hronika.info
Технологии

Найдена уязвимость приложения видеосвязи для Mac

Популярное приложение незаметно активирует камеру Mac.

Исследователь безопасности Джонатан Лейтшу нашел уязвимость нулевого дня в приложении для видеосвязи Zoom на компьютерах Mac. Сайты с вредоносным кодом добавляют пользователей в видеоконференции macOS без их ведома, сообщает Хроника.инфо со ссылкой на portaltele.com.ua.

Такое стало возможно из-за установки локальных серверов Zoom в macOS. Они продолжают работать даже после удаления приложения и могут переустановить его без разрешения пользователя.

Разработчики Zoom объяснили, что локальный сервер нужен для хранения информации о настройках. Обновления в браузере Safari привели к тому, при каждом запуске Zoom пользователям приходилось заново настраивать приложение. Chromium и Mozilla тоже обнаружили уязвимость, но не нашли способ ее закрыть.

Представители компании пообещали выпустить обновление с исправлением ошибки в этом месяце. В более старых версиях Zoom Лейтшу обнаружил уязвимость к DDoS-атакам.

Рекомендуем прочитать

От «Нигерийских писем» до криптоигр: у Нигерии к Binance претензия на $10 млрд

OSHU

Уже не сенсация: утечка воздуха из российского сегмента МКС продолжается

OSHU

Apple разочаровалась в электромобилях? Компания отказывается от их производства

OSHU