Затвори ја рекламата

Неодамна откриениот безбедносен пропуст во апликацијата Zoom очигледно не беше единствениот. Иако Apple реагираше навреме и издаде тивко ажурирање на системот, уште две програми со иста ранливост се појавија веднаш.

Пристапот на macOS за користење на хардвер со софтвер отсекогаш бил примерен. Особено најновата верзија бескомпромисно се обидува да ги одвои апликациите од употребата на периферни уреди како микрофон или веб камера. Кога го користите, мора учтиво да побара од корисникот пристап. Но, тука доаѓа одреден камен на сопнување, бидејќи пристапот дозволен еднаш може да се користи постојано.

Сличен проблем се појави и со апликацијата Zoom, која е фокусирана на видео конференции. Сепак, еден од безбедносните експерти го забележал безбедносниот пропуст и го пријавил на креаторите и на Apple. Двете компании потоа ја објавија соодветната закрпа. Зум објави закрпена верзија на апликацијата, а Apple објави тивко безбедносно ажурирање.

Грешката што користеше веб-сервер во заднина за следење на корисникот преку веб-камера се чини дека е решен и нема да се појави повторно. Но, колегата на откривачот на оригиналната ранливост, Каран Лајонс, бараше понатаму. Веднаш најде две други програми од истата индустрија кои страдаат од иста ранливост.

Дали ќе ја залепиме камерата како корисниците на Windows?
Има многу апликации како Zoom, тие имаат заедничка основа

Апликациите за видео конференции Ring Central и Zhumu веројатно не се популарни кај нас, но се меѓу најпопуларните во светот и на нив се потпираат над 350 компании. Значи, тоа е навистина пристојна безбедносна закана.

Сепак, постои директна врска помеѓу Zoom, Ring Central и Zhumu. Станува збор за таканаречените апликации за „бела етикета“, кои на чешки се обоени и модифицирани за друг клиент. Сепак, тие споделуваат архитектура и код зад сцената, па затоа се разликуваат првенствено во корисничкиот интерфејс.

Безбедносното ажурирање на macOS веројатно ќе биде кратко за овие и други копии на Zoom. Apple најверојатно ќе треба да развие универзално решение кое ќе проверува дали инсталираните апликации работат на сопствен веб-сервер во позадина.

Исто така, ќе биде важно да се следи дали, по деинсталирањето на таков софтвер, остануваат секакви остатоци, кои потоа можат да бидат искористени од напаѓачите. Патот на објавување на лепенка за секој можен дел од апликацијата Zoom може, во најлош случај, да значи дека Apple ќе објави до десетици слични системски ажурирања.

Се надеваме дека нема да видиме време кога, како и корисниците на лаптопи со Windows, ќе ги залепиме веб-камерите на нашите MacBook и iMac.

Извор: 9to5Mac

.