ZOOM发布紧急补丁消除了黑客劫持Mac用户相机的风险
- 2019-08-08 15:25
- 新浪科技
北京时间7月10日下午,据美国科技网站TheVerge报道,视频会议软件开发商ZOOM今天发布了一个紧急补丁,以解决Mac用户面临的“零日漏洞”。该漏洞可能会向黑客公开视频呼叫请求,以便在程序外启动聊天程序。
昨天,安全研究员JonathanLeitschh公开披露了Mac电脑上的变焦视频会议应用程序存在严重的“零日漏洞”。Letzchu说,任何网站都可以在安装了缩放应用程序的Mac电脑上打开视频通话。
如你所知,当你在Mac上安装缩放应用程序时,它也会安装一个“接收普通浏览器不接受的请求”的Web服务器。因此,任何网站都可以“强制用户的视频呼叫并在未经用户许可的情况下激活其摄像头”。
今天,zoom的紧急补丁完全删除了本地服务器,以消除恶意第三方使用缩放链接自动激活网络摄像头的能力。
缩放的移动与前一个位置非常不同。事实上,莱茨楚早在今年3月就首次披露了变焦的脆弱性。但ZOOM认为该漏洞是“低风险”的,并用本地Web服务器进行防御,表示不会让用户面临潜在攻击的风险。(李明)
头条推荐
- 索尼加强监管PS4游戏中情色内容 引部分开发者不满2019-06-13 10:24
- 腾讯京东成乐融致新新晋股东 乐视网盘中涨超9%2019-06-12 14:03
- “向新而行 ,强大中国车”比亚迪演绎强大中国车2019-05-30 13:57
- 獐子岛扇贝又又又跑路了 证监会和交易所看不下去了2019-05-24 17:27
- “深海勇士”:碧海寻声2019-05-14 13:50
图文推荐
-
2
哪个比特币钱包更安全,选择币信靠谱吗?
2021-02-05 16:02
-
3
受央视关注,必要科技C2M模式赋予产业发展新动能
2021-02-04 16:43
-
4
腾讯Light·公益创新挑战赛正式启动 腾讯优图向科技公益深度探索
2020-12-30 15:50
-
5
首届中国数字冰雪运动会成都站暨线下滑雪体验赛圆满落幕
2020-11-30 10:30