مظلات المسجد النبوي.. بيئة آمنة ومريحة للمصلين    أمير تبوك يزور الشيخ أحمد الخريصي في منزله    نائب أمير الرياض يستقبل مديري «الشؤون الإسلامية» و«الصحة» و«الموارد البشرية»    الذهب ينتعش مع تصاعد الطلب وتذبذب الأسهم العالمية    «بيكر هيوز» تُعلن عن استمرار عمل جميع منشآتها في الشرق الأوسط    سياحة بيئية    مضاعفة عمر أجزاء البوليمر    صوت العقل    الجهود الإغاثية السعودية تتواصل في سورية واليمن    مكان المادة المفقودة في الكون    ثورة في صنع أجهزة موفرة للطاقة    رؤية هلال كأس العالم للأندية    الهلال.. في أميركا    أمير الشرقية يستقبل سفير الفلبين    22 ألف عملية توثيقية لكتابة العدل خلال العيد    عبدالعزيز بن سعد يطلع على مشروعات جامعة حائل    "الشورى" يطالب بمعالجة انخفاض صرف إعانات مربي الماشية    «الشؤون الدينية» تقيم دورة علمية بالمسجد الحرام    مستشفى الدكتور سليمان الحبيب بالصحافة يضع حداً لمعاناة «ستيني» مصاب بجلطة دماغية وأخرى بالشريان الأورطي    القصيم الصحي يجدد اعتماد «سباهي» لثلاثة مراكز    إعادة شباب عضلات كبار السن    قرعة كأس السوبر السعودي تُسحب الخميس المقبل    المملكة تشارك في معرض بكين الدولي للكتاب    93.1% من المتسوقين يشترون من المتاجر الإلكترونية المحلية    تداول يعاود الانخفاض ويخسر 153 نقطة    ترمب يعقد اجتماعا لمجلس الأمن القومي الأميركي بشأن إيران    نائب أمير منطقة مكة يرأس اجتماع لجنة الحج المركزية    محافظ الطائف يزور المفتي العام للمملكة..    مجزرة خان يونس تفضح فشل العون والإغاثة    تدشين بوابة خدماتي العدلية    مباحثات سعودية فرنسية حول المستجدات الإقليمية    أمير القصيم ونائبه يستقبلان المهنئين بالعيد    العوامية الخيرية تدشّن هويتها البصرية الجديدة    أمير الشمالية يدشّن جمعية الابتكار والإبداع    744 موقعا أثريا للسجل الوطني    رئيس الاتحاد الآسيوي: نثق في قدرة ممثلي القارة على تقديم أداء مميز في كأس العالم للأندية    من رود الشعر الشعبي في جازان: محمد صالح بن محمد بن عثمان القوزي    أمير جازان يتفقد "ميدانيًّا" أعمال ومشروعات أمانة المنطقة    نجاح المبادرة التطوعية لجمعية تكامل الصحية وأضواء الخير في خدمة حجاج بيت الله الحرام    " الحرس الملكي" يحتفي بتخريج دورات للكادر النسائي    دعا لنهج واقعي في التحول العالمي ..الناصر: أوقات الصراعات أظهرت أهمية النفط والغاز لأمن الطاقة    "متحف السيرة النبوية" يثري تجربة ضيوف الرحمن    "الثقافة" تستعد لتنظيم "ترحال" في أغسطس المقبل    المباراة بين القدم والقلم    بعد إقالته.. الجمعان يقاضي النصر    الدفاع المدني: لا تتركوا المواد القابلة للاشتعال في المركبات    مدير الجوازات يقف على خدمات الحجاج بمطار المدينة    تفقد مقار إقامتهم في مكة المكرمة.. نائب وزير الحج يبحث ترتيبات راحة حجاج إيران    القبول الموحد في الجامعات وكليات التقنية    جهود سعودية مستمرة لخفض التصعيد.. مجموعة السبع تدعو لضبط النفس والتهدئة    «الطاقة الذرية»: لا أدلة على تضرر منشأة نطنز السفلية    السعودية رائد عالمي في مجال القطاع الدوائي    أمير الشرقية يستقبل إدارة نادي الخليج    مجمع الملك سلمان يعزّز حضور اللغة العربية عالمياً    الحج نجاحات متتالية    علماء روس يتمكنون من سد الفجوات في بنية الحمض النووي    أمير تبوك يعزي الشيخ عبدالله الضيوفي في وفاة شقيقه    أمير منطقة تبوك يكرم غداً المشاركين في أعمال الحج بمدينة الحجاج بمنفذ خاله عمار    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرتين أمنيتين في تطبيق اجتماعات «زووم»
نشر في الرياض يوم 19 - 04 - 2020

أدى تفشي فيروس كورونا المستجدإلى بقاء ملايين الموظفين في منازلهم ليمارسوا أعمالهم عبر الإنترنت، وهو ما جعلهم يلجؤون إلى تطبيقات عقد الاجتماعات والتواصل عبر الإنترنت، مثل تطبيق "زووم". وارتفع عدد المشاركين في الاجتماعات عبر الإنترنت باستخدام تطبيق "زووم" من 10 ملايين مشارك في ديسمبر الماضي، إلى نحو 200 مليون مشارك يوميا في مارس الماضي.
وأشار موقع "سي نت دوت كوم"، المتخصص في موضوعات التكنولوجيا، إلى أنه في ظل النمو الكبير والمتسارع في شعبية "زووم"، بدأت المخاطر التي تهدد خصوصية مستخدميه تفرض نفسها على اهتمام عدد كبير منهم. ومن المشكلات الأمنية في التطبيق خصائص تتبع اهتمامات المستخدمين، وما يعرف باسم "انفجار زووم"، ويتيح ذلك لأشخاص غير مدعوين إمكانية اقتحام الاجتماع والتشويش عليه من خلال بث محتوى يحض على الكراهية أو صور إباحية، وبالفعل تم رفع ثلاث دعاوى قضائية ضد شركة "زووم" بسبب عدم اهتمامها الكافي بعوامل الأمان.
واكتشف باحث في أمن المعلومات ثغرتين جديدتين في "زووم"، حيث يمكن من خلال الثغرة الأولى الوصول إلى تسجيلات الاجتماعات المخزنة على خدمات الحوسبة السحابية وتنزيلها بطريقة غير مشروعة عبر رابط غير مأمن.
كما اكتشف الباحث إمكانية تشغيل مقاطع الفيديو التي سجلها المستخدمون في السابق على خدمات الحوسبة السحابية لمدة ساعات حتى ولو كان المستخدم قد حذفها.
وقالت شركة "زووم" إنها قامت بعلاج الثغرات الأمنية لمنع القراصنة ومخترقي الشبكات من استغلالها، كما غيرت الشركة الإعدادات الافتراضية لخاصية "التسجيل إلى الحوسبة السحابية" بحيث يمكن للمستخدم وضع كلمة مرور حتى يتم تحميل أو تنزيل مقاطع الفيديو المسجلة.
ونقل "سي نت دوت كوم" عن الشركة القول: "من أجل مزيد من تعزيز أمن التطبيق، قمنا بتطبيق قواعد معقدة لكلمات المرور لجميع تسجيلات خدمات الحوسبة السحابية في المستقبل، وكذلك تم تفعيل إعداد حماية كلمة المرور باعتباره إعدادا افتراضيا".


انقر هنا لقراءة الخبر من مصدره.