Bug នៅក្នុង​កម្មវិធី Zoom ធ្វើឱ្យ​ហេ​គ​ឃ័​រ​អាច​ដោះ​សោរ​ចូលទៅក្នុង​កិច្ចប្រជុំ​តែ១ភ្លែត​ប៉ុណ្ណោះ

0

កម្មវិធី​ប្រជុំ​តាម​អន​ឡាញ ដែលមាន​ឈ្មោះថា Zoom នៅពេលថ្មីៗនេះ​បាន​ដោះស្រាយ​បញ្ហា ដែល ហេ​គ​ឃ័​រអា​ច crack passcode ដែល​បាន​ប្រើ​ដើម្បី​ធនា​ភាព​ឯកជន​នៃ​ការប្រជុំ​នៅលើ platform ហើយស្វែងរក​ព័ត៌មាន​ឯកជន​ពី​អ្នកចូលរួម​ប្រជុំ​ថែមទៀត។

កម្មវិធី Zoom មាន default ការពារ​ដោយ​លេខ​សម្ងាត់៦ខ្ទង់ ប៉ុន្តែ​យោងតាម​លោក Tom Anthony ដែលជា VP Product នៅ SearchPilot បានកំណត់​បញ្ហា​ថា ខ្វះ​ការកំណត់ (limit) នៃ​ការចូលរួម “ហេ​គ​ឃ័​រអា​ច​សាក​តេស្ត​លេខ​សម្ងាត់ ១លាន​ដង ក្នុង​រយៈពេល​ខ្លី​ប៉ុណ្ណោះ ហើយ​អាច​ចូល ទៅកាន់​គេហទំព័រ​កិច្ចប្រជុំ​របស់ Zoom បាន។

គួរ​កត់សម្គាល់ថា Zoom ចាប់ផ្តើម​ទាមទារ passcode នៅពេល​ចូលប្រជុំ​កាលពី​ខែមេសា ដែលជា​វិធាន​ការបង្ការ​ការវាយប្រហា​រ​ដោយ Zoom-bombing ដែល​សំដៅ​ទៅលើ​សកម្មភាព​រំខាន​នៃ​អង្គប្រជុំ និង​លួច​ចូលទៅក្នុង​កិច្ចប្រជុំ Zoom ដោយ​គ្មាន ការអញ្ជើញ ហើយ​ចែករំលែក​មាតិកា​អាសអាភាស និង​រើសអើង​ជាដើម។

លោក Anthony បាន​រាយការណ៍​បញ្ហា​ទៅកាន់​ក្រុមហ៊ុន កាលពី​ថ្ងៃទី១ ខែមេសា ឆ្នាំ២០២០ អំពី Python-based proof of concept script ១សប្តាហ៍​ក្រោយ ក្រុមហ៊ុន​បានចេញ patched នៅ​ថ្ងៃ ទី៩ ដើម្បី​ដោះស្រាយ​បញ្ហា។ ក្រុមហ៊ុន​បាន​ដោះស្រាយ​បញ្ហា separate flaw ដែល​បាន​បើកដៃ​ឱ្យ ហេ​គ​ឃ័​រប​ន្លំ​ខ្លួន​ជា​អង្គភាព និង​បោកប្រាស់​បុគ្គលិក ឬ​ដៃគូ​អាជីវកម្ម​ឱ្យ​បង្ហាញ​ពី​ព័ត៌មាន​សម្ងាត់ ឬ ព័ត៌មាន​ផ្ទាល់ខ្លួន​ផ្សេងទៀត តាមរយៈ​ការវាយប្រហារ social engineering៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣០ ខែកក្កដា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here