Финансовое обозрение
Вторник, 16 декабря, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Баг в Zoom позволял за считанные минуты взломать код доступа

01.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Отсутствие ограничений на количество попыток ввода пароля в web-клиенте Zoom позволяло злоумышленникам быстро подбирать коды доступа, используемые для защиты встреч.

По словам специалиста компании SearchPilot Тома Энтони (Tom Anthony), встречи в Zoom по умолчанию были защищены шестизначным кодом, а значит, что существовало 1 млн возможных комбинаций. На перебор такого количества кодов в поисках нужного у злоумышленника уйдет всего несколько минут. Более того, повторяющиеся встречи имеют один и тот же код, поэтому его достаточно взломать лишь один раз.

На взлом кода у самого Энтони ушло 25 минут. Для этого ему потребовалась машина AWS и 91 тыс. попыток. «С помощью улучшенной организации потоков и распределения между 4-5 облачными серверами можно проверить все пространство паролей за несколько минут», — отметил исследователь.

Другие новости

Экранка трейлера «Мстители: Судный день» появилась в сети со «старым» Капитаном Америкой

Экранка трейлера «Мстители: Судный день» появилась в сети со «старым» Капитаном Америкой

16.12.2025

Основателя блокчейна Terra К Квона приговорили к 15 годам: судьи говорят о $40 млрд потерь и 1 млн пострадавших, среди них — украинцы

16.12.2025

Энтони уведомил производителя о проблеме 1 апреля 2020 года и предоставил PoC-эксплоит на базе Python. 2 апреля web-клиент Zoom был отключен для исправления уязвимости. Спустя неделю компания решила проблему, введя обязательную авторизацию для пользователей перед подключением к встрече в web-клиенте и обновив пароли по умолчанию, чтобы они не были числовыми и были длиннее.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Экранка трейлера «Мстители: Судный день» появилась в сети со «старым» Капитаном Америкой
Технологии

Экранка трейлера «Мстители: Судный день» появилась в сети со «старым» Капитаном Америкой

16.12.2025

В сети увидели запись экрана вероятного тизер-трейлера фильма «Мстители: Судный день», где появился Стив Роджерс в исполнении Криса Эванса. Его...

Read moreDetails

Основателя блокчейна Terra К Квона приговорили к 15 годам: судьи говорят о $40 млрд потерь и 1 млн пострадавших, среди них — украинцы

16.12.2025

«Ты умрешь — я умру»: Netflix показал трейлер новых эпизодов «Очень странных дел»

16.12.2025
Disney создала 4 разных тизера «Мстители: Судный день» для показов «Аватар 3», чтобы зрители повторно посетили сеанс

Disney создала 4 разных тизера «Мстители: Судный день» для показов «Аватар 3», чтобы зрители повторно посетили сеанс

16.12.2025
Next Post
Степанов анонсировал повышение зарплат врачам с 1 сентября

Степанов анонсировал повышение зарплат врачам с 1 сентября

Присоединяйся к нам!

Другие новости

В Кабмине не исключают налога на восстановление после войны. Гетманцев говорит: ни в коем случае

В Кабмине не исключают налога на восстановление после войны. Гетманцев говорит: ни в коем случае

16.12.2025
Киевстар приобрел солнечную электростанцию, способную обеспечить 4% его годового потребления

Киевстар приобрел солнечную электростанцию, способную обеспечить 4% его годового потребления

16.12.2025
Найдена возможность высвободить не менее 800 МВт электрической мощности — Свириденко

Найдена возможность высвободить не менее 800 МВт электрической мощности — Свириденко

16.12.2025
Евросоюз представил план гарантий безопасности для Украины, состоящий из шести ключевых пунктов

Евросоюз представил план гарантий безопасности для Украины, состоящий из шести ключевых пунктов

16.12.2025
Публичные требования отставки Сырского использует пропаганда РФ, — Тука о действиях Безуглой

Публичные требования отставки Сырского использует пропаганда РФ, — Тука о действиях Безуглой

16.12.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Роспропаганда распространяет фейки о «полном контроле» над Купянском

Найдена возможность высвободить не менее 800 МВт электрической мощности — Свириденко

Со спящих кошельков Silk Road перевели биткоины на $3 млн

Третья попытка: бывшему директору ЗТМК, который уехал в Австрию, дали 3,5 года

США сняли надзор с Danske Bank после скандала с отмыванием российских денег

Зеленский из-за давления от США дал нардепам поручение по выборам в Украине

Главное

Правительство Болгарии подало в отставку из-за попытки поднять налоги
Финансы

Правительство Болгарии подало в отставку из-за попытки поднять налоги

11.12.2025

Антиправительственный митинг в Софии, Болгария, 10 декабря 2025 года (фото - EPA) Премьер-министр Болгарии Росен Желязков подал...

Uklon, Bolt, Uber и Glovo поддержали налог для таксистов и курьеров

Uklon, Bolt, Uber и Glovo поддержали налог для таксистов и курьеров

15.12.2025
В 28-пунктном плане США по Украине заложены неразрешимые противоречия, экс-советник Трампа назвал причину

В 28-пунктном плане США по Украине заложены неразрешимые противоречия, экс-советник Трампа назвал причину

09.12.2025
Три направления переговоров: Зеленский раскрыл подробности

Три направления переговоров: Зеленский раскрыл подробности

12.12.2025
Для помощи эвакуированным животным собрали 2 млн грн монетами: передали UAnimals

Для помощи эвакуированным животным собрали 2 млн грн монетами: передали UAnimals

15.12.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved