A kedvelt videotelefon-szoftver komoly biztonsági réssel üzemelt a Mac-en, a sebezhetőséget kihasználva a támadók könnyen át tudták venni a felhasználó számítógépe fölött a kontrollt.
A Mac felhasználók fellélegezhetnek: az Ars Technica számolt be róla, hogy a Zoom új frissítést adott ki, amiben már javította azt a sebezhetőséget, amely lehetővé tette, hogy az azt kihasználó támadók átvegyék az irányítást a Mac rendszere felett. A videótelefonáló szoftver automatikusan frissítő szoftvere ugyanis nemcsak root-szintű hozzáféréssel rendelkezett, hanem egy aláírás-ellenőrző rendszerrel is, amelyet egyszerűen át lehetett verni azzal, hogy a csomagnak egy ismerős fájlnevet adtak. A hacker rákényszeríthette az alkalmazást a frissítésre, és ezáltal kihasználhatta a sebezhetőségeket.
Ezt a biztonsági rést először az Objective-See Foundation (OSF) alapító és kutató, Patrick Wardle fedezte fel, amit már tavaly decemberben jelzett is a Zoomnak. A videotelefon-szoftver gyártója ki is javította ezt a problémát, de közben vétett egy másik hibát, amit később javítottak, majd Wardle még egy újabb problémát talált.
Nem ez az első eset, hogy a Zoom biztonsági problémákkal küzd. 2019-ben a vállalat rohamtempóban javított egy webkamera hackelést, 2020-ban pedig a robbanásszerűen megnövekedett felhasználói szám teljes körű IT-biztonsági felülvizsgálatára késztette a vállalatot. Bár ez sok változást előidézett, egyértelmű, hogy a Zoom sem mentes a hibáktól.







