زووم: اكتشاف ثغرتين أمنيتين جديدتين في تطبيق مكالمات الفيديو

زووم: اكتشاف ثغرتين أمنيتين جديدتين في تطبيق مكالمات الفيديو

المشهد - تواصل اجتماعي
أدى تفشي فيروس كورونا المستجد إلى بقاء ملايين الموظفين في منازلهم ليمارسوا أعمالهم عبر الإنترنت، وهو ما جعلهم يلجؤون إلى تطبيقات عقد الاجتماعات والتواصل عبر الإنترنت، مثل تطبيق “زووم”.

وارتفع عدد المشاركين في الاجتماعات عبر الإنترنت باستخدام تطبيق “زووم” من 10 ملايين مشارك في كانون أول/ ديسمبر الماضي، إلى حوالي 200 مليون مشارك يوميا في آذار/ مارس الماضي.

وأشار موقع “سي نت دوت كوم”، المتخصص في موضوعات التكنولوجيا، إلى أنه في ظل النمو الكبير والمتسارع في شعبية “زووم”، بدأت المخاطر التي تهدد خصوصية مستخدميه تفرض نفسها على اهتمام عدد كبير منهم.

ومن المشكلات الأمنية في التطبيق خصائص تتبع اهتمامات المستخدمين، وما يعرف باسم “انفجار زووم”، ويتيح ذلك لأشخاص غير مدعوين إمكانية اقتحام الاجتماع والتشويش عليه من خلال بث محتوى يحض على الكراهية أو صور إباحية. وبالفعل تم رفع ثلاث دعاوى قضائية ضد شركة “زووم”  بسبب عدم اهتمامها الكافي بعوامل الأمان.

واكتشف باحث في أمن المعلومات ثغرتين جديدتين في “زووم”، حيث يمكن من خلال الثغرة الأولى الوصول إلى تسجيلات الاجتماعات المخزنة على خدمات الحوسبة السحابية وتنزيلها بطريقة غير مشروعة عبر رابط غير مأمن.

كما اكتشف الباحث إمكانية تشغيل مقاطع الفيديو التي سجلها المستخدمون في السابق على خدمات الحوسبة السحابية لمدة ساعات حتى ولو كان المستخدم قد حذفها.

وقالت شركة “زووم” إنها قامت بعلاج الثغرات الأمنية لمنع القراصنة ومخترقي الشبكات من استغلالها. كما غيرت الشركة الإعدادات الافتراضية لخاصية “التسجيل إلى الحوسبة السحابية” بحيث يمكن للمستخدم وضع كلمة مرور حتى يتم تحميل أو تنزيل مقاطع الفيديو المسجلة.

ونقل “سي نت دوت كوم” عن الشركة القول: “من أجل مزيد من تعزيز أمن التطبيق، قمنا بتطبيق قواعد معقدة لكلمات المرور لجميع تسجيلات خدمات الحوسبة السحابية في المستقبل وكذلك تم تفعيل إعداد حماية كلمة المرور باعتباره إعدادا افتراضيا”.

(د ب أ)

 

شارك برأيك .. لتكتمل الصورة


استطلاعات الرأي

يجب ان تختار خيار قبل ارسال التصويت
هل تعتقد أن الوقت قد حان لبدء تطبيق الدفع الإلكتروني في سوريا؟
نعم، حان الوقت لبدء تطبيقه وفرضه فوراً وهو ضروري للاقتصاد
لا، يجب إعداد بنية تحتية تقنية ومن ثم البدء بفرضه
لا، غير جاهزين بالوضع الراهن نهائياً لتطبيق الدفع الإلكتروني
النتائج
نعم، حان الوقت لبدء تطبيقه وفرضه فوراً وهو ضروري للاقتصاد
لا، يجب إعداد بنية تحتية تقنية ومن ثم البدء بفرضه
لا، غير جاهزين بالوضع الراهن نهائياً لتطبيق الدفع الإلكتروني