Δευτέρα, 18 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Check Point Research και Zoom συνεργάζονται για την επιδιόρθωση ευπάθειας στην πλατφόρμα
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
24/07/2020 · 12:24

Check Point Research και Zoom συνεργάζονται για την επιδιόρθωση ευπάθειας στην πλατφόρμα

H Check Point και το Zoom εντόπισαν ένα πρόβλημα στη ρύθμιση που δίνει τη δυνατότητα στους χρήστες να προσαρμόζουν το URL του Zoom
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Η Check Point Research, το τμήμα έρευνας της Check Point® Software Technologies Ltd., συνέβαλλε πρόσφατα στην αντιμετώπιση ενός πιθανού ζητήματος ασφάλειας σχετικά με τα Vanity URLs στο Zoom, τη ρύθμιση δηλαδή που δίνει τη δυνατότητα στους χρήστες να προσαρμόζουν το URL του Zoom. Το συγκεκριμένο πρόβλημα θα μπορούσε να επιτρέψει σε hackers να στείλουν προσκλήσεις για επαγγελματικές ηλεκτρονικές συναντήσεις μέσω Zoom, οι οποίες θα προέρχονταν από συγκεκριμένο χρήστη της πλατφόρμας, με σκοπό τη διάδοση κακόβουλου λογισμικού και την κλοπή ευαίσθητων δεδομένων ή διαπιστευτηρίων από τους υπόλοιπους χρήστες. Η Check Point Research συνεργάστηκε με το Zoom τον περασμένο Ιανουάριο για τη διόρθωση μια διαφορετικής ευπάθειας η οποία θα μπορούσε, ενδεχομένως, να δώσει τη δυνατότητα σε κυβερνοεγκληματίες να συμμετάσχουν σε μια ηλεκτρονική συνάντηση χωρίς να έχουν προσκληθεί.

Η χρήση του Zoom εκτοξεύθηκε κατά τη διάρκεια της πανδημίας του Covid – 19. Χαρακτηριστικό είναι το γεγονός πως ενώ το Δεκέμβριο του 2019 εξυπηρέτησε 10 εκατομμύρια συμμετέχοντες σε ηλεκτρονικά meetings, τον Απρίλιο του 2020 εξυπηρέτησε περισσότερους από 300 εκατομμύρια. Οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν τη δημοφιλία του Zoom και άλλων εφαρμογών video επικοινωνίας για να ικανοποιούν τους σκοπούς τους. Σύμφωνα με την Check Point, τα domain registrations που σχετίζονται με το Zoom και, κυρίως, οι εγκαταστάσεις πλαστών προγραμμάτων που μοιάζουν στο Zoom και εξαπατούν τους χρήστες, βρίσκονται σε σημαντική άνοδο.

Το νέο ζήτημα ασφάλειας που σχετίζεται με τα Vanity URLs εντοπίστηκε από ερευνητές που επέκτειναν τη συνεργασία που ξεκίνησε τον περασμένο Ιανουάριο. Η συγκεκριμένη ευπάθεια θα μπορούσε ενδεχομένως να επιτρέψει σε έναν hacker να παραποιήσει ένα meeting URL (π.χ. https://yourcompany.zoom.us) με δύο τρόπους:

  • Στοχοποίηση μέσω direct links: Κατά τη δημιουργία μιας ηλεκτρονικής συνάντησης, ο επιτιθέμενος θα μπορούσε να αλλάξει το URL της πρόσκλησης συμπεριλαμβάνοντας ένα καταχωρημένο υποτομέα της επιλογής του. Δηλαδή, εάν ο αρχικός σύνδεσμος ήταν https://zoom.us/j/##########, ο εισβολέας θα μπορούσε να τον αλλάξει σε https://<organization’sname>.zoom.us/j/##########. Χωρίς την κατάλληλη εκπαίδευση σχετικά με το πως να αναγνωρίζει τα σωστά URLs, ο χρήστης που θα δεχτεί την συγκεκριμένη πρόσκληση ενδέχεται να μην καταλάβει ότι αυτή είναι πλαστή ή ότι δεν προέρχεται από τον πραγματικό οργανισμό.
  • Στοχοποίηση μέσω Zoom web interfaces: Ορισμένοι οργανισμοί έχουν το δικό τους web interface στο Zoom για τη διοργάνωση συνεδρίων. Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί το web interface και να προσπαθήσει να ανακατευθύνει τον χρήστη, με σκοπό ο τελευταίος να εισάγει ένα meeting ID στο κακόβουλο Vanity URL αντί του original Zoom web interface. Όπως συμβαίνει με τις επιθέσεις μέσω direct links, χωρίς την κατάλληλη εκπαίδευση, ο χρήστης ενδέχεται να μη μπορεί να αναγνωρίσει το κακόβουλο URL και να πέσει θύμα της επίθεσης.

Χρησιμοποιώντας οποιαδήποτε από τις δύο μεθόδους, ένας hacker θα μπορούσε να προσπαθήσει να παρουσιαστεί ως υπάλληλος ενός οργανισμού που χρησιμοποιεί την πλατφόρμα του Zoom. Με αυτόν τον τρόπο θα μπορούσε ενδεχομένως να υποκλέψει διαπιστευτήρια ή ευαίσθητες πληροφορίες από το θύμα που δέχεται την πρόσκληση.

Ο Adi Ikan, Network Research & Protection Group Manager στην Check Point δήλωσε: «Το Zoom έχει γίνει ένα από τα κορυφαία κανάλια επικοινωνίας στον κόσμο για επιχειρήσεις, κυβερνήσεις και καταναλωτές. Συνεπώς, είναι κρίσιμης σημασίας να εμποδίσουμε την εκμετάλλευση της πλατφόρμας από κακόβουλους παράγοντες για εγκληματικούς σκοπούς. Σε συνεργασία με την ομάδα ασφαλείας του Zoom, βοηθήσαμε την πλατφόρμα να παρέχει στους χρήστες σε όλο τον κόσμο μια ασφαλέστερη και περισσότερο αξιόπιστη εμπειρία επικοινωνίας, επωφελούμενοι πλήρως από τα οφέλη της υπηρεσίας».

Η Check Point Research και το Zoom συνεργάστηκαν για την επίλυση αυτών των ζητημάτων. Το Zoom αντιμετώπισε το πρόβλημα και υιοθέτησε επιπλέον μέτρα προστασίας για την ασφάλεια των χρηστών.

«Πρόκειται για μια συντονισμένη προσπάθεια από την Check Point και το Zoom. Λάβαμε, από κοινού, σημαντικά μέτρα για την προστασία των χρηστών του Zoom παγκοσμίως», ανέφερε ο Adi Ikan.

Δείτε την τεχνική ανάλυση εδώ.

  • CHECK POINT
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Back-to-back MVP στο ΝΒΑ ο Σέι Γκίλτζιους-Αλεξάντερ!

All Content

ΠΑΟΚ: Κοντά σε συμφωνία με τον Κακλαμανάκη

All Content - BusinessNews.gr

Mασούτης: «Πράσινο φως» από την Επιτροπή Ανταγωνισμού στο deal με την Κρητικός

All Content - BusinessNews.gr

Τράπεζες: Υψηλά ο πήχης της πιστωτικής επέκτασης - Στόχος για νέα δάνεια πάνω από 15 δισ. ευρώ το 2026

All Content - BusinessNews.gr

Στο στόχαστρο της ΑΑΔΕ 3,2 δισ. ευρώ ληξιπρόθεσμες οφειλές

All Content

DOPE: Νέα συνεργασία με το Milko

All Content

Στην CONCEPT PR η στρατηγική επικοινωνία της Miele Hellas

FleetNews

Με αναβαθμισμένη γκάμα η Alfa Romeo Junior Ibrida

FleetNews

Η BYD θέσπισε βραβείο για νέους δημιουργούς στο Φεστιβάλ Καννών

FleetNews

ΠΣΕΟ: Πρόταση θέσπισης «Διπλώματος Κινητικότητας»

All Content

Άρης-ΑΕΚ 90-81: Τα highlights και οι δηλώσεις των Μίλιτσιτς, Τζόουνς, Σάκοτα (vids)

All Content

Ισπανία: «Διπλό» της Μπαρτσελόνα στην Τενερίφη, καταιγιστική η Μπασκόνια (vids)

All Content - BusinessNews.gr

Σε δημογραφικό «κατήφορο» η Ελλάδα: Μόλις ένα στα 4 νοικοκυριά έχουν παιδιά

All Content - BusinessNews.gr

Elbisco: Τι απαντά για τις εξελίξεις στη δικαστική διαμάχη για την Εlite

All Content - BusinessNews.gr

YALCO: Σε τροχιά σταθερότητας και ανάπτυξης η εταιρεία - Επικύρωση της συμφωνίας εξυγίανσης

FleetNews

ΣΕΑΑ: Με «γυρισμένα χιλιόμετρα» ένα στα δύο εισαγόμενα μεταχειρισμένα στην ΕΕ

FleetNews

BMW Group: Ισχυρό ξεκίνημα το Α’ τρίμηνο του 2026

CSRΝews.gr

ΠΑΕ ΟΦΗ & MINOAN LINES: Κοινή δράση για την υιοθέτηση αδέσποτων ζώων

CSRΝews.gr

Ο Ελληνικός Σύνδεσμος Θαλάσσιου Τουρισμού άνοιξε τον θεσμικό διάλογο για τα θαλάσσια πάρκα και τα αγκυροβόλια

CSRΝews.gr

624 ελληνικές ακτές πήραν Γαλάζια Σημαία – Η Ελλάδα 2η παγκοσμίως

Περισσότερα σε αυτή την κατηγορία

Διαθέσιμη και στο App Store η νέα εφαρμογή «Missing Alert App»
Διαθέσιμη και στο App Store η νέα εφαρμογή «Missing Alert App» 24/07/2020 - 12:18
H KPMG αναδεικνύεται “Global SI Digital Transformation 2020 Microsoft Partner of the Year” 24/07/2020 - 12:31
H KPMG αναδεικνύεται “Global SI Digital Transformation 2020 Microsoft Partner of the Year”

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι οικονομικές ειδήσεις της εβδομάδος
    17/05/2026 - 19:00 ΟΙΚΟΝΟΜΙΑ
  • ΠΟΥ: Κήρυξε επιδημία έμπολα σε Κονγκό και Ουγκάντα
    17/05/2026 - 16:05 ΥΓΕΙΑ
  • Νότια Κορέα: Ο πρωθυπουργός θέλει να αποτρέψει την απεργία στην Samsung «με κάθε δυνατό τρόπο»
    17/05/2026 - 15:47 ΤΕΧΝΟΛΟΓΙΑ
  • Οι παγκόσμιες ανισορροπίες απασχολούν τη G7 στον απόηχο της συνάντησης Τραμπ με την Κίνα
    17/05/2026 - 15:16 ΚΟΣΜΟΣ
  • Μητσοτάκης στο συνέδριο της ΝΔ: Εκλογές το 2027 – Πάμε να κερδίσουμε τρεις τετραετίες
    17/05/2026 - 14:40 ΠΟΛΙΤΙΚΗ
  • ΑΑΔΕ: Εντόπισε δίκτυο με 34.000 μη εγκεκριμένα συμπληρώματα διατροφής και μεγάλης έκτασης φοροδιαφυγή
    17/05/2026 - 14:13 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Πάνω από 100 drones στη διάθεση Πυροσβεστικής και Πολιτικής Προστασίας για την αντιπυρική περίοδο
    17/05/2026 - 13:38 ΕΛΛΑΔΑ
  • Ξεκινούν τη Δευτέρα οι προαγωγικές και απολυτήριες εξετάσεις στα λύκεια
    17/05/2026 - 13:07 ΕΛΛΑΔΑ
  • Βιολογική παραγωγή: Υψηλά ποσοστά μη συμμόρφωσης σε ελέγχους για μελισσοκομία και κτηνοτροφία
    17/05/2026 - 12:47 ΟΙΚΟΝΟΜΙΑ
  • Ολοκληρώνεται το 16ο Συνέδριο της ΝΔ με ομιλία Μητσοτάκη
    17/05/2026 - 12:33 ΠΟΛΙΤΙΚΗ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Eurovision 2026: Η Βουλγαρία μεγάλη νικήτρια με το «Bangaranga» - Στην 10η θέση η Ελλάδα με τον Akyla
    17/05/2026 - 10:45 LIFESTYLE
  • Τράπεζες: Υψηλά ο πήχης της πιστωτικής επέκτασης - Στόχος για νέα δάνεια πάνω από 15 δισ. ευρώ το 2026
    17/05/2026 - 11:10 ΤΡΑΠΕΖΕΣ
  • ΑΑΔΕ: Εντόπισε δίκτυο με 34.000 μη εγκεκριμένα συμπληρώματα διατροφής και μεγάλης έκτασης φοροδιαφυγή
    17/05/2026 - 14:13 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Μητσοτάκης στο συνέδριο της ΝΔ: Εκλογές το 2027 – Πάμε να κερδίσουμε τρεις τετραετίες
    17/05/2026 - 14:40 ΠΟΛΙΤΙΚΗ
  • Έργο - ανάσα για το κυκλοφοριακό η "τριπλή παρέμβαση" στον Σκαραμαγκά
    17/05/2026 - 12:25 ΕΛΛΑΔΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΠΑΟΚ: Κοντά σε συμφωνία με τον Κακλαμανάκη

17/05/2026 - 20:25
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ιταλία: Άνετα το 1-0 η Βίρτους, 102-71 την Τρέντο - Με το δεξί στα playoffs και η Βενέτσια

17/05/2026 - 20:05
CSRΝews.gr
csrnews.gr

ΠΑΕ ΟΦΗ & MINOAN LINES: Κοινή δράση για την υιοθέτηση αδέσποτων ζώων

15/05/2026 - 14:37
CSRΝews.gr
csrnews.gr

Ο Ελληνικός Σύνδεσμος Θαλάσσιου Τουρισμού άνοιξε τον θεσμικό διάλογο για τα θαλάσσια πάρκα και τα αγκυροβόλια

15/05/2026 - 14:04
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Media & Magazine Days 2026: Η ΕΔΙΠΤ εγκαινιάζει έναν νέο θεσμό για την αξία του έντυπου Τύπου

15/05/2026 - 12:00
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Kevin+Marshall Athens: Νέα επικοινωνία για την σειρά φρουτοσαλατών Αγρόκηπος Χαλβατζή

15/05/2026 - 11:05
Estetica Hellas
esteticamagazine.gr

Wella Professionals/ All About Blonde: Ένα μοναδικό hair event στο Θέατρο Παλλάς με 650 επαγγελματίες κομμωτές

15/05/2026 - 06:42
FleetNews
fleetnews.gr

Με αναβαθμισμένη γκάμα η Alfa Romeo Junior Ibrida

14/05/2026 - 05:09
FleetNews
fleetnews.gr

Η BYD θέσπισε βραβείο για νέους δημιουργούς στο Φεστιβάλ Καννών

14/05/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

“Influencers Awards 2026”

08/05/2026 - 16:50
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo