国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Zoom的虛榮網(wǎng)址可能因網(wǎng)絡(luò)釣魚攻擊而被濫用
2020-07-17 17:20:31 【

Check Point發(fā)現(xiàn),與縮放功能有關(guān)的,允許自定義會議URL的問題可能已經(jīng)被利用來進(jìn)行網(wǎng)絡(luò)釣魚攻擊。

Zoom是一種視頻會議服務(wù),在COVID-19大流行中被廣泛用作全球眾多組織和最終用戶的協(xié)作工具之后,受到了嚴(yán)格的審查。

Check Point說,最近發(fā)現(xiàn)的安全問題與Zoom Vanity URL有關(guān),Zoom Vanity URL 是組織在尋求啟用單點(diǎn)登錄(SSO)時必須使用的自定義URL(例如companyname.zoom.us)。

用戶很少訪問可定制的個性化頁面,因?yàn)樗麄兺ǔ2恍枰斎腠撁娴腢RL即可訪問視頻會議,而只需單擊提供的鏈接即可。

根據(jù)Check Point的說法,想要利用發(fā)現(xiàn)的問題的攻擊者會假裝自己是公司內(nèi)的合法雇員,然后將看似來自公司Vanity URL的邀請發(fā)送給感興趣的個人。

但是,盡管邀請似乎是從欺騙組織的合法Vanity URL發(fā)送的,但該URL實(shí)際上將指向攻擊者注冊的名稱與目標(biāo)之一相似的子域。

通過操縱鏈接,攻擊者可以誘使用戶認(rèn)為自己實(shí)際上正在與目標(biāo)公司的某人開會,從而誘使用戶參加他們自己的會議并誘使他們交出憑據(jù)或其他敏感信息。

攻擊者還可以針對某些組織用于視頻會議的專用Zoom Web界面,將用戶重定向到惡意的Vanity URL,以利用該漏洞。

Check Point 指出: “如果不進(jìn)行有關(guān)如何識別適當(dāng)URL的特殊網(wǎng)絡(luò)安全培訓(xùn),則收到此邀請的用戶可能無法識別該邀請不是真實(shí)的,還是來自實(shí)際組織或真實(shí)組織的,” Check Point 指出。

據(jù)安全公司報道,Zoom增加了保障措施以確保對其用戶的保護(hù)。

“由于Zoom已成為企業(yè),政府和消費(fèi)者的全球領(lǐng)先溝通渠道之一,因此至關(guān)重要的是,必須防止威脅行為者為犯罪目的利用Zoom。Check Point Research集團(tuán)經(jīng)理Adi Ikan表示:“我們與Zoom的安全團(tuán)隊合作,幫助Zoom為全球用戶提供了更安全,更簡單和可信賴的通信體驗(yàn),使他們能夠充分利用該服務(wù)的優(yōu)勢。”


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇蘋果在音頻組件中修補(bǔ)了多個代碼.. 下一篇智能網(wǎng)絡(luò)安全的認(rèn)知技術(shù)

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800