Финансовое обозрение
Вторник, 18 ноября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Баг в Zoom позволял за считанные минуты взломать код доступа

01.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Отсутствие ограничений на количество попыток ввода пароля в web-клиенте Zoom позволяло злоумышленникам быстро подбирать коды доступа, используемые для защиты встреч.

По словам специалиста компании SearchPilot Тома Энтони (Tom Anthony), встречи в Zoom по умолчанию были защищены шестизначным кодом, а значит, что существовало 1 млн возможных комбинаций. На перебор такого количества кодов в поисках нужного у злоумышленника уйдет всего несколько минут. Более того, повторяющиеся встречи имеют один и тот же код, поэтому его достаточно взломать лишь один раз.

На взлом кода у самого Энтони ушло 25 минут. Для этого ему потребовалась машина AWS и 91 тыс. попыток. «С помощью улучшенной организации потоков и распределения между 4-5 облачными серверами можно проверить все пространство паролей за несколько минут», — отметил исследователь.

Другие новости

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

06.11.2025
ПК месяца (Ноябрь 2025)

ПК месяца (Ноябрь 2025)

06.11.2025

Энтони уведомил производителя о проблеме 1 апреля 2020 года и предоставил PoC-эксплоит на базе Python. 2 апреля web-клиент Zoom был отключен для исправления уязвимости. Спустя неделю компания решила проблему, введя обязательную авторизацию для пользователей перед подключением к встрече в web-клиенте и обновив пароли по умолчанию, чтобы они не были числовыми и были длиннее.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК
Технологии

В интерфейсе PS5 нашли кнопку совместных покупок игр с ПК

06.11.2025

В системных файлах PS5 заметили новую кнопку под названием «Cross-Buy», которая намекает на появление новой функции совместных покупок. Она позволит...

Read moreDetails
ПК месяца (Ноябрь 2025)

ПК месяца (Ноябрь 2025)

06.11.2025
Массовое производство идет в космос: Китай тестирует надувную орбитальную фабрику

Массовое производство идет в космос: Китай тестирует надувную орбитальную фабрику

06.11.2025
375 000 гибридов Jeep могут загореться! Производитель отзывает Wrangler и Grand Cherokee и советует парковать их на улице

375 000 гибридов Jeep могут загореться! Производитель отзывает Wrangler и Grand Cherokee и советует парковать их на улице

06.11.2025
Next Post
Степанов анонсировал повышение зарплат врачам с 1 сентября

Степанов анонсировал повышение зарплат врачам с 1 сентября

Присоединяйся к нам!

Другие новости

В Киеве ограничат движение по Южному мосту во время воздушной тревоги

В Киеве ограничат движение по Южному мосту во время воздушной тревоги

18.11.2025
«Леса Украины» завершило программу президента «Зеленая страна» по высадке 1 млрд деревьев

«Леса Украины» завершило программу президента «Зеленая страна» по высадке 1 млрд деревьев

18.11.2025
Aave готовит к заупску приложение в Apple Store

Aave готовит к заупску приложение в Apple Store

18.11.2025
ЕС впервые открыл Ukraine Facility для dual-use технологий и выделил на это 140 млн евро

ЕС впервые открыл Ukraine Facility для dual-use технологий и выделил на это 140 млн евро

18.11.2025
В Киеве нашли подпольную нефтебазу: поставляла контрафакт на четыре АЗС

В Киеве нашли подпольную нефтебазу: поставляла контрафакт на четыре АЗС

18.11.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Милованов уходит из наблюдательного совета Энергоатома

«Удары по НПЗ догнали фронт», — Z-канал рассказал, что происходит с ВС РФ

Россияне снова продвинулись в Запорожской области

Рубио опроверг заявление Орбана: исключение из санкций для Венгрии – только на год

Reuters: Ирак собирается попросить у США снять санкции с Лукойла на полгода

Норвегия не хочет гарантировать весь «репарационный кредит» Украине за счет своего фонда

Главное

Спрос на 1000 грн «зимней поддержки» выше, чем в 2024 году: 5 млн заявок всего за два дня
Финансы

Спрос на 1000 грн «зимней поддержки» выше, чем в 2024 году: 5 млн заявок всего за два дня

17.11.2025

Фото: Дия Государство получило более 5 млн заявок от украинцев на получение 1000 грн "зимней поддержки" всего...

Украина в 2026 г. сохранит лицензирование зерновых и масличных культур при экспорте в прифронтовые европейские страны

Украина в 2026 г. сохранит лицензирование зерновых и масличных культур при экспорте в прифронтовые европейские страны

13.11.2025
Киты переходят с биткоина на Solana

Киты переходят с биткоина на Solana

12.11.2025
США прекратили производство монет номиналом 1 цент

США прекратили производство монет номиналом 1 цент

13.11.2025
Был ли контакт НАБУ и САП с Зеленским и как выехал Миндич: новые детали об операции «Мидас»

Был ли контакт НАБУ и САП с Зеленским и как выехал Миндич: новые детали об операции «Мидас»

14.11.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2026 Финансовые новости. All Rights reserved