline toplantıURLvideo konferansvideolu görüşmeZoom

İLGİLİ YAZILAR

Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
Zoom’da ses sorununu çözme yöntemleri
Rehber

Zoom’da ses sorununu çözme yöntemleri

by Aytun Çelebi

Görüntülü görüşmelerin vazgeçilmezi olan Zoom'da yaşanabilecek ses sorunları, iletişimi tamamen sekteye uğratabilir. Bu rehber, sıkça karşılaşılan Zoom ses gelmiyor sorununu...

Read moreDetails
Zoom, iOS 13 ve 14 desteğini kesiyor
Teknoloji

Zoom, iOS 13 ve 14 desteğini kesiyor

by Aytun Çelebi

Zoom, yayınladığı son güncelleme ile iOS 13 ve iOS 14 için desteğini yakında sonlandıracağını duyurdu. Şirketin 6.5.10 sürüm numaralı Zoom...

Read moreDetails
Yapay zekanın yeni açığı "yankı odası"
Yapay Zeka

Yapay zekanın yeni açığı “yankı odası”

by DIGITAL REPORT

Yeni bir makaleye göre yapay zeka için yeni bir güvenlik açığı olan "Yankı Odası" saldırısı, büyük dil modellerini (LLM'ler) ince,...

Read moreDetails

SON YAZILAR

Sosyal medya 15 yaşından küçüklere yasaklanıyor

CES 2026’da Çinli insansı robot şovu ve Tesla’ya üretim dersi

Hyundai CES 2026’da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor

Intel CES 2026’da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu

Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı

Maduro operasyonu sonrası Elon Musk, Venezuela’da internet erişimi ücretsiz yaptı

Apple Siri 3.0’ı Gemini 3 Pro ile 2026’ya erteledi

Nvidia CES 2026’da robotaksi testine başlayacağını duyurdu

Schenker, Intel Panther Lake işlemcili dünyanın ilk yarı modüler dizüstü bilgisayarını tanıttı

AMD’den CES 2026 çıkarması

SON REHBERLER

Steam’de Trade URL nasıl bulunur ve güvenli şekilde kullanılır

Blu-ray’in mavi lazer teknolojisi ile DVD arasındaki farklar nelerdir

Her bütçeye uygun NVMe M.2 SSD önerileriyle bilgisayarınızı hızlandırın

Windows’ta yüksek CPU kullanımını azaltmanın en pratik yolları

Verilerinizi güvenli depolamak için taşınabilir hard disk nasıl seçilir

Bilgisayar kendi kendine kapanma sorununu çözmenin yolları

Windows’ta Android’de iPhone’da IP adresi değiştirme yolları

Şüpheli kaynaklardan kaçınarak MediaFire’dan güvenli dosya indirme

Küçük dosya işlemlerinde SSD’lerdeki yüksek IOPS neden gerekli?

Oyun bilgisayarında darboğazı önlemek için dengeli bileşen seçimi

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM