В сети появилась информация о торговле уязвимостями Zoom

Группа хакеров выявила в приложении Zoom пару новых уязвимостей, позволяющих шпионить за владельцем устройства на Windows и MacOS. Находку было решено продать, как сообщают в издательстве Vice. Первоисточнику с программными кодами работать не довелось, но на него выходили брокеры, желающие провести торговую сделку. Предлагаемый товар оценивается разными источниками в $500 тыс. и $250 тыс.

RCE-уязвимость, строящаяся на удалённом выполнении кода, позволяет шпионить за устройствами, работающими на Windows. Схема проникновения предполагает дистанционное внедрение кода и получение доступа к софту, но только в случае прямого звонка атакуемому пользователю. Что касается MacOS, то уязвимость клиента Zoom для этой операционной системы, имеет иной тип.

В настоящий момент защиты от каждой из «дыр» в системе безопасности не существует Представители сервиса видеоконференций заявили, что в течение нескольких дней велась тщательная проверка софта на предмет обнаружения предполагаемых ошибок. Никаких доказательств существования «товара», предложенного хакерами, не было найдено.