Hakerzy mają sposób na szpiegowanie użytkowników Maca
Apple ma kolejny problem z ochroną prywatności swych użytkowników. Aplikacja do wideokonferencji Zoom, umożliwia hakerom szpiegowanie użytkowników Maca.
Duże koncerny technologiczne zaliczyły w ostatnim czasie sporo wpadek dotyczących ochrony prywatności swych użytkowników. Najbardziej na tym tle wyróżnia się Facebook, który takich wtop ma już na swym koncie całkiem sporo, ale inne koncerny wcale nie są gorsze.
Na początku tego roku rozpętała się afera, gdy okazało się, że błąd w Group FaceTime pozwala hakerom szpiegować użytkowników systemu iOS. Wystarczyło jedynie wykonać połączenie do wybranej osoby, którego nie musiała go nawet odbierać. Pozwalało to jednak aktywować połączenie głosowe. Można więc było bez przeszkód szpiegować nasz cel, czego ten nie był zupełnie świadomy.
Wydałoby się, że po takiej wpadce Apple lepiej się zabezpieczy przed powtórką takiej sytuacji. Tymczasem stało się inaczej, gdyż w aplikacji Zoom, przeznaczonej dla Maca odkryto właśnie błąd umożliwiający szpiegowanie użytkownika. To program stworzony dla przedsiębiorców, który służy do organizowania wideokonferencji. Aplikacja bardzo upraszcza przeprowadzanie wideorozmów, umożliwiając zainicjowanie połączenia poprzez kliknięcie na link. Problem w tym, że znajduje się w niej groźna luka, którą odkrył ekspert Jonathan Leitschuh.
Zdaniem specjalisty, poprzez aplikację Zoom haker może z łatwością zdobyć zdalny dostęp do kamery naszego komputera. Co więcej, nie da się tak łatwo ochronić przed zagrożeniem, gdyż nie pomaga nawet odinstalowanie aplikacji Zoom. Używając tego samego exploita, haker może bowiem aplikację ponownie zainstalować i to bez pomocy użytkownika.
Problem jest poważniejszy niż możemy sądzić. Według eksperta, producent aplikacji nie może przygotować szybkiej poprawki, gdyż nie załata ona luki. Firma może jedynie odejść od stosowanego dotychczas rozwiązania, stosując coś bezpieczniejszego, ale to potrwa. Na razie problem więc pozostaje.
Źródło: Medium.com
Technogadżet w liczbach