Затвори оглас

Недавно откривена безбедносна грешка у апликацији Зоом очигледно није била једина. Иако је Аппле на време одговорио и издао тихо ажурирање система, одмах су се појавила још два програма са истом рањивости.

МацОС-ов приступ коришћењу хардвера са софтвером увек је био примеран. Посебно најновија верзија бескомпромисно покушава да одвоји апликације од употребе периферних уређаја као што су микрофон или веб камера. Када га користи, мора љубазно да затражи од корисника приступ. Али овде долази до извесног камена спотицања, јер приступ дозвољен једном може да се користи више пута.

Сличан проблем се десио и са апликацијом Зоом, која је фокусирана на видео конференције. Међутим, један од стручњака за безбедност приметио је безбедносни пропуст и пријавио га креаторима и Аппле-у. Обе компаније су затим објавиле одговарајућу закрпу. Зоом је објавио закрпљену верзију апликације, а Аппле је објавио тихо безбедносно ажурирање.

Чини се да је грешка која је користила позадински веб сервер за праћење корисника преко веб камере решена и да се више неће поновити. Али колега открића првобитне рањивости, Каран Лионс, тражио је даље. Одмах је пронашао два друга програма из исте индустрије који пате од потпуно исте рањивости.

Хоћемо ли прелепити камеру као корисници Виндовс-а?
Постоји много апликација као што је Зоом, оне деле заједничку основу

Ринг Централ и Зхуму апликације за видео конференције вероватно нису популарне код нас, али су међу најпопуларнијим у свету и на њих се ослања преко 350 компанија. Дакле, то је заиста пристојна безбедносна претња.

Међутим, постоји директна веза између Зоом, Ринг Централ и Зхуму. То су такозване апликације „беле етикете“, које се, на чешком, пребојавају и модификују за другог клијента. Међутим, они деле архитектуру и код иза кулиса, па се првенствено разликују по корисничком интерфејсу.

Сигурносно ажурирање за мацОС ће вероватно бити кратко за ове и друге копије Зоом-а. Аппле ће вероватно морати да развије универзално решење које ће проверити да ли инсталиране апликације покрећу сопствени веб сервер у позадини.

Такође ће бити важно пратити да ли након деинсталирања таквог софтвера остају разни остаци које нападачи могу да искористе. Пут до објављивања закрпе за сваки могући изданак апликације Зоом могао би, у најгорем случају, значити да ће Аппле објавити до десетине сличних системских ажурирања.

Надамо се да нећемо видети време када ћемо, као корисници Виндовс лаптоп рачунара, прелепити веб камере наших МацБоок-ова и иМак-ова.

Извор: КСНУМКСтоКСНУМКСМац

.