Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Zoom için yeni problem: Windows 10 ağ giriş bilgileri tehlikede

Yazar: DIGITAL REPORT
01/04/2020
Kategori: Güvenlik
Zoom için yeni problem Windows 10 ağ giriş bilgileri tehlikede
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Zoom, Windows 10 ağ giriş bilgilerini sızdırabilir. Görüntülü görüşme yazılımı Zoom, güvenlik ve gizlilik konusunda ardı ardına kriz yaşıyor. Yazılımın karnesine Facebook gibi üçüncü taraflara bilgi sızdırma, vaat ettiği gibi uçtan uca şifreleme yapmamanın yanına şimdi de kimlik bilgisi sızdırma olasılığı yazıldı.

Twitter’da @_g0dmode ismini kullanan bir güvenlik uzmanı, Zoom Windows istemcisinde grup sohbet içerisinde bağlantı paylaşımı yapıldığında, karşıdaki kişilere ağa girebilme yetkisi verebildiğini fark etti.

Bunun sebebi Zoom’un sadece grup video görüşmesi için gereken URL’yi tıklanabilir bir bağlantıya dönüştürmekle kalmayıp, Windows’un ağ için kullandığı evrensel adlandırma konvansiyonu (UNC) yollarını da bu bağlantıya eklemesinden kaynaklanıyor.

UNC, bir ağ kaynağının konumunu belirlemek için kullanılıyor. Fark edilen bu açık ile video sohbetteki kişilerin, saldırgan kişilerin kontrol ettiği bir SMB sunucusuna giriş yapılması sağlanabilir. Buradan da ağa giriş için kullanılan kimlik bilgileri saldırganın eline geçebilir. Zira Windows varsayılan olarak kullanıcının hesap adını ve NT Ağ Yöneticisi (NTLM) kimlik hash’ini gönderebilir.

#Zoom chat allows you to post links such as \x.x.x.xxyz to attempt to capture Net-NTLM hashes if clicked by other users.

— Mitch (@_g0dmode) March 23, 2020

Ayrıca, bu yöntemle bir SMB bağlantısı kurulduğunda, bağlanan kişinin IP adresi, alan adı, kullanıcı adı ve istemci adı da görülebiliyor.

Kimlik hash’i, kimlik bilgisinin düz metin değil, şifrelenmiş bir hali. Ancak zayıf parolalar ortalama bir grafik işlemciye sahip bir $de John The Ripper parola kırma yazılımı ve muadiliyle birkaç saniye içerisinde kırılabilir.

Dear @zoom_us & @NCSC – well that escalated quickly…. Thanks to @AppSecBloke & @SeanWrightSec for letting me use their Zoom meeting to test. You can exploit UNC path injection to run arbitrary code, Windows does warn you with an alert box however. pic.twitter.com/aakSK1ohcL

— Hacker Fantastic (@hackerfantastic) April 1, 2020

Matthew Hickey adlı güvenlik uzmanı ise UNC yolu enjeksiyon problemi ile SMB Relay saldırıları gerçekleştirilebileceğini gösterdi. Ayrıca bulduğu UNC yolu ile uzaktan dosya çalıştırmayı da başardı. Ancak bu durumda Windows bir uyarı ekrana getiriyor.

Hickey’ye göre, Zoom’un çözümü, UNC yollarını web bağlantılarına dahil etmemek olmalı. Zoom henüz konuyla ilgili bir açıklama yapmadı.

Zoom ağ açığına karşı yapılacakları Microsoft, burada bulabileceğiniz dokümanda açıklıyor.

Etiketler: görüntülü görüşmegüvenlik açığıNTLMonline toplantıSMBUNCURLvideo konferansvideolu görüşmeZoom

İLGİLİ YAZILAR

Yealink MeetingBoard Akıllı Tahta: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Bircom, modern iş yeri ve video konferans çözümlerini tanıttı

Yazar: DIGITAL REPORT

Bircom, modern iş yeri ve video konferans çözümlerini düzenlediği etkinlikte tanıttı. Ayrıca etkinlikte Yealink MeetingBoard Akıllı Tahta'nın da lansmanı gerçekleştirildi....

Devamını oku
Belirli bir ağ adına sahip bir iPhone'u engelleme
Rehber

Wi-Fi ağ adıyla iPhone’ları engelleme

Yazar: Nihat Bilge

Belirli bir ağ adıyla bir iPhone'u engellemenin nasıl olduğunu biliyor muydunuz? Bu yazımızda size nasıl yapılacağını göstereceğiz. Bazı Wi-Fi ağlarının...

Devamını oku
LinkedIn profil linki nasıl alınır?
Rehber

LinkedIn profil linki nasıl alınır?

Yazar: Edanur Tekin Şimşek

LinkedIn profil linki nasıl alınır sizler için derledik. Bu içerikte, "LinkedIn profil URL oluşturma" konusunu inceleyeceğiz ve istediğiniz zaman özel...

Devamını oku
Zoom el kaldırma nasıl yapılır?
Rehber

Zoom’da nasıl el kaldırılır?

Yazar: Edanur Tekin Şimşek

Zoom el kaldırma nasıl yapılır bu yazı ile öğrenebilirsiniz. Uzak bir toplantıya katılmak için Zoom'u kullanırken, söyleyecek birkaç sözünüz olduğunu...

Devamını oku

SON YAZILAR

Çin’de zombi istilası: TikTok kullanıcıları yeni bir zombi trendi başlattı

Katlanabilir telefonlarda yeni çağ: Samsung Galaxy Z Fold 4

Intel’den iş istasyonları için üç yeni ürün: Arc Pro işlemci serisi

Samsung Galaxy Unpacked: Galaxy Z Flip 4 tanıtıldı

Visual Studio 2022 17.3 çıktı: İşte tüm yeni özellikler

Samsung’tan yeni akıllı saat serisi: Galaxy Watch5 ve Galaxy Watch5 Pro

Ricoh Türkiye’nin dijital servisleri şirketlere esnek çözümler sunuyor

Samsung Galaxy Unpacked: Galaxy Buds 2 Pro tanıtıldı

Yemeksepeti, Jet Ski ile teslimat hizmetini Marmaris koylarında başlattı

iOS 16 beta 5 sevilen özelliği geri getiriyor

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

Twitter'da
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

iOS 15.6: Özellikleri, yenilikleri ve uyumlu telefonlar
Teknoloji

iOS 15.6 güncellemesi yayınlandı: İşte tüm yeni özellikler

SON REHBERLER

Fortnite Rocket League görevleri ve ödülleri

Rehber: Ücretsiz Minecraft oynama

Minecraft Bedrock Edition 1.19.20 güncellemesi yama notları ve fazlası

Marvel Midnight Suns çıkış tarihi ne zaman?

Rehber: Facebook profiline takip butonu ekleme

Rocket League Fan Clash nedir?

Rehber: Pokemon GO Sewaddle evrimi, yakalama, özellikleri, dış görünüşü ve davranışları

Rehber: Steam oyun etkinliği gizleme

Fall Guys mobil cihazlarda kullanılabilir mi?

Fall Guys Mac’te nasıl oynanır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ