Ditemukan Celah di Zoom untuk Hacker Ambil Alih Mac dari Jauh
Senin, 15 Agustus 2022 - 15:29 WIB
loading...
Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan. FOTO/ IST
A
A
A
BEIJING - Seorang peneliti keamanan bernama Patrick Wardle mengklaim bahwa ia menemukan kerentanan pada opsi pembaruan otomatis Zoom . Menurutnya, kerentanan memungkinkan hacker mengambil alih perangkat Mac milik korban secara penuh.
Seperti dilansir dari Engadget, Senin (15/8/2022), Patrick menemukan setidaknya ada dua kerentanan di Zoom. Kerentanan pertama ada di sistem verifikasi keaslian untuk memastikan bahwa itu adalah versi baru aplikasi Zoom.
BACA JUGA - Zoom Hentikan Sementara Layanan Giphy
Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan.
Patrick menemukan bahwa hacker dapat melewati pemeriksaan tanda tangan dengan menamai file malware mereka dengan cara tertentu. Dan begitu mereka masuk, mereka bisa mendapatkan akses root dan mengontrol Mac korban.
Sementara kerentanan kedua bisa memberi hacker cara untuk menghindari perlindungan yang ditetapkan Zoom untuk memastikan pembaruan memberikan versi terbaru aplikasi.
Patrick dilaporkan telah menemukan ada kemungkinan untuk mengelabui alat yang memfasilitasi distribusi pembaruan Zoom agar menerima versi perangkat lunak konferensi video yang lebih lama.
Seperti dilansir dari Engadget, Senin (15/8/2022), Patrick menemukan setidaknya ada dua kerentanan di Zoom. Kerentanan pertama ada di sistem verifikasi keaslian untuk memastikan bahwa itu adalah versi baru aplikasi Zoom.
BACA JUGA - Zoom Hentikan Sementara Layanan Giphy
Dengan kata lain, ia bertugas memblokir penyerang agar tidak menipu penginstal pembaruan otomatis agar mengunduh versi aplikasi yang lebih lama dan lebih rentan.
Patrick menemukan bahwa hacker dapat melewati pemeriksaan tanda tangan dengan menamai file malware mereka dengan cara tertentu. Dan begitu mereka masuk, mereka bisa mendapatkan akses root dan mengontrol Mac korban.
Sementara kerentanan kedua bisa memberi hacker cara untuk menghindari perlindungan yang ditetapkan Zoom untuk memastikan pembaruan memberikan versi terbaru aplikasi.
Patrick dilaporkan telah menemukan ada kemungkinan untuk mengelabui alat yang memfasilitasi distribusi pembaruan Zoom agar menerima versi perangkat lunak konferensi video yang lebih lama.
Lihat Juga :