digital report
  • TEKNOLOJİ
  • DRPRO
  • GİRİŞİM
  • E-TİCARET
  • FINTECH
  • MARKA
  • GÜVENLİK
  • REHBER
  • DERGİ
  • FORUM
Sonuç bulunamadı
Tüm sonuçları gör
digital report
Digital Report Rehber

Zoom’da çıkan yeni güvenlik açığı, sahte toplantılara kapı aralıyor

Yazar: Osman Doğan
17 Temmuz 2020
Kategori: Rehber
A A
Zoom özel URL açığı sahte toplantılara kapı aralıyor

Zoom özel URL açığı sahte toplantılara kapı aralıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Siber güvenlik şirketi Check Point tarafından ortaya çıkarılan bir açık, kötü niyetli herhangi bir kişinin, şirketlere ait özel Zoom URL yapılarını çeşitli amaçlar doğrultusunda kullanmasına izin veriyor.

Popüler video konferans yazılımı Zoom, yeni bir güvenlik açığı ile gündemde. Siber güvenlik şirketi Check Point tarafından ortaya çıkarılan yeni açığa göre, Zoom kullanan şirketlerin özel URL’si başka kişiler tarafından da kullanılabiliyor. Buna göre herhangi kötü amaçlı bir kişi, bir şirketin özel toplantı URL’sini taklit ederek, kullanıcıları kendi kişisel Zoom toplantısına yönlendirebiliyor ve bunu onların hassas bilgilerini açığa çıkarmak için istismar edebiliyordu.

  • Zoom’a sorduk: Zoom kullanmak sakıncalı mı?
  • Görüntülü görüşme yazılımı Jio, Zoom’un ardından Whatsapp’ı da klonladı
  • Zoom, hepsi bir arada iletişim aracı Zoom for Home’u tanıttı

Bilindiği üzere Zoom, video konferans hizmetleri için ödeme yapan şirketlere, daha kurumsal gözükebilmek için, toplantılarını doğrudan Zoom’un onlara özel olarak verdiği bir alt alan adı üzerinden gerçekleştirebiliyordu. Örnek vermek gerekirse şirket için video toplantılar https://sirketismi.zoom.us/meetindID URL’sinde yayınlanacak şekilde ayarlanabiliyordu.

Check Point şirketi tarafından ortaya çıkarılan Zoom özel URL açığı, herkesin kendi Zoom toplantısını ayarlamak için bu alt etki alan adlarını kullanmasına izin veriyordu. Örnek vermek gerekirse, McDondald’d şirketinin kendi toplantıları için kullandığı mcdonalds.zoom.us alan adını, herhangi bir kullanıcı kendi kişisel Zoom toplantı URL’sine ekleyebiliyor ve bu şekilde kullanabiliyordu.

Böyle bir URL’ye tıklayan katılımcılar bir McDondald’d toplantısına yönlendirildiklerini düşünürken, kötü niyetli bir kişi tarafından başlatılan başka bir toplantıya yönlendiriliyorlardı. Söz konusu Zoom toplantısına katılan kişiler, şirket içi bir konferans görüşmesine katıldıklarını düşündükleri için, şirket için hassas verileri, kılık değiştiren saldırganlarla paylaşabiliyorlardı.

Zoom özel URL açığı farklı şekillerde de istismar edilebiliyordu

Zoom özel URL açığı, kötü niyetli kişiler tarafından farklı şekillerde de istismar edilmeye açıktı. Check Point tarafından verilen bilgilere göre, saldırganlar, Özel Zoom URL’lerini kullanarak, toplantıya katılmak isteyen çalışanların toplantı kimliklerini de ele geçirebiliyorlardı.

Söz konusu istismar şu şekilde işliyordu. Bir şirket çalışanı, özel URL yapısında aldanarak şirket tarafından başlatıldığını düşündüğü bir ID toplantısında katılıyor ve istismarı gerçekleştiren kişi tarafından ID bilgilerini girmek için kontrol paneline yönlendiriliyordu. Söz konusu ID bilgilerini giren katılımcının sağladığı bilgiler, bilgisayar korasının eline geçiyordu.

  • Zoom’da arka plan nasıl değiştirilir?
  • Zoom’da ekran paylaşımı nasıl yapılır?
  • Zoom klavye kısayolları ve kullanımları

Check Point yaptığı açıklamada sorunu çözmek için Zoom ile birlikte çalıştıklarını ve şirketin, kullanıcıların bu sorundan etkilenmesini önlemek için ek güvenlik önlemleri oluşturduğunu açıkladı.

GÜNCELLEME – Zoom konu hakkında şu açıklamayı yaptı: ““Zoom, Check Point tarafından bildirilen sorunla ilgili toplantı katılımcılarının korunması için ek önlemler aldı. Zoom, katılımcıların toplantıya dahil olmadan önce planladıkları herhangi bir toplantının ayrıntılarını iyice gözden geçirmelerini ve yalnızca güvendikleri toplantılara katılmalarını tavsiye ediyor. Bu sorunu bize bildirdiği için Check Point’e teşekkür ederiz. Zoom ürünleriyle ilgili bir güvenlik sorunu bulduğunuzu düşünüyorsanız, security@zoom.us adresine ayrıntılı bir rapor gönderebilirsiniz.”

İLGİNİZİ ÇEKEBİLİR  Xiaomi, mobilde oyun performansını artıracak RAMDISK teknolojisini duyurdu
Etiketler: facebook roomsfeaturedgoogle meetgörüntülü görüşmegüvenlik açığımicrosoft teamsvideo görüşmevideo konferansZoomzoom güvenlik açığızoom hata
PaylaşTweet'lePaylaşGönderPaylaş

İLGİLİ YAZILAR

Yeni bir Nintendo Switch geliyor: 4K çözünürlüklü ve OLED ekranlı

4K çözünürlüklü ve OLED ekranlı yeni Nintendo Switch geliyor

Instagram dolandırıcıları, çekilişlerle sizi nasıl kandırıyor?

Instagram dolandırıcıları sizi çekilişlerle nasıl kandırıyor?

Netflix Türkiye abonelik fiyatları zamlandı!

Netflix Türkiye abonelik fiyatları zamlandı!

Twitter, yeni alışveriş özelliklerini test ediyor

Twitter, yeni alışveriş özelliklerini test ediyor

SON HABERLER

Yeni bir Nintendo Switch geliyor: 4K çözünürlüklü ve OLED ekranlı
Teknoloji

4K çözünürlüklü ve OLED ekranlı yeni Nintendo Switch geliyor

Huawei P50, Nisan ortasında iki önemli özellikle geliyor
Teknoloji

Huawei P50, iki önemli özellikle nisan ortasında geliyor

Epson geleceğin akıllı gözlüklerini tanıttı
Teknoloji

Epson geleceğin akıllı gözlüklerini tanıttı

Finberg’ten yurt dışına ilk yatırım
Fintech

Finberg’ten yurt dışına ilk yatırım

Yeni Acer Swift 3, dikey ekran severler için 3:2 görüntü oranıyla fark yaratıyor
Teknoloji

Yeni Acer Swift 3, dikey ekran severler için 3:2 görüntü oranıyla fark yaratıyor

WhatsApp, kaybolan fotoğraf özelliği sunacak
Teknoloji

WhatsApp, kaybolan fotoğraf özelliği sunacak

SON FORUM GÖNDERİLERİ

Stalk nedir, stalking nedir, ne a …yazan Fair2 ay önce
Kolayca Instagram foto indir: Ins …yazan Fair2 ay önce
Android için en iyi yaşlandırma u …yazan Fair2 ay önce
Instagram güncelleme hakkında her …yazan Fair2 ay önce
iPhone 12'de 5G'yi kapatmayazan Fair2 ay önce
digital report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
  • GİRİŞİM
  • E-TİCARET
  • FINTECH
  • MARKA
  • GÜVENLİK
  • REHBER
  • DERGİ
  • FORUM