Уязвимость Zoom для macOS позволяет следить за пользователями через веб‑камеру (обновлено)

Специалист по компьютерной безопасности Джонатан Лейтшу (Jonathan Leitschuh) рассказал о найденной им уязвимости в приложении для видеоконференций Zoom. Этот популярный на macOS сервис может стать лазейкой для слежки за пользователями компьютеров Apple.
Проблема кроется в архитектурной уязвимости Zoom. Для улучшения взаимодействия с пользователем программа создаёт на ПК локальный сервер. Он и является источником потенциальной угрозы. Злоумышленники могут получить к нему доступ удалённо.
По сути, эта уязвимость позволяет активировать веб-камеру компьютера принудительно. Более того, созданный программой сервер может быть задействован даже после удаления Zoom. Пользователю достаточно лишь кликнуть на ссылку-приглашение в видеоконференцию.
Лейтшу рассказал о проблеме разработчикам Zoom ещё в марте, предупредив, что обнародует данные о ней через 90 дней. Однако, по словам эксперта, представители компании отделались временным решением, которое он предлагал им в самом начале. Полностью проблему оно не устраняет.

Представители Zoom добавили, что решат проблему с июльским обновлением. Пока же обезопасить себя от слежки можно отключив в настройках программы автоматическую активацию веб-камеры при входящем приглашении в видеоконференцию (изображение выше).
Обновление 1: Zoom выпустил специальный патч, закрывающий обнаруженную уязвимость. Он удаляет с компьютеров пользователей локальные сервера, ставшие причиной проблемы. Об этом сообщается в заявлении на официальном сайте Zoom. Всем пользователям сервиса сейчас необходимо просто обновить клиент.
Обновление 2: TechCrunch сообщает, что и сама Apple решила перестраховаться, выпустив специальный патч для macOS, который устраняет уязвимость Zoom. Апдейт устанавливается автоматически и удаляет локальный веб-сервер приложения. Действий со стороны пользователей не требуется.















Лучшие предложения
Надо брать: универсальный стайлер от Tuvio со скидкой 73%
15 мощных GaN-зарядок со скидками до 84% на распродаже 11.11
На что способен проектор Magcubic за 3 850 рублей
Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей
Надо брать: внешний жёсткий диск на 1 ТБ от Netac со скидкой 45%
Это нам надо: робот — мойщик окон, который купили 26 тысяч раз
Хитовый видеорегистратор 2025 года от 70mai отдают со скидкой 59%
Надо брать: Honor 400 Lite с 12 ГБ ОЗУ и экраном 120 Гц дешевле 15 000 рублей
Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому
Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра
7 мифов о распродажах на маркетплейсах, из‑за которых продавцы теряют прибыль: разбираемся с Ozon
РекламаС высоты профессии. 3 вдохновляющие истории девушек, которые чинят и проектируют самолёты