Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиТехнологии
10 июля 2019

Уязвимость Zoom для macOS позволяет следить за пользователями через веб‑камеру (обновлено)

Проблема найдена в приложении Zoom. Пока она не устранена полностью, рекомендуется отключить некоторые опции.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

уязвимость Zoom

Специалист по компьютерной безопасности Джонатан Лейтшу (Jonathan Leitschuh) рассказал о найденной им уязвимости в приложении для видеоконференций Zoom. Этот популярный на macOS сервис может стать лазейкой для слежки за пользователями компьютеров Apple.

Проблема кроется в архитектурной уязвимости Zoom. Для улучшения взаимодействия с пользователем программа создаёт на ПК локальный сервер. Он и является источником потенциальной угрозы. Злоумышленники могут получить к нему доступ удалённо.

По сути, эта уязвимость позволяет активировать веб-камеру компьютера принудительно. Более того, созданный программой сервер может быть задействован даже после удаления Zoom. Пользователю достаточно лишь кликнуть на ссылку-приглашение в видеоконференцию.

Лейтшу рассказал о проблеме разработчикам Zoom ещё в марте, предупредив, что обнародует данные о ней через 90 дней. Однако, по словам эксперта, представители компании отделались временным решением, которое он предлагал им в самом начале. Полностью проблему оно не устраняет.

отключение автоматической активации веб-камеры при входящем приглашении
отключение автоматической активации веб-камеры при входящем приглашении в Zoom

Представители Zoom добавили, что решат проблему с июльским обновлением. Пока же обезопасить себя от слежки можно отключив в настройках программы автоматическую активацию веб-камеры при входящем приглашении в видеоконференцию (изображение выше).

Обновление 1: Zoom выпустил специальный патч, закрывающий обнаруженную уязвимость. Он удаляет с компьютеров пользователей локальные сервера, ставшие причиной проблемы. Об этом сообщается в заявлении на официальном сайте Zoom. Всем пользователям сервиса сейчас необходимо просто обновить клиент.

Обновление 2: TechCrunch сообщает, что и сама Apple решила перестраховаться, выпустив специальный патч для macOS, который устраняет уязвимость Zoom. Апдейт устанавливается автоматически и удаляет локальный веб-сервер приложения. Действий со стороны пользователей не требуется.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 хороших электрических зубных щёток дешевле 5 000 рублей

5 хороших электрических зубных щёток дешевле 5 000 рублей

Берём в подарок колонку «Яндекс Станция Миди» со скидкой 50%

Берём в подарок популярную колонку «Яндекс Станция Миди»

Надо брать: мощная GaN-зарядка от Asometech за полцены

Надо брать: мощная GaN-зарядка от Asometech за полцены

Новинку OPPO Find X9 отдают сейчас со скидкой 56% на AliExpress

Новинку OPPO Find X9 отдают сейчас со скидкой 56% на AliExpress

Простой в освоении 3D-принтер ELEGOO Centauri Carbon отдают с отличной скидкой

Простой в освоении 3D-принтер ELEGOO Centauri Carbon отдают с отличной скидкой

30 besproigryshnyh podarkov muzhu na Novyj god

30 беспроигрышных подарков мужу на Новый год

Надо брать: «Имаджинариум» — культовая игра на ассоциации

Надо брать: «Имаджинариум» — культовая игра на ассоциации

Как подобрать шапку по форме лица

Как подобрать шапку по форме лица

Это интересно
3 фактора, которые влияют на качество вашего сна

3 фактора, которые влияют на качество вашего сна

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

Образование, наука и бизнес: как новые кампусы и лаборатории меняют учебный подход в России

Образование, наука и бизнес: как новые кампусы и лаборатории меняют учебный подход в России

Комментарии
Александр
09.07.19 14:55
Не зря камеру некоторые заклеивают, ох не зря)
Роман Роман
10.07.19 15:21
я заклеиваю!)
Seldony iLushkersky
09.07.19 19:01
не зря хомячки покупали себе эпл ради безопасности
Alex Ponomar
09.07.19 19:09
А что, уязвимость в софте или железке эпла? И как, много пострадало от уязвимости zoom?
Vyachaslav Gerchicovbp
10.07.19 15:28
у меня в стационарном компе нет камеры. Нефиг было покупать яблоко со встроенной вебкойхороший аргумент?
Alex Ponomar
10.07.19 15:37
При чем тут Apple?
Что вы могли пропустить
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
Вчера
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
Вчера
Новости
Устройства
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
0
Вчера
Новости
Технологии
Что такое конвекция в духовке и зачем она нужна
Что такое конвекция в духовке и зачем она нужна
0
Вчера
Ликбез
Технологии
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
0
Вчера
Новости
Технологии
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
0
Вчера
Браузеры
Новости
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
0
Вчера
Новости
Технологии
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
0
11 декабря
Новости
Технологии
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
0
11 декабря
iOS
Новости
Названы самые скачиваемые приложения и игры в App Store в 2025 году
Названы самые скачиваемые приложения и игры в App Store в 2025 году
0
11 декабря
iOS
Новости
Ayaneo показала свой первый Android-смартфон — современное воплощение Xperia Play
Ayaneo показала свой первый Android-смартфон — современное воплощение Xperia Play
0
11 декабря
Новости
Устройства
15 лучших аналогов фена, стайлера и выпрямителя Dyson
15 лучших аналогов фена, стайлера и выпрямителя Dyson
0
11 декабря
Ликбез
Устройства
HyperOS 3 получат ещё 15 устройств Xiaomi, включая Redmi K60 Pro
HyperOS 3 получат ещё 15 устройств Xiaomi, включая Redmi K60 Pro
0
10 декабря
Новости
Устройства
Надо брать: флагманский смартфон iQOO 15
Надо брать: флагманский смартфон iQOO 15
0
10 декабря
Технологии
Устройства
В ChatGPT встроили Photoshop и Acrobat для редактирования фото и PDF — они бесплатные
В ChatGPT встроили Photoshop и Acrobat для редактирования фото и PDF — они бесплатные
0
10 декабря
Новости
Технологии

Новые комментарии

Аватар автора комментария
th oh35 минут назад

0 / 0

ТОЛЬКО ДЛЯ ЧАСОВ Huawei
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
Аватар автора комментария
Максим Радионов50 минут назад

0 / 0

Нейронный процессор?! 😂
Берём в подарок популярную колонку «Яндекс Станция Миди»
Аватар автора комментария
Михаил Ванишев2 часа назад

0 / 0

Я сразу скажу что не любитель детективов, но первая часть была ничего, вторая как то так себе, но с третьей особо оплевался, мне чертовски не зашло, поставил 2 из 10. Не кол, потому что когда в конце объяснили что происходило, всё-таки накинул балл 😁
«Достать ножи: Воскрешение покойника» — лучший детектив года (но с нюансами)
Аватар автора комментария
Даниил Ломако4 часа назад

0 / 0

Продайте пж :)
Берём в подарок популярную колонку «Яндекс Станция Миди»
«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях