SEGS Portal Nacional

Info&Ti

Check Point descobre vulnerabilidades na plataforma Zoom que permitia aos cibercriminosos acessar conversas das reuniões

  • Quinta, 30 Janeiro 2020 13:05
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Bruno Faria
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Pesquisadores da Check Point revelaram à Zoom que um hacker poderia espionar dezenas de reuniões do serviço Zoom gerando e verificando IDs de reunião, o que resultava no acesso ao áudio, vídeo e documentos compartilhados

O braço de inteligência e pesquisas de ameaças Check Point Research (CPR), da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor global líder em soluções de cibersegurança, identificou vulnerabilidades graves de segurança na plataforma Zoom, o popular serviço de videoconferência usado por mais de 60% das empresas da Fortune 500 (são as 500 maiores empresas dos Estados Unidos, segundo o volume de vendas).

Os pesquisadores da Check Point conseguiram provar que os cibercriminosos podiam gerar e verificar facilmente os IDs da Zoom Meeting para atingir as vítimas, permitindo-lhes espionar as reuniões do Zoom, fornecendo acesso intrusivo a todos os áudios, vídeos e documentos compartilhados durante todo o tempo de realização da reunião.

Como funciona essa vulnerabilidade

Os IDs de reunião do Zoom são compostos por indicação de nove a 11 dígitos que normalmente são incluídos na URL (por exemplo, https://zoom.us/j/93XXX9XXX5). Os pesquisadores da Check Point descobriram também que um hacker poderia gerar previamente uma longa lista de IDs de reuniões no Zoom, usando técnicas de automação para verificar rapidamente se o respectivo ID era válido ou não, se as reuniões usavam senha ou não para, em seguida, conseguirem acessar as reuniões do Zoom que não estivessem protegidas por senha.

Em resumo, era possível a um cibercriminoso espionar uma reunião no Zoom seguindo três etapas:

1. Geração de uma lista de códigos de reunião de Zoom;

2. Validação rápida da existência de cada ID de reunião de Zoom;

3. Conectar-se à reunião.

Divulgação Responsável

A equipe da Check Point entrou em contato com a Zoom e compartilhou essas descobertas de acordo com seu processo padrão de divulgação responsável. A Check Point trabalhou posteriormente com a Zoom para que emitisse uma série de correções e novas funcionalidades para corrigir completamente as falhas de segurança descobertas pela Check Point.

Assim, a Check Point propôs as seguintes mitigações à Zoom:

Reimplementar o algoritmo de geração de identificações de reunião;
Substituir a função de randomização por uma criptografia forte;
Aumentar o número de dígitos \ símbolos nas IDs da reunião;
Forçar hosts a usar senhas \ PINs \ SSO para fins de autorização.

Alterações na segurança Zoom

A Zoom introduziu os seguintes recursos e funcionalidades de segurança em sua tecnologia:

1. Senhas padrão: As senhas são adicionadas por padrão a todas as futuras reuniões agendadas.

2. Adições de senhas por usuário: Os usuários podem adicionar uma senha a futuras reuniões já agendadas e, caso queiram, poderão receber instruções por e-mail sobre como realizar esse processo.

3. Utilização de senhas em nível de conta e do grupo: As configurações de senha são aplicáveis no nível da conta e do grupo pelo administrador da conta.

4. Validação do ID da reunião: O serviço Zoom não indicará mais automaticamente se um ID de reunião é válido ou inválido. Para cada tentativa, a página será carregada e tentará ingressar na reunião. Portanto, um cibercriminoso não conseguirá delimitar rapidamente o número de reuniões que tem para tentar ingressar.

5. Bloqueador de dispositivos: Tentativas repetidas de procura por identificações de reunião (IDs) farão com que um dispositivo seja bloqueado por um certo período.

Para mais detalhes sobre essa vulnerabilidade no serviço Zoom, acesse o blog da Check Point:

https://blog.checkpoint.com/2020/01/28/check-point-research-finds-vulnerabilities-in-zoom-video-communications-inc/

Zoom em números

A empresa Zoom é líder em comunicações de vídeo corporativas modernas, fornece uma plataforma na nuvem fácil para videoconferência e áudio, colaboração, bate-papo e seminários on-line em dispositivos móveis, desktops, telefones e sistemas de salas. É utilizado em salas de diretoria, conferência, reunião e treinamento, além de escritórios executivos e salas de aula.

• Mais de 74 mil clientes (The Motley Fool, 8 de janeiro de 2020)

• 60% das empresas listadas na Fortune 500 usam o Zoom (Zoom, 2019)

• Mais de 96% das 200 principais universidades dos EUA usam o Zoom (Zoom, 2019)

• O Zoom aumentou os clientes em 67% no ano passado (The Motley Fool, 8 de janeiro de 2020)

• 80 bilhões de minutos de reunião por ano (Barron, 17 de outubro de 2019)

• 466 clientes pagam à Zoom pelo menos US $ 100.000 por ano (Barron's, 17 de outubro de 2019)

• 27 clientes pagam ao norte de US $ 1 milhão por ano (Barron's, 17 de outubro de 2019)

Sobre a Check Point Software Technologies Ltd.

A Check Point Software Technologies Ltd. (www.checkpoint.com/pt/) é um fornecedor líder em soluções de cibersegurança para governos e empresas privadas globalmente. As suas soluções protegem os clientes contra ciberataques de 5ª geração (Gen V) com um índice de captura líder de mercado de malware, ransomware e outros tipos de ataques. A Check Point oferece arquitetura de segurança multinível “Infinity” Total Protection com prevenção de ameaças avançadas Gen V, que protege as informações de nuvem, rede e dispositivos móveis corporativos. A Check Point fornece o mais abrangente e intuitivo ponto de controle de sistema de gerenciamento de segurança. A Check Point protege mais de 100.000 organizações de todos os portes.

©2020 Check Point Software Technologies Ltd. Todos os direitos reservados.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 05, 2025 Info & Ti

Arte e lifestyle: 5 motivos para ter uma TV The Frame,…

Dez 05, 2025 Info & Ti

Como será o futuro do trabalho na era da Inteligência…

Dez 05, 2025 Info & Ti

Como as plataformas jurídicas podem apoiar o setor a…

Dez 05, 2025 Info & Ti

É possível criar um bom site utilizando uma…

Dez 04, 2025 Info & Ti

Samsung celebra 15 anos de inovações em tablets no…

Dez 04, 2025 Info & Ti

Óculos de Realidade Aumentada se consolidam em 2025…

Dez 04, 2025 Info & Ti

XPG lança nova série de memórias para jogos ARMAX DDR5

Dez 04, 2025 Info & Ti

Agentificação: tornando o artificial visível

Dez 03, 2025 Info & Ti

Como a tecnologia impulsiona pequenos negócios no fim…

Dez 03, 2025 Info & Ti

Fechar a tampa do notebook sem desligá-lo pode causar…

Dez 03, 2025 Info & Ti

Lockers inteligentes transformam a experiência em…

Dez 03, 2025 Info & Ti

WatchGuard antecipa as principais tendências de…

Dez 02, 2025 Info & Ti

IA em movimento: os cinco avanços que estão redefinindo…

Dez 02, 2025 Info & Ti

Brasileiros priorizam resistência na hora da escolha de…

Dez 02, 2025 Info & Ti

Apresentando o Galaxy Z TriFold: o formato do futuro da…

Dez 02, 2025 Info & Ti

[Guia do Usuário] Galaxy Watch8: recurso Treinador de…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version