Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Выгодные покупки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиТехнологии
10 июля 2019

Уязвимость Zoom для macOS позволяет следить за пользователями через веб‑камеру (обновлено)

Проблема найдена в приложении Zoom. Пока она не устранена полностью, рекомендуется отключить некоторые опции.
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

уязвимость Zoom

Специалист по компьютерной безопасности Джонатан Лейтшу (Jonathan Leitschuh) рассказал о найденной им уязвимости в приложении для видеоконференций Zoom. Этот популярный на macOS сервис может стать лазейкой для слежки за пользователями компьютеров Apple.

Проблема кроется в архитектурной уязвимости Zoom. Для улучшения взаимодействия с пользователем программа создаёт на ПК локальный сервер. Он и является источником потенциальной угрозы. Злоумышленники могут получить к нему доступ удалённо.

По сути, эта уязвимость позволяет активировать веб-камеру компьютера принудительно. Более того, созданный программой сервер может быть задействован даже после удаления Zoom. Пользователю достаточно лишь кликнуть на ссылку-приглашение в видеоконференцию.

Лейтшу рассказал о проблеме разработчикам Zoom ещё в марте, предупредив, что обнародует данные о ней через 90 дней. Однако, по словам эксперта, представители компании отделались временным решением, которое он предлагал им в самом начале. Полностью проблему оно не устраняет.

отключение автоматической активации веб-камеры при входящем приглашении
отключение автоматической активации веб-камеры при входящем приглашении в Zoom

Представители Zoom добавили, что решат проблему с июльским обновлением. Пока же обезопасить себя от слежки можно отключив в настройках программы автоматическую активацию веб-камеры при входящем приглашении в видеоконференцию (изображение выше).

Обновление 1: Zoom выпустил специальный патч, закрывающий обнаруженную уязвимость. Он удаляет с компьютеров пользователей локальные сервера, ставшие причиной проблемы. Об этом сообщается в заявлении на официальном сайте Zoom. Всем пользователям сервиса сейчас необходимо просто обновить клиент.

Обновление 2: TechCrunch сообщает, что и сама Apple решила перестраховаться, выпустив специальный патч для macOS, который устраняет уязвимость Zoom. Апдейт устанавливается автоматически и удаляет локальный веб-сервер приложения. Действий со стороны пользователей не требуется.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Фен-стайлер Tuvio

Надо брать: универсальный стайлер от Tuvio со скидкой 73%

15 moshchnyh GaN-zaryadok so skidkami do 84% na rasprodazhe 11.11

15 мощных GaN-зарядок со скидками до 84% на распродаже 11.11

На что способен проектор Magcubic за 3 850 рублей

На что способен проектор Magcubic за 3 850 рублей

Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей

Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей

Надо брать: внешний жёсткий диск на 1 ТБ со скидкой 45%

Надо брать: внешний жёсткий диск на 1 ТБ от Netac со скидкой 45%

Cleanbot Ultraspray

Это нам надо: робот — мойщик окон, который купили 26 тысяч раз

Хитовый видеорегистратор 2025 года от 70mai отдают со скидкой 59%

Хитовый видеорегистратор 2025 года от 70mai отдают со скидкой 59%

Надо брать: Honor 400 Lite с 12 ГБ ОЗУ и экраном 120 Гц дешевле 15 000 рублей

Надо брать: Honor 400 Lite с 12 ГБ ОЗУ и экраном 120 Гц дешевле 15 000 рублей

Это интересно
Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому

Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

7 мифов о распродажах на маркетплейсах, из‑за которых продавцы теряют прибыль: разбираемся с Ozon

7 мифов о распродажах на маркетплейсах, из‑за которых продавцы теряют прибыль: разбираемся с Ozon

Реклама
С высоты профессии. 3 вдохновляющие истории девушек, которые чинят и проектируют самолёты

С высоты профессии. 3 вдохновляющие истории девушек, которые чинят и проектируют самолёты

Комментарии
Александр
09.07.19 14:55
Не зря камеру некоторые заклеивают, ох не зря)
Роман Роман
10.07.19 15:21
я заклеиваю!)
Seldony iLushkersky
09.07.19 19:01
не зря хомячки покупали себе эпл ради безопасности
Alex Ponomar
09.07.19 19:09
А что, уязвимость в софте или железке эпла? И как, много пострадало от уязвимости zoom?
Vyachaslav Gerchicovbp
10.07.19 15:28
у меня в стационарном компе нет камеры. Нефиг было покупать яблоко со встроенной вебкойхороший аргумент?
Alex Ponomar
10.07.19 15:37
При чем тут Apple?
Что вы могли пропустить
Минцифры расширило «белый список» — в него включили СМИ и «Почту России»
Минцифры расширило «белый список» — в него включили СМИ и «Почту России»
0
Вчера
Новости
Технологии
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
0
Вчера
Новости
Устройства
Xiaomi выпустила недорогой игровой монитор G24i 2026 с частотой 200 Гц
Xiaomi выпустила недорогой игровой монитор G24i 2026 с частотой 200 Гц
0
Вчера
Новости
Устройства
Satechi представила магнитный хаб для смартфонов — шайбу с USB, HDMI и другими портами
Satechi представила магнитный хаб для смартфонов — шайбу с USB, HDMI и другими портами
0
Вчера
Новости
Устройства
Не только доставка: 6 неожиданных сфер, где уже работают дроны
Не только доставка: 6 неожиданных сфер, где уже работают дроны
0
Вчера
Технологии
Технологии
Названы устройства Xiaomi и Redmi, которые получат HyperOS 3 в ближайшие дни
Названы устройства Xiaomi и Redmi, которые получат HyperOS 3 в ближайшие дни
0
Вчера
Android
Новости
Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей
Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей
0
Вчера
Покупки
Устройства
Народные флагманы: 10 лучших Android-смартфонов до 65 000 рублей
Народные флагманы: 10 лучших Android-смартфонов до 65 000 рублей
0
Вчера
Устройства
Устройства
70+ нейросетей, которые справятся с любой задачей
70+ нейросетей, которые справятся с любой задачей
Вчера
Технологии
Технологии
В ChatGPT появились групповые чаты — но пока не у всех
В ChatGPT появились групповые чаты — но пока не у всех
0
Вчера
Веб-сервисы
Новости
ИИ-песня впервые в истории возглавила музыкальный чарт Billboard
ИИ-песня впервые в истории возглавила музыкальный чарт Billboard
0
Вчера
Новости
Технологии
DJI представила Neo 2 — дрон для новичков с голосовым и жестовым управлением
DJI представила Neo 2 — дрон для новичков с голосовым и жестовым управлением
0
13 ноября
Новости
Устройства
Надо брать: Honor 400 Lite с 12 ГБ ОЗУ и экраном 120 Гц дешевле 15 000 рублей
Надо брать: Honor 400 Lite с 12 ГБ ОЗУ и экраном 120 Гц дешевле 15 000 рублей
0
13 ноября
Покупки
Устройства
Google не будет полностью ограничивать установку приложений из сторонних источников
Google не будет полностью ограничивать установку приложений из сторонних источников
0
13 ноября
Android
Новости
Как правильно перезагружать роутер и зачем это делать
Как правильно перезагружать роутер и зачем это делать
0
13 ноября
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Che Ge Var2 часа назад

0 / 0

Pixel 10 лучшая флагманская камера за Умеренную цену? Остановите землю! Я сойду! Что за бред?😂
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
Аватар автора комментария
Alexander Atamanyuk2 часа назад

+1 / 0

Засунуть в топ ванплас 15 и назвать пиксель 10 флагманской камерой это сильно
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
Аватар автора комментария
Viacheslav Khrapov2 часа назад

0 / 0

Про huawei не забыли случаем? Половина шлака в топе, кто вам заплатил слепошарые?
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
Аватар автора комментария
Zodiac Animalia3 часа назад

0 / 0

Ага, так и меньше жили.
Как правильно подмываться женщинам и мужчинам
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей

Как защитить ребёнка в интернете: 3 совета для дальновидных родителей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях