Alvorligt sikkerhedshul fundet i populær mødesoftware: Gør det muligt for fremmede at spionere på møder

En sårbarhed har gjort det muligt for folk at deltage i videokonferencer uden, at de kunne ses af de andre mødedeltagere.

Der blevet fundet en række alvorlige sårbarheder i videokonferencesoftwaren Webex fra Cisco. Det skriver it-mediet Techradar.

Det var IBM, der er Webex-kunde, som ifølge Techradar opdagede sårbarhederne.

Det skete i forbindelse med et sikkerhedstjek, som selskabet forskningsdivision IBM Research og IBM’s sikkerhedsafdeling foretog af de værktøjer, som selskabet anvender til at afholde virtuelle møder.

Læs også: Zoom klar med kryptering, en ny app-platform og muligheden for at afholde video-events for betalende deltagere

Kunne deltage som spøgelser
Cisco har navnetgivet sårbarhederne CVE-2020-3441, CVE-2020-3471 og CVE-2020-3419 ifølge Cisco vil sårbarhederne, hvis de bliver udnyttet, gøre det muligt for folk at deltage i virtuelle Webex møder som ”spøgelser.”

Det vil sige, at de er usynlige for de andre deltagere og hverken dukker op med billede, lyd, ikoner eller synlige på mødelisten.

Alligevel have de adgang til både lyd, video, chat og delte skærmbilleder fra mødet, og dermed bliver det i praksis muligt for uvedkommende at spionere på videomøder.

Den hemmelige mødedeltager vil også kunne få adgang til fulde navne, mail-adresser og ip-adresser på mødedeltagerne.

Gode råd til videomøder
IBM har indberettet sårbarhederne til Cisco, som nu har rettet dem.

Efter opdagelsen af sårbarhederne har IBM ifølge Techradar udformet en række anbefalinger til andre virksomheder, der tager nye samarbejdsværktøjer i brug.

IBM anbefaler blandt andet, at organisationer sikkerhedstjekker alle nye samarbejdsværktøjer, løbende evaluerer politikkerne for fortrolige opkald, bruger unikke møde-id’er, bruger adgangskoder eller pinkode ved starten af mødet samt starter alle møder med et navneopråb så man ved hvem alle deltagerne er og at man omgående afslutter mistænkelige møder.

Læs også: Zoom klar med ny sikkerhedsfunktion, der advarer mod uønskede gæster




IT-JOB

Fiftytwo A/S

Software Developer

Siemens Gamesa Renewable Energy A/S

System Architect
Se flere it-job hos
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Roundtable: Start opgøret med kompleksitet og det manglende overblik: Få styr på mulighederne og planen

Overblik og kompleksitet er derfor i fokus på dette digitale roundtable, hvor vi deler erfaringer fra digitale ledere i danske virksomheder. Her kan du blandt andet kan høre om, hvordan du bedst muligt sikrer dig overblik og reducerer kompleksiteten af dine it-systemer.

09. marts 2021 | Læs mere


Inspiration til dit næste skridt med Microsoft Dynamics 365

Med Microsoft Dynamics 365 har Microsoft forsøgt at samle alle de grundlæggende funktioner, som en virksomhed har brug for, og de arbejder sammen ved hjælp af smarte virksomhedsapps og en fælles datamodel.

16. marts 2021 | Læs mere


Computerworld Digital Summit Days 2021: Sæt kursen med de rigtige it-beslutninger

Tre dage med unik viden og inspiration til din digitale organisation. Temaerne er digitalisering, it-sikkerhed og intelligent ERP. Du kan være med, når vi sætter ideerne, eksemplerne og de gode digitale erfaringer i centrum. Det sker gennem interaktive debatpaneler, konkrete erfaringer og oplagte keynotes.

23. marts 2021 | Læs mere





mest debatterede artikler

Premium
Coloplasts it-direktør: GDPR har givet de it-kriminelle et nyt værktøj til at angribe os
Interview: Det er ikke kun på plads og kapacitet, at sundhedssektoren lige nu er udfordret. De sikkerhedsansvarlige har også fået en del mere at se til gennem et kaotisk 2020. "Cyberkriminelle har opdaget, at der er en hel masse værdi i denne her datatype. Enten som afpresningsmulighed eller som viden, de kan udnytte til noget," siger CIO i Coloplast, René Rasmussen.


Læs første artikel i serien om perspektiver fra sektoren, der er de it-kriminelles nye guldkalv
Computerworld
Intel taber retssag og skal betale to milliarder dollar: "Det er skandaløst"
Chipgiganten Intel har tabt en retsag i USA, og er blevet idømt en bøde på hele 2,1 milliarder dollar. Det er en af de største bøder for en patentsag i USA's historie.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
IBM Danmark trækker tilbud om frivillige fratrædelser tilbage for stort antal ansatte: "IBM har taget røven på sine ansatte"
Som led i IBM Danmarks store fyringsrunde fik 130 ansatte grønt lys til at forlade selskabet på en frivillig fratrædelsesordning. Men nu har IBM Danmark trukket det oprindelige tilbud tilbage for størstedelen af de ansatte.
White paper
Infrastruktur: Byg et velfungerende Data Estate i otte trin
Mange virksomheder trækker på så mange og righoldige datakilder, at det bliver stadig sværere at holde rede på alle de informationer, man har. Samtidig lever et traditionelt data warehouse sjældent op til hverken de aktuelle eller – i særdeleshed – fremtidige krav fra forretningen. Løsningen er at udvide til en egentlig Data Estate; et stykke kritisk infrastruktur som gør det muligt at opbevare, organisere, konsolidere og analysere organisationens samlede datamængde. Denne hvidbog giver et samlet billede af, hvordan man gennem otte trin bevæger sig mod at implementere og drage nytte af en Data Estate. Samt hvordan du prioriterer indsatsen, så den giver størst værdi for forretningen.