日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

Zoom再爆安全漏洞:会议默认使用6位数字密码 能在几分钟内破解

發(fā)布時間:2023/11/23 综合教程 45 生活家
生活随笔 收集整理的這篇文章主要介紹了 Zoom再爆安全漏洞:会议默认使用6位数字密码 能在几分钟内破解 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

  受疫情影響越來越多的人開始在家遠(yuǎn)程辦公,這也讓 Zoom 這款在線視頻會議水漲船高。在使用度、熱度持續(xù)攀升的同時,不重視用戶隱私、存在諸多安全漏洞等各種負(fù)面內(nèi)容也接踵而至。迫使公司宣布凍結(jié)新功能發(fā)布 90 天,以修復(fù)當(dāng)前軟件中存在的各種漏洞。

  今天,安全研究人員 Tom Anthony公布了 Zoom 的一個關(guān)鍵安全漏洞。通過這個漏洞,任何人都可以加入受密碼保護(hù)的 Zoom 會議。Zoom 會議默認(rèn)由 6 位數(shù)字密碼保護(hù)。所以,有可能出現(xiàn) 100 萬個不同的密碼。

  Tom 發(fā)現(xiàn),Zoom 的網(wǎng)絡(luò)客戶端允許任何人檢查會議的密碼是否正確,沒有任何嘗試次數(shù)的限制。因此,攻擊者可以寫一個小的 Python 代碼來嘗試所有的 100 萬個密碼,并在幾分鐘內(nèi)找到正確的密碼。

  在 Tom 向 Zoom 報告了這個問題之后,Zoom 的網(wǎng)絡(luò)客戶端就進(jìn)行了離線維護(hù)。Zoom 要求用戶在 web 客戶端中登錄加入會議,以及更新默認(rèn)會議密碼為非數(shù)字和更長的密碼來緩解這個問題。

  盡管這個問題現(xiàn)在已經(jīng)被修復(fù),但它引發(fā)了以下令人不安的問題---是否已經(jīng)有攻擊者利用這個漏洞來監(jiān)聽其他人的視頻會議?例如政府會議?

總結(jié)

以上是生活随笔為你收集整理的Zoom再爆安全漏洞:会议默认使用6位数字密码 能在几分钟内破解的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。