Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Rehber

Zoom’da çıkan yeni güvenlik açığı, sahte toplantılara kapı aralıyor

by Osman Doğan
17/07/2020
in Rehber
Zoom özel URL açığı sahte toplantılara kapı aralıyor

Zoom özel URL açığı sahte toplantılara kapı aralıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Siber güvenlik şirketi Check Point tarafından ortaya çıkarılan bir açık, kötü niyetli herhangi bir kişinin, şirketlere ait özel Zoom URL yapılarını çeşitli amaçlar doğrultusunda kullanmasına izin veriyor.

Popüler video konferans yazılımı Zoom, yeni bir güvenlik açığı ile gündemde. Siber güvenlik şirketi Check Point tarafından ortaya çıkarılan yeni açığa göre, Zoom kullanan şirketlerin özel URL’si başka kişiler tarafından da kullanılabiliyor. Buna göre herhangi kötü amaçlı bir kişi, bir şirketin özel toplantı URL’sini taklit ederek, kullanıcıları kendi kişisel Zoom toplantısına yönlendirebiliyor ve bunu onların hassas bilgilerini açığa çıkarmak için istismar edebiliyordu.

  • Zoom’a sorduk: Zoom kullanmak sakıncalı mı?
  • Görüntülü görüşme yazılımı Jio, Zoom’un ardından Whatsapp’ı da klonladı
  • Zoom, hepsi bir arada iletişim aracı Zoom for Home’u tanıttı

Bilindiği üzere Zoom, video konferans hizmetleri için ödeme yapan şirketlere, daha kurumsal gözükebilmek için, toplantılarını doğrudan Zoom’un onlara özel olarak verdiği bir alt alan adı üzerinden gerçekleştirebiliyordu. Örnek vermek gerekirse şirket için video toplantılar https://sirketismi.zoom.us/meetindID URL’sinde yayınlanacak şekilde ayarlanabiliyordu.

Check Point şirketi tarafından ortaya çıkarılan Zoom özel URL açığı, herkesin kendi Zoom toplantısını ayarlamak için bu alt etki alan adlarını kullanmasına izin veriyordu. Örnek vermek gerekirse, McDondald’d şirketinin kendi toplantıları için kullandığı mcdonalds.zoom.us alan adını, herhangi bir kullanıcı kendi kişisel Zoom toplantı URL’sine ekleyebiliyor ve bu şekilde kullanabiliyordu.

Böyle bir URL’ye tıklayan katılımcılar bir McDondald’d toplantısına yönlendirildiklerini düşünürken, kötü niyetli bir kişi tarafından başlatılan başka bir toplantıya yönlendiriliyorlardı. Söz konusu Zoom toplantısına katılan kişiler, şirket içi bir konferans görüşmesine katıldıklarını düşündükleri için, şirket için hassas verileri, kılık değiştiren saldırganlarla paylaşabiliyorlardı.

Zoom özel URL açığı farklı şekillerde de istismar edilebiliyordu

Zoom özel URL açığı, kötü niyetli kişiler tarafından farklı şekillerde de istismar edilmeye açıktı. Check Point tarafından verilen bilgilere göre, saldırganlar, Özel Zoom URL’lerini kullanarak, toplantıya katılmak isteyen çalışanların toplantı kimliklerini de ele geçirebiliyorlardı.

Söz konusu istismar şu şekilde işliyordu. Bir şirket çalışanı, özel URL yapısında aldanarak şirket tarafından başlatıldığını düşündüğü bir ID toplantısında katılıyor ve istismarı gerçekleştiren kişi tarafından ID bilgilerini girmek için kontrol paneline yönlendiriliyordu. Söz konusu ID bilgilerini giren katılımcının sağladığı bilgiler, bilgisayar korasının eline geçiyordu.

  • Zoom’da arka plan nasıl değiştirilir?
  • Zoom’da ekran paylaşımı nasıl yapılır?
  • Zoom klavye kısayolları ve kullanımları

Check Point yaptığı açıklamada sorunu çözmek için Zoom ile birlikte çalıştıklarını ve şirketin, kullanıcıların bu sorundan etkilenmesini önlemek için ek güvenlik önlemleri oluşturduğunu açıkladı.

GÜNCELLEME – Zoom konu hakkında şu açıklamayı yaptı: ““Zoom, Check Point tarafından bildirilen sorunla ilgili toplantı katılımcılarının korunması için ek önlemler aldı. Zoom, katılımcıların toplantıya dahil olmadan önce planladıkları herhangi bir toplantının ayrıntılarını iyice gözden geçirmelerini ve yalnızca güvendikleri toplantılara katılmalarını tavsiye ediyor. Bu sorunu bize bildirdiği için Check Point’e teşekkür ederiz. Zoom ürünleriyle ilgili bir güvenlik sorunu bulduğunuzu düşünüyorsanız, security@zoom.us adresine ayrıntılı bir rapor gönderebilirsiniz.”

Tags: facebook roomsfeaturedgoogle meetgörüntülü görüşmegüvenlik açığımicrosoft teamsvideo görüşmevideo konferansZoom

İLGİLİ YAZILAR

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu
Yapay Zeka

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu

by Emre Çıtak

Güney Kore yapay zeka sektöründe güven ve güvenliği artırmayı amaçlayan ve kendi iddiasına göre dünyanın ilk kapsamlı düzenlemesi olan Yapay...

Read moreDetails
Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi
Yapay Zeka

Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi

by Kerem Gülen

İsviçre'nin Davos kasabasında düzenlenen Dünya Ekonomik Forumu bu yıl yapay zeka mimarlarının keskin görüş ayrılıklarına sahne oldu. Yöneticiler ve politika...

Read moreDetails
Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı
Marka

Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı

by Emre Çıtak

Netflix eş CEOsu Greg Peters Warner Bros Discovery satın alma sürecinde masadaki en yüksek teklifi veren Paramount şirketini sert bir...

Read moreDetails
Çalışanların yüzde 82si işe alım sürecinde şeffaflık talep ediyor
Pro

Çalışanların yüzde 82’si işe alım sürecinde şeffaflık talep ediyor

by Aytun Çelebi

İş dünyasındaki beklentiler köklü bir değişim geçiriyor. Kariyer.net tarafından yayınlanan 2026 Beklentiler Araştırması çalışanların artık sadece maaşa değil işe alım...

Read moreDetails

SON YAZILAR

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu

App Store’da, 200’e yakın yapay zeka uygulamasının veri tespit edildi

Logitech hibrit ofislerdeki toplantı deneyimini yapay zeka ile sinema kalitesine taşıyor

Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi

Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı

Çalışanların yüzde 82’si işe alım sürecinde şeffaflık talep ediyor

ChatGPT kısa komutlarla otoriter görüşleri benimseyip radikalleşebiliyor

Microsoft ve Mercedes F1 takımı tarihi bir sponsorluk anlaşması imzaladı

Yapay zeka cevap motorları internetin ekonomik modelini kökünden sarsıyor

Tesla Optimus robotları 2027 yılında son tüketiciyle buluşacak

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

TRAI, 2026 Yapay Zeka Trendleri Raporu’nu yayımladı

Avrupa Birliği Komisyonu iletişim süreçlerini Havas grubuna emanet etti

Mastercard, İstanbul Havalimanı’nda Fast Track hizmetini başlattı

Akbank, yapay zeka altyapısı için 1 MW GPU yatırımını başlattı

Türkiye’de siber saldırılar %80 azaldı

vMind, yapay zeka ile bulut altyapıda %30 tasarruf vaadetti

Turkcell TV+, yeni dönem stratejisini açıkladı

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM