• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
 序列 博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
家   /  新冠病毒 • 安全   /  使用Zoom视频会议应用程序有多安全?
 放大 视频会议应用程序成为攻击渠道
17 四月 2020

使用Zoom视频会议应用程序有多安全?

撰写者 桑杰·卡特(Sanjay Katkar)
桑杰·卡特(Sanjay Katkar)
新冠病毒, 安全
预计阅读时间: 3 分钟

最近,联邦家庭部已发出警告,对Zoom视频会议应用程序的用户发出警告,并标记为不安全。 3月底,印度节点网络安全机构CERT-IN曾警告用户有关Zoom应用程序中的漏洞。

在当前由于冠状病毒大流行而导致的封锁情况下,人们被迫在家中工作-他们使用各种通信和视频会议应用程序保持联系并在家中进行工作。因此,Zoom是视频会议可用的最古老的应用程序之一,在其用户中非常受欢迎。当前的大流行情况使它在全球数百万人中更加流行。

越来越多地使用缩放功能已引起了网络犯罪分子的关注,并成为全世界黑客的攻击目标。缩放应用程序具有以下不良历史记录 安全漏洞 在其应用程序和平台中。过去,在应用程序中也发现了一些严重的安全漏洞。

问题是什么?

最近在过去的两个月中,Zoom视频会议软件中报告了一些严重漏洞的案例。诸如UNC路径注入和SMBRelay技术之类的缺陷使其风险更高。黑客利用这些漏洞进行的攻击可能会损害Windows PC,从而窃取计算机的登录凭据,从中窃取信息等等。

在这种情况下,另一位黑客还发现Zoom的iOS应用程序通过Facebook发送用户的设备信息,从而引起了隐私方面的担忧。

最近在三月底,发现攻击者开发了一种称为zWarDial的自动化工具,该工具可以自动扫描正在进行的缩放会议。他们的目标是找出无密码或弱密码的会议,并允许未经授权的与会者访问这些会议。借助易于使用的工具(在黑暗的网络上出售),过去两周内会议的“ 放大 Bombing”激增了。ZoomBombing是个人能够劫持Zoom视频上正在进行的会议的能力时使用的术语-会议应用程序。

最近,有消息称,5,000,000 放大 视频会议的用户名和密码在 暗网 出售。

在当前情况下,使用Zoom视频会议应用程序安全吗?

在黑客社区的广泛关注下,Zoom软件遭受了一系列攻击,并发布了有关Zoom漏洞和漏洞的消息,并在暗网上以数千美元的价格出售。因此,在这种视频会议软件周围发生了很多事情,建议在使用Zoom时要非常谨慎。

请按照以下步骤操作:

  • 确保使用最新版本更新PC上的Zoom应用程序以及移动设备上的应用程序。
  • 确保为您安排的所有缩放会议设置了一个强密码。
  • 不要在社交媒体上共享缩放会议链接。
  • 始终结束电话会议并关闭会议-不要在会议结束后离开会议。
  • 依靠强大 网络安全产品 避免网络攻击(QH)
  • 依靠强大 网络安全产品 避免网络攻击(Seqrite)

放大 Guy已发布了大多数已报告漏洞的补丁程序/修复程序。

随着视频会议软件的使用增加,黑客将更加积极地瞄准此类平台。无论您使用哪种视频会议软件,都必须主动设置强密码并使用相同的最新更新软件。另外,在您的PC上安装并更新了良好的安全软件,并且 手机 可以极大地抵抗这种攻击。  

 Previous Post冠状病毒是否也间接危害您的企业利益?
下一篇文章  Java RAT运动针对印度的合作银行
桑杰·卡特(Sanjay Katkar)
关于桑杰·卡特卡尔

桑杰·卡特(Sanjay Katkar)是Quick Heal Technologies Limited的联席董事总经理兼首席技术官。他拥有大学的计算机科学硕士学位。

桑杰·卡特(Sanjay Katkar)在本刊中的所有文章»

相关文章

  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日
  • 失业率上升会导致网络犯罪增加吗?

    失业率上升会导致网络犯罪增加吗?

    2020年11月6日
  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos使用RIPlace战术逃避反勒索软件保护 Thanos使用RIPlace战术逃避反勒索软件保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  •  序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列 加密管理器
  • 序列 Endpoint 安全 云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列 安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。