Topnyhed:David Heinemeier Hansson vinder IT-Prisen 2023

Artikel top billede

Endnu en sikkerhedsbrist fundet i Zoom: Kunne få adgang til private møder på få minutter

Et sikkerhedshul har gjort det muligt at gætte på millioner af passwords til private møder uden at blive stoppet.

Den populære videotjeneste Zoom har endnu engang problemer med sikkerheden.

I april valgte videotjenesten efter stor kritik at udstyre alle private videomøder med et password.

Men Zoom har ikke kontrolleret, hvor mange gange man gætter på det forkerte password. Det giver hackere mulighed for et såkaldt brute force-angreb, hvor man gætter på forskellige passwords gentagne gange indtil man rammer den rigtige sekscifret kode.

Læs også: Nuldags-sårbarhed opdaget i Zooms Windows-app: Her finder du patchen

Det skriver The Hacker News.

"En bagmand kan forsøge én million passwords i løbet af få minutter og få adgang til andre menneskers private zoom-møder," siger Tom Anthony, Vice President hos selskabet SearchPilot, der fandt sårbarheden.

Fordi videomøderne i den populære tjeneste bruger en kode på seks tal er der som bekendt kun én million kombinationsmuligheder.

Zoom har patchet sårbarheden så det ikke længere skulle være muligt at gætte på alle én million kombinationsmuligheder.

Læs også: Zoom retter ind efter massiv kritik: Styrker sikkerheden for gratis-kunder




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

28. marts 2023 | Læs mere


Nye muligheder - ny værdi. Få mere ud af Microsoft Dynamics 365 CE - med særligt fokus på kunstig intelligens (AI)

Kunstig intelligens, stemmegenkendelse, Open AIs meget omtalte ChatGPT, integrationer til Outlook, Teams og meget mere. Microsoft Dynamics 365-platformen byder på masser af muligheder for at øge produktiviteten, forbedre kundeservicen, få bedre indsigt i forretningen og i det hele taget rykke fra konkurrenterne.

29. marts 2023 | Læs mere


Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

30. marts 2023 | Læs mere