Финансовое обозрение
Среда, 17 декабря, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Баг в Zoom позволял за считанные минуты взломать код доступа

01.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Отсутствие ограничений на количество попыток ввода пароля в web-клиенте Zoom позволяло злоумышленникам быстро подбирать коды доступа, используемые для защиты встреч.

По словам специалиста компании SearchPilot Тома Энтони (Tom Anthony), встречи в Zoom по умолчанию были защищены шестизначным кодом, а значит, что существовало 1 млн возможных комбинаций. На перебор такого количества кодов в поисках нужного у злоумышленника уйдет всего несколько минут. Более того, повторяющиеся встречи имеют один и тот же код, поэтому его достаточно взломать лишь один раз.

На взлом кода у самого Энтони ушло 25 минут. Для этого ему потребовалась машина AWS и 91 тыс. попыток. «С помощью улучшенной организации потоков и распределения между 4-5 облачными серверами можно проверить все пространство паролей за несколько минут», — отметил исследователь.

Другие новости

Как «Путь воды», но с огнем: «Аватар 3» оценили в 69% на Rotten Tomatoes — самый низкий рейтинг в серии

Как «Путь воды», но с огнем: «Аватар 3» оценили в 69% на Rotten Tomatoes — самый низкий рейтинг в серии

17.12.2025
Загадочный фильм об НЛО от Стивена Спилберга: смотрим первый трейлер Disclosure Day

Загадочный фильм об НЛО от Стивена Спилберга: смотрим первый трейлер Disclosure Day

16.12.2025

Энтони уведомил производителя о проблеме 1 апреля 2020 года и предоставил PoC-эксплоит на базе Python. 2 апреля web-клиент Zoom был отключен для исправления уязвимости. Спустя неделю компания решила проблему, введя обязательную авторизацию для пользователей перед подключением к встрече в web-клиенте и обновив пароли по умолчанию, чтобы они не были числовыми и были длиннее.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Как «Путь воды», но с огнем: «Аватар 3» оценили в 69% на Rotten Tomatoes — самый низкий рейтинг в серии
Технологии

Как «Путь воды», но с огнем: «Аватар 3» оценили в 69% на Rotten Tomatoes — самый низкий рейтинг в серии

17.12.2025

На сайтах-агрегаторах рецензий появились первые оценки для «Аватар 3» и они, мягко говоря, оставляют желать лучшего — если учитывать гигантский...

Read moreDetails
Загадочный фильм об НЛО от Стивена Спилберга: смотрим первый трейлер Disclosure Day

Загадочный фильм об НЛО от Стивена Спилберга: смотрим первый трейлер Disclosure Day

16.12.2025
Экранка трейлера «Мстители: Судный день» появилась в сети со «старым» Капитаном Америкой

Экранка трейлера «Мстители: Судный день» появилась в сети со «старым» Капитаном Америкой

16.12.2025

Основателя блокчейна Terra К Квона приговорили к 15 годам: судьи говорят о $40 млрд потерь и 1 млн пострадавших, среди них — украинцы

16.12.2025
Next Post
Степанов анонсировал повышение зарплат врачам с 1 сентября

Степанов анонсировал повышение зарплат врачам с 1 сентября

Присоединяйся к нам!

Другие новости

Россия превращает Африку в полигон насилия: новые преступления зафиксированы в Мали

Россия превращает Африку в полигон насилия: новые преступления зафиксированы в Мали

17.12.2025
Трамп уверен, что Путин не хочет мира и намерен захватить всю Украину, — Уайлз

Трамп уверен, что Путин не хочет мира и намерен захватить всю Украину, — Уайлз

17.12.2025
Как «Путь воды», но с огнем: «Аватар 3» оценили в 69% на Rotten Tomatoes — самый низкий рейтинг в серии

Как «Путь воды», но с огнем: «Аватар 3» оценили в 69% на Rotten Tomatoes — самый низкий рейтинг в серии

17.12.2025
Освободили 800 МВт. ОВА пересмотрели списки объектов, которым не выключают свет – Свириденко

Освободили 800 МВт. ОВА пересмотрели списки объектов, которым не выключают свет – Свириденко

17.12.2025
Военное положение не освобождает государство от уплаты пени за задержку возмещения НДС — КАС ВС

Военное положение не освобождает государство от уплаты пени за задержку возмещения НДС — КАС ВС

17.12.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

ChatGPT и Grok дали прогноз по криптовалютам

«С учетом потерь бюджета». Директор БЭБ назвал целесообразной легализацию вейпов с добавками

У Зеленского рассказали подробности о размещении сил поддержки «Коалиции решительных»

Зеленский хочет несколько соглашений с США: возможно, будет аналог «плана Маршалла»

ЕС объявил о введении сбора в размере 3 евро на мелкие посылки

По запросу Украины в Варшаве арестовали сотрудника Эрмитажа: на чем попался

Главное

«NVIDIA хочет сжечь мой дом»: компания отказалась заменить RTX 5090 FE со сломанным фиксатором кабеля
Технологии

«NVIDIA хочет сжечь мой дом»: компания отказалась заменить RTX 5090 FE со сломанным фиксатором кабеля

10.12.2025

Клипса разъема NVIDIA RTX 5090 FE, которая фиксирует в нем кабель 12V-2×6, сломалась на первой попытке вынуть...

Що таке rug pull і як його розпізнати: анатомія найпоширенішого шахрайства в Web3

Що таке rug pull і як його розпізнати: анатомія найпоширенішого шахрайства в Web3

13.12.2025
Новый Киев Милитари Хаб и не только. Кличко и мэр Риги обсудили начало реализации совместных проектов

Новый Киев Милитари Хаб и не только. Кличко и мэр Риги обсудили начало реализации совместных проектов

12.12.2025
ВСУ за сутки отбили более 150 вражеских атак: Генштаб обновил карты боев

ВСУ за сутки отбили более 150 вражеских атак: Генштаб обновил карты боев

14.12.2025

СМИ: DeepSeek использует запрещенные чипы Nvidia Blackwell

11.12.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved