Mac Zoom有两个新的安全漏洞

他们需要本地访问你的Mac,但可以让黑客接管

当然,在使用Zoom时确保Mac的安全是最重要的,但由于这种攻击需要对你的电脑进行本地访问,这就不是什么可怕的问题。更重要的是,我们都需要意识到我们突然发现自己使用的工具的状态,并要求开发人员尽快修补。

Macbook Pro上的Zoom视频会议
原图由Pixabay

前国安局黑客帕特里克·沃德尔发现两个新的漏洞在突然流行的Zoom软件中macOS

保持冷静:首先,安全漏洞要求本地访问您的Mac,这意味着有恶意的人必须实际使用你的计算机才能使其发生。因此,比起,比如说,通过互联网远程工作的黑客,它更值得关注。

细节:第一个错误涉及如何在Mac上安装缩放。甚至具有低级系统权限的本地攻击者可以将恶意代码添加到缩放安装程序,以授予自己的根访问,这是Mac上最高级别。然后,攻击者可以在系统上基本上做任何他们想要的东西,包括运行间谍软件或恶意软件在上面。

第二个漏洞涉及向Zoom添加恶意代码的能力,使攻击者能够访问你的网络摄像头和麦克风。然后他们可以观看和记录你的视频流,并听到你在会议上说什么。

什么时候解决这个问题目前为止,Zoom还没有对其应用程序进行任何修复,但很可能会。

不要过分担心:是的,这是一件大事,因为我们都在使用任何和所有的工具来管理我们的大流行居家事务和个人生活,我们必须意识到这样的问题。当然,不要让你不认识的人使用你的Mac,但也要确保你知道在使用Zoom或其他软件时的潜在风险,这些软件可能也有漏洞,但由于它们不太受欢迎,所以没有被发现。

最后,无论你是否继续使用Zoom,一定要在新的漏洞(Windows也有一些漏洞)得到修补时更新它。

通过:TechCrunch

了解更多关于Zoom的信息

这个页面有用吗?