Ännu fler allvarliga buggar hittade i Zoom

av | apr 2, 2020

Zoom, en populär tjänst för videomöten, kan kapas och tas över av obehöriga då tre nya, allvarliga buggar har hittats i programmet. Den ena buggen kan användas för att stjäla lösenord ir Windows-datorer, de två andra kan exploateras för att ta över kameran och mikrofonen i en Mac-dator.

Zoom har en urusel historik när det kommer till säkerhet och det har handlat om allt från oriktiga, falska påståenden om att tjänsten skyddas med ”end-to-end” kryptering till installationsscript som startas utan användarens medgivande.

Lita inte på Zoom – kasta ut appen och programmet

Synnerligen

Nu har tre, synnerligen allvarliga säkerhetsbuggar hittats i Zoom, en av buggarna i Windows-versionen och två av byggarna berör Mac-versionen. De båda buggarna kräver dessbättre lokal access men likafullt – obehöriga kan ta över en sårbar Mac-dator.

Stop me if you’ve heard me talk (rant) about this before, but Apple clearly notes that the AuthorizationExecuteWithPrivilegesAPI is deprecated and should not be used. Why? Because the API does not validate the binary that will be executed (as root!) …meaning a local unprivileged attacker or piece of malware may be able to surreptitiously tamper or replace that item in order to escalate their privileges to root (as well)

Buggen handlar om att Zoom följer inte Apples rekommendationer utan gör det möjligt att öka en obehörig användaress access. Det är inte en bugg, ett överseende utan det är ett medvetet brott mot rekommendationer.

Bugg nummer två för det möjligt att injicera skadlig kod för att exempelvis spela in kameran eller mikrofonen, eller båda.

Den tredje buggen för det möjligt att stjäla lösenord i en Windows-dator.

Patrick Wardle

Kasta ut

Mitt råd står fast – kasta ut Zoom.

0 kommentarer

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Vi använder AI som hjälpmedel
Magasin Macken använder AI för att skapa illustrationer till våra texter. Undantagsvis skapar vi fotorealistiska bilder, i de fallen märks bilden tydligt med att den är skapad med AI. Vi använder även AI för att samla in underlag för våra texter, fakta, statistik och referenser. Alla uppgifter kontrolleras före publicering. AI används även för våra script och plugins.

_____________________________________________________________________________________

Följ oss i Sociala Medier:

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen: