TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

A Check Point descobre falhas na plataforma Zoom

Nilton Almada por Nilton Almada
30/01/2020 - Atualizado a 05/02/2020
Em Notícias
  • Hackers conseguiam ter acesso ao audio, vídeo e documentos partilhados em conversações da plataforma Zoom;
  • Mais de 60% das empresas da lista da Fortune 500 utilizam esta aplicação;
  • O Zoom publicou uma série de alterações de segurança após o recebimento do resultado desta investigação;

A Check Point Research, a área de Threat Intelligence daCheck Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder global de soluções de cibersegurança, descobriu vulnerabilidades graves na plataforma de videoconferência Zoom. A plataforma Zoom é um serviço muito popular na área empresarial, o qual conta com mais de 60% das empresas que constam na lista da Fortune 500 e que contam com mais de 74.000 clientes em todo o mundo. Os Investigadores da empresa assinalam que os ciber-criminosos podiam espiar os resultados dos Zoom Meetings e verificar os IDs presentes durante o Zoom Meeting, o que provocou à Zoom a necessidade de implementar uma série de alterações na área de segurança.

A Check Point Research identificou uma grande falha de segurança no Zoom, porque os hackers tinham a capacidade de gerar e verificar fácilmente os IDs presentes durante as conversações. Através desta vulnerabilidade era possível, espiar as conversas e aceder a todo o conteúdo partilhado durante a conversação na plataforma (aúdio, vídeo ou qualquer outro tipo de documento).

Como funciona esta vulnerabilidade?

Os identificadores de reuniões do Zoom são pontos de acesso para os participantes conseguirem aceder às reuniões que se celebram através desta aplicação. Normalmente, estes números de identificação são formados por figuras de 9 a 11 dígitos que são incluídos na URL (por exemplo, https://zoom.us/j/93XXX9XXX5). Os investigadores da Check Point, descobriram também que os hackers conseguiam ter acesso a longas listas de IDs de reuniões realizadas no Zoom. Após terem acesso às listas, utilizavam técnicas de automatização para verificar quais as reuniões no Zoom que não utilizavam password, de modo a conseguirem aceder à mesma.

A Check Point já informou a Zoom destas falhas de segurança, e colaborou até à hora de saída da publicação, de modo a primeiro garantir a segurança dos utilizadores. Como consequência, a empresa já introduziu as seguintes funcionalidades na sua plataforma:

  1. Passwords Padrão: as passwords são adicionadas por defeito em todas as reuniões agendadas.
  • Permite que os utilizadores adicionem passwords: os utilizadores podem adicionar uma password às suas reuniões já agendadas e caso seja queiram podem receber instruções via correio eletrónico sobre como podem realizar todo este processo.
  • Utilização de passwords a nível da conta e do grupo: o administrador da conta pode modificar as configurções da password e aplicá-las a nível da conta e do grupo
  • Validação do ID da reunião: O Zoom já não vai indicar automaticamente se um ID de reunião é válido ou não, pelo que, cada tentativa, a página vai carregar e vai tentar unir-se à reunião. Por tanto, um ciber-criminoso não conseguirá delimitar rapidamente o número de reuniões que tem para tentar aceder.
  • Bloqueador de dispositivos: as tentativas repetidas de procura por um ID de reunião vão fazer com o dispositivo fique bloqueado durante um determinado período de tempo.

Eusébio Nieva, director técnico da Check Point de Espanha e Portugal assinala que



“cada vez mais se usam aplicações deste tipo em âmbito profissional, sobretudo para facilitar a comunicação na hora de realizar reuniões com pessoas que se encontram em localizações diferentes. Por este motivo, é fundamental garantir a segurança na hora de utilizar este tipo de serviços, pelo que se deve ter em conta quando pretendemos partilhar informação confidencial, se este tipo de conteúdo cai nas mãos erradas, pode tornar-se num problema muito grave para a segurança da entidade corporativa em questão”.

Veja aqui mais Investigações da Check Point.

PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Ideias de natal spc: tecnologia útil para todos
Notícias

Ideias de Natal SPC: tecnologia útil para todos 

18/12/2025
Instagram samsung tv
Notícias

Instagram lança app de TV: ver Reels no sofá agora é possível

17/12/2025
Viajens
Notícias

Os melhores lugares para viajar com tranquilidade pelo mundo

16/12/2025
Regulador suíço abre investigação à apple
Apple

Regulador suíço abre investigação à Apple

15/12/2025
Vodafone estreia transferência de esim imediata em android
Mobile

Vodafone estreia transferência de eSIM imediata em Android

15/12/2025
Rog ces 2026 - dare to innovate celebra 20 anos de história
Notícias

ROG CES 2026 – Dare to Innovate celebra 20 anos de história

15/12/2025

Comentários

Últimas notícias

Bose portugal natal

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

18/12/2025
Dzofilm arles 18mm t1. 4: a nova grande angular de cinema que foca a 29 cm

DZOFILM Arles 18mm T1.4: a nova grande angular de cinema que foca a 29 cm

18/12/2025
Honor win (3)

Honor Win e Win RT: data marcada para os novos smartphones de e-sports

18/12/2025
QNAP

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

Gemini 3 Flash: a IA que pensa como um ‘Pro’ mas responde num piscar de olhos

Ideias de Natal SPC: tecnologia útil para todos 

Google irrita utilizadores Pixel ao mudar (para pior) a barra de pesquisa

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

FIFA troca a EA pela Netflix: o novo jogo de futebol é um exclusivo móvel

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

Instagram lança app de TV: ver Reels no sofá agora é possível

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Taylor Swift: ‘The End of an Era’ recebe episódios 3 e 4 esta semana

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.