ព័ត៌មាន

ភាពងាយរងគ្រោះZoomអនុញ្ញាតឱ្យហេគឃ័រលួចយកពាក្យសម្ងាត់ windows របស់អ្នក

ភាពងាយរងគ្រោះក្នុងកម្មវិធី Zoom លើប្រព័ន្ធ windows អនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចលួចចូលប្រព័ន្ធ windows។ Zoom គឺជាវេទិកាទំនាក់ទំនងវីដេអូតាមអ៊ីនធឺរណិតដែលមានលក្ខណៈពិសេសដូចជាអាចធ្វើសន្និសីទវីដេអូ ការប្រជុំតាមអ៊ីនធឺរណិត ជជែក និងអាចនិយាយគ្នាបានច្រើនតាមទូរស័ព្ទ។ អ្នកប្រាស់កម្មវិធី Zoom មានចំនួនច្រើនណាស់ដោយអង្គភាពច្រើនត្រូវបានបិទ ហើយនិយោជិកត្រូវធ្វើការពីផ្ទះ។

image

Zoom សម្រាប់ Windows គាំទ្រសម្រាប់ Universal Naming Convention (UNC) ដែលជាលក្ខណៈពិសេសបម្លែង URLs ដែលបានផ្ញើនៅក្នុងការជជែកទៅ hyperlinks។  ដូច្នេះប្រសិនបើអ្នកប្រើប្រាស់ចុចលើតំណ(link) វានឹងបើកជាមួយកម្មវិធីរុករកលំនាំដើម(default browser) ប៉ុន្តែបញ្ហាស្ថិតនៅរបៀបដែល Zoom ដោះស្រាយ URLs របៀបណា ។

image

អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពម្នាក់ Twitter handles Mitch (@_g0dmode) រកឃើញថាអ្នកប្រើ Zoom ក៏បានបំលែងប្រព័ន្ធបណ្តាញវីនដូ UNC ផងដែរ។ អតីតហេគឃ័ររបស់ NSA គឺលោក Patrick Wardle រកឃើញ zero-day ចំនួនពីរ ដែលអាចត្រូវអ្នកវាយប្រហារប្រើប្រាស់ ដែលជាអ្នកគ្រប់គ្រងផ្ទាល់លើម៉ាស៊ីន។ ក្រុមអ្នកស្រាវជ្រាវរាយការណ៍ថា ភាពងាយរងគ្រោះ Zoom មិនទាន់មានការជួសជុលនៅឡើយទេ។ អ្នកវាយប្រហារប្រើប្រាស់ប្រជាប្រិយភាពរបស់ Zoom ក្នុងអំឡុងពេលមានការឆ្លងមេរោគកូរ៉ូណាដើម្បីចម្លងមេរោគចូលទៅកុំព្យូទ័រ។ Domain មួយចំនួនធំបានចុះឈ្មោះថ្មី ដោយក្នុងនោះមានទាំងកម្មវិធី Zoom។