Artikel top billede

Endnu en sikkerhedsbrist fundet i Zoom: Kunne få adgang til private møder på få minutter

Et sikkerhedshul har gjort det muligt at gætte på millioner af passwords til private møder uden at blive stoppet.

Den populære videotjeneste Zoom har endnu engang problemer med sikkerheden.

I april valgte videotjenesten efter stor kritik at udstyre alle private videomøder med et password.

Men Zoom har ikke kontrolleret, hvor mange gange man gætter på det forkerte password. Det giver hackere mulighed for et såkaldt brute force-angreb, hvor man gætter på forskellige passwords gentagne gange indtil man rammer den rigtige sekscifret kode.

Læs også: Nuldags-sårbarhed opdaget i Zooms Windows-app: Her finder du patchen

Det skriver The Hacker News.

"En bagmand kan forsøge én million passwords i løbet af få minutter og få adgang til andre menneskers private zoom-møder," siger Tom Anthony, Vice President hos selskabet SearchPilot, der fandt sårbarheden.

Fordi videomøderne i den populære tjeneste bruger en kode på seks tal er der som bekendt kun én million kombinationsmuligheder.

Zoom har patchet sårbarheden så det ikke længere skulle være muligt at gætte på alle én million kombinationsmuligheder.

Læs også: Zoom retter ind efter massiv kritik: Styrker sikkerheden for gratis-kunder




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2 og Compliance

På denne dag får du indsigt i, hvilke metodikker og løsninger, der får enderne til at mødes i en verden med stadig skrappere regulatoriske krav til sikkerhed – hvilket f.eks. det kommende NIS2-direktiv er udtryk for – samt kunders og myndigheders forventninger til din compliance.

04. juni 2024 | Læs mere


Digitaliseringsledelse 2024 - Sådan indtager du rollen som udviklingsdirigent

Vi dykker ligeledes med i, hvordan du i praksis skaber en hurtig og effektiv udviklingsorganisation trods legacy, siloer og digital gæld. Samt hvordan du bygger bro mellem teknologi, data, kunder, effektive processer og nye ideer. Vel at mærke samtidig med, at både forretningen og andre interne stakeholders har en liste over forventninger, der vokser hurtigere end dit budget.

04. juni 2024 | Læs mere


Årets CIO 2024

Vi skal finde Årets CIO 2024 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

06. juni 2024 | Læs mere