Zoom пообещал внедрить сквозное шифрование для Zoom Phone

Zoom пообещал внедрить сквозное шифрование для Zoom Phone

Zoom пообещал внедрить сквозное шифрование для Zoom Phone

Популярный сервис для видеоконференций Zoom представил ряд новых функций, призванных повысить безопасность пользователей. В частности, сквозное шифрование (E2EE), реализованное в Zoom Meetings в октябре прошлого года, теперь будет доступно и для Zoom Phone.

Если пользователь пожелает защитить свою беседу, ему придётся включить E2EE вручную. Вот как описывают процесс представители Zoom:

«Во время звонка пользователи могут нажать на кнопку "More" и найти опцию, позволяющую включить сквозное шифрование. Активация занимает буквально секунду и помогает защитить людей от скомпрометированных серверов».

«Помимо этого, пользователи могут обмениваться кодами безопасности по голосовому каналу, что позволит избежать атак вида "meddler in the middle". Сквозное шифрование для Zoom Phone будет доступно в следующем году».

Также разработчики рассказали о двух других нововведениях, нацеленных на повышение безопасности всей платформы: Bring Your Own Key (BYOK) и Verified Identity. Первая функция поможет тем клиентам, которым приходится иметь дело со строгими соответствиями требованиям, а вторая лучше защитит пользователей от социальной инженерии.

BYOK, согласно описанию, позволит людям управлять собственными ключами шифрования. Для этого разработчики создадут отдельную систему, которая будет содержать мастер-ключ. К этому ключу не будет доступа даже у самого Zoom.

Другое нововведение — Verified Identity — позволит пользователям убедиться в том, что их собеседник действительно является тем, за кого себя выдаёт. Как мы уже отмечали выше, это существенно снизит риски, связанные с социальной инженерией.

Напомним, в марте мы писали об интересном баге в Zoom, который может раскрыть конфиденциальные данные пользователя. А если вас интересуют альтернативы Zoom, можете ознакомиться с нашей подборкой.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru