Mbyll reklamën

E meta e sigurisë e zbuluar së fundmi në aplikacionin Zoom me sa duket nuk ishte e vetmja. Megjithëse Apple u përgjigj në kohë dhe lëshoi ​​​​një përditësim të heshtur të sistemit, dy programe të tjera me të njëjtën dobësi u shfaqën menjëherë.

Qasja e macOS për përdorimin e harduerit me softuer ka qenë gjithmonë shembullore. Veçanërisht versioni i fundit përpiqet pa kompromis të ndajë aplikacionet nga përdorimi i pajisjeve periferike si mikrofoni ose kamera në internet. Kur e përdor atë, duhet të kërkojë me mirësjellje përdoruesin për qasje. Por këtu vjen një pengesë e caktuar, sepse qasja e lejuar një herë mund të përdoret në mënyrë të përsëritur.

Një problem i ngjashëm ka ndodhur me aplikacionin Zoom, i cili është i fokusuar në videokonferencat. Megjithatë, një nga ekspertët e sigurisë vuri re të metën e sigurisë dhe ia raportoi atë krijuesve dhe Apple. Më pas, të dyja kompanitë lëshuan patch-in e duhur. Zoom lëshoi ​​​​një version të korrigjuar të aplikacionit dhe Apple lëshoi ​​​​një përditësim të heshtur sigurie.

Defekti që përdorte një server në sfond për të gjurmuar një përdorues përmes një kamere ueb dukej se ishte zgjidhur dhe nuk do të përsëritet. Por një koleg i zbuluesit të dobësisë origjinale, Karan Lyons, kërkoi më tej. Ai gjeti menjëherë dy programe të tjera nga e njëjta industri që vuajnë nga e njëjta dobësi.

A do të ngjitemi mbi kamerën si përdoruesit e Windows?
Ka shumë aplikacione si Zoom, ata kanë një bazë të përbashkët

Aplikacionet e videokonferencave Ring Central dhe Zhumu ndoshta nuk janë të njohura në vendin tonë, por janë ndër më të njohurit në botë dhe mbi 350 kompani mbështeten në to. Pra, është me të vërtetë një kërcënim i mirë për sigurinë.

Sidoqoftë, ekziston një lidhje e drejtpërdrejtë midis Zoom, Ring Central dhe Zhumu. Këto janë aplikacione të ashtuquajtura "etiketë të bardhë", të cilat, në gjuhën çeke, janë ringjyrosur dhe modifikuar për një klient tjetër. Megjithatë, ata ndajnë arkitekturën dhe kodin prapa skenave, kështu që ato ndryshojnë kryesisht në ndërfaqen e përdoruesit.

Një përditësim i sigurisë macOS ka të ngjarë të jetë i shkurtër për këto dhe kopje të tjera të Zoom. Apple ndoshta do të duhet të zhvillojë një zgjidhje universale që do të kontrollojë nëse aplikacionet e instaluara po ekzekutojnë serverin e tyre të internetit në sfond.

Do të jetë gjithashtu e rëndësishme të monitorohet nëse, pas çinstalimit të një softueri të tillë, mbeten të gjitha llojet e mbetjeve, të cilat më pas mund të shfrytëzohen nga sulmuesit. Rruga e lëshimit të një rregullimi për çdo degë të mundshme të aplikacionit Zoom, në rastin më të keq, mund të nënkuptojë se Apple do të lëshojë deri në dhjetëra përditësime të ngjashme të sistemit.

Shpresojmë, nuk do të shohim kohën kur, si përdoruesit e laptopëve Windows, do të vendosim mbi kamerat e internetit të MacBooks dhe iMac-ve tanë.

burimi: 9to5Mac

.