0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Zoom解决了可用于操纵会议ID的安全性问题

倩倩 来源:互联网分析沙龙 2020-07-23 10:58 次阅读

Zoom和Check Point的研究人员共同努力,确定Zoom的可自定义URL功能中的安全问题。如果保持原样,此问题将允许黑客通过在Zoom上冒充潜在受害者组织的雇员来操纵会议ID,从而为黑客提供了窃取凭据和敏感信息的媒介。

Zoom解释说,虚荣URL是公司的自定义URL,例如yourcompany.zoom.us,如果要打开SSO(Sing Sign On),则需要该虚荣URL进行配置。

用户还可以使用自定义徽标/品牌为该虚荣页面添加品牌,通常您的最终用户无法访问该虚荣页面-他们只需单击链接即可在此处加入会议。

可以通过两种方式利用已修复的安全问题Zoom和Check Point。一个,黑客可以通过直接链接进行定位来操纵Vanity URL。设置会议时,黑客可能已将URL邀请更改为包括他们选择的注册子域。例如,如果原始链接为https://zoom.us/j/###########,则攻击者可以将其更改为https:// 《组织名称》 .zoom.us / j / ##########。

如果没有有关如何识别适当URL的特殊网络安全培训,则收到此邀请的普通用户将无法识别该邀请不是真实的,还是不是来自实际组织或真实组织的。

利用此安全问题的第二种方法是针对专用的Zoom接口。一些组织有自己的会议缩放界面。黑客可能会以该界面为目标,并试图重定向用户以将会议ID输入到恶意的Vanity URL中,而不是真正的Zoom界面。同样,与直接链接一样,如果没有适当的培训,大多数人将无法从真实的URL中识别出恶意URL。

黑客首先将自己介绍为公司的合法雇员,然后从组织的Vanity URL向相关用户发送邀请以获取信誉。最终,当用户使用恶意URL时,黑客可以窃取凭据和敏感信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3101

    浏览量

    59513
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21824
  • URL
    URL
    +关注

    关注

    0

    文章

    139

    浏览量

    15295
收藏 人收藏

    评论

    相关推荐

    TF卡的安全性与加密技术

    随着数字时代的到来,数据安全成为了一个不可忽视的问题。TF卡(TransFlash卡,也称为MicroSD卡)作为一种便携式存储设备,广泛应用于手机、相机、平板电脑等设备中。TF卡的安全性和加
    的头像 发表于 11-04 09:58 85次阅读

    储能PCS的安全性分析

    随着可再生能源的快速发展,储能系统作为平衡供需、提高电网稳定性的重要技术,其安全性问题日益受到关注。电力转换系统(PCS)作为储能系统中的核心部件,其安全性直接关系到整个储能系统的安全运行。 一
    的头像 发表于 10-30 11:22 242次阅读

    工业生产中数据采集的安全性问题解决策略,结合工业智能网关

    数据采集规模的扩大和复杂度的增加,数据安全性问题也日益凸显。工业智能网关作为连接工业设备与互联网的桥梁,在数据采集过程中扮演着至关重要的角色。本文将深入探讨工业生产中数据采集的安全性问题,并结合 工业智能网关 的特
    的头像 发表于 10-28 17:22 127次阅读

    国电西高产品助力电气安全性能测试

    电气安全性能测试主要有耐电压测试,绝缘电阻测试、接地电阻测试、漏电流测试等。这些测试都是重要的预防性试验,用于评估电气设备的绝缘性能,并预防潜在的电气故障。因此,电气设备的安全性是决定产品质量的首要
    的头像 发表于 08-20 19:30 602次阅读

    Zoom推出AI协作文件方案Zoom Docs

    Zoom近期宣布一项重大更新,正式推出Zoom Docs——一款基于人工智能的协作文件解决方案,旨在进一步提升用户的远程工作效率。此次发布的Zoom Docs集成了
    的头像 发表于 08-12 16:09 545次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    NFC风险与安全性:揭示NFC技术高安全性的真相

    实际应用中的安全优势。 一、NFC风险的误解与澄清 首先,我们需要澄清一些对NFC风险的误解。虽然NFC技术允许设备在近距离内进行无线通信,但这并不意味着它容易被黑客攻击或数据容易被窃取。事实上,NFC技术在设计之初就考虑到了安全性问题,并
    的头像 发表于 06-29 13:03 774次阅读

    蓝牙模块的安全性与隐私保护

    据传输过程中的安全性问题,分析隐私保护方面的挑战和解决方案,并介绍一些提高蓝牙模块安全性和隐私保护的先进技术。 蓝牙模块在数据传输过程中的安全性问题 蓝牙模块在数据传输过程中采用了加密技术来确保数据的
    的头像 发表于 06-14 16:06 457次阅读

    特信会议室屏蔽器:如何使用能确保会议安全保密性?|深圳特信电子.

    特信会议室屏蔽器:如何使用能确保会议安全保密性?|深圳特信电子在现代社会中,会议室屏蔽器被广泛应用于各种场合,以确保
    发表于 03-29 09:14

    分布式系统助力企业实现会议资料的安全管理与共享

    讯维分布式系统在企业会议资料的安全管理与共享方面发挥着重要作用。该系统通过采用先进的安全技术和功能设计,确保会议资料的安全性,同时提供高效的
    的头像 发表于 03-21 14:20 262次阅读

    高效管理会议空间:了解会议室屏蔽器的作用与应用?|深圳特信电子有限公司.

    会议室内部的通讯设备无法被外部干扰或监听。通过屏蔽无线信号,会议室屏蔽器有效保护会议信息的安全性。 二、
    发表于 03-11 09:08

    Zoom推出会议应用程序 助Apple Vision Pro头显更沉浸式

    据 1 月 30 日报道,视频会议应用Zoom发布专供Vision Pro头戴式显示器设计的全新应用程序。该应用将于 2 月 2 日正式上线,旨让用户在更具沉浸感的环境下进行远程沟通交流。
    的头像 发表于 01-30 10:10 459次阅读

    电池安全性检测设备——用于检测电池安全性能的检测仪器设备

    电池安全检测设备清单,根据GB31241-2022标准,应包括以下设备用于检测电池的安全性能:   1、电池电安全试验   1.1 高温外部短路   设备:高温短路试验机   功能:在
    的头像 发表于 01-26 16:21 2473次阅读
    电池<b class='flag-5'>安全性</b>检测设备——<b class='flag-5'>用于</b>检测电池<b class='flag-5'>安全性</b>能的检测仪器设备

    【飞腾派4G版免费试用】3.JITSI视频会议想开就开

    ,Jitsi Meet 提供一个灵活且可定制的解决方案,适用于不同规模和需求的组织,同时保护用户的隐私和数据安全。 安装 JITSI JITSI 的安装方式并不难,笔者这里选择的是 Docker 镜像
    发表于 12-25 18:44

    MAC地址注册管理最佳实践:安全性可用性和灵活性

    MAC地址注册管理是在网络环境中确保设备身份验证和访问控制的重要步骤。本文将介绍MAC地址注册管理的最佳实践,旨在提高安全性可用性和灵活性,以满足现代网络的需求。随着网络规模和复杂性的不断增加
    的头像 发表于 11-21 14:57 506次阅读
    MAC地址注册管理最佳实践:<b class='flag-5'>安全性</b>、<b class='flag-5'>可用</b>性和灵活性