macOS-версия приложения Zoom позволяет сайтам инициировать видеосвязь

macOS-версия приложения Zoom позволяет сайтам инициировать видеосвязь

macOS-версия приложения Zoom позволяет сайтам инициировать видеосвязь

Эксперт в области кибербезопасности Джонатан Лейтсшух сообщил о 0-day уязвимости в macOS-версии приложения Zoom. Zoom предназначено для проведения видеоконференций. По словам специалиста, любой сайт может инициировать видеозвонок на компьютере под управлением macOS.

Уязвимость существует благодаря тому, что приложение Zoom устанавливает в системе macOS веб-сервер, который принимает нетипичные для обычного браузера запросы. Например, веб-сервер может переустановить Zoom в случае деинсталляции приложения, причем он сделает это без вмешательства пользователя.

Лейтсшух записал демо, на котором показано, как простая ссылка, которую вы случайно или намеренно кликните, может активировать вашу камеру и начать видеозвонок.

Исследователь обнаружил данную проблему еще в марте, после чего дал разработчикам 90 дней на устранение бага. Лейтсшух написал в Twitter, что компания не уложилась в отведенный срок.

С уязвимостью частично поможет справиться одна из опций в настройках, которую следует включить. Подробнее на скриншоте:

В России могут сделать платным зарубежный мобильный трафик

В Сети появилась информация о том, что Минцифры якобы прорабатывает меры по контролю зарубежного интернет-трафика и использованию VPN. Обсуждается несколько идей. Среди них — мониторинг переходов пользователей на зарубежные сайты и ресурсы, доступ к которым ограничен в России, а также дальнейшее давление на VPN-сервисы.

Об этом сообщает Mash со ссылкой на документ ведомства.

В публикации упоминается возможность введения платного доступа к такому трафику. Речь якобы идёт о сценарии, при котором за использование обходных инструментов и просмотр заблокированных ресурсов может взиматься дополнительная плата.

При этом уточняется, что подобные меры могут коснуться в первую очередь мобильного интернета. О проводном доступе, по данным Mash, пока речи не идёт.

Конкретные параметры возможных изменений, включая тарифы, не называются. В публикации подчёркивается, что проект находится на стадии проработки и окончательных решений по нему пока нет.

Официальных комментариев Минцифры по этому поводу на момент публикации не было, поэтому детали инициативы и её реальные перспективы пока остаются неясными.

RSS: Новости на портале Anti-Malware.ru