TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

A Check Point descobre falhas na plataforma Zoom

Nilton Almada por Nilton Almada
30/01/2020 - Atualizado a 05/02/2020
Em Notícias
  • Hackers conseguiam ter acesso ao audio, vídeo e documentos partilhados em conversações da plataforma Zoom;
  • Mais de 60% das empresas da lista da Fortune 500 utilizam esta aplicação;
  • O Zoom publicou uma série de alterações de segurança após o recebimento do resultado desta investigação;

A Check Point Research, a área de Threat Intelligence daCheck Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder global de soluções de cibersegurança, descobriu vulnerabilidades graves na plataforma de videoconferência Zoom. A plataforma Zoom é um serviço muito popular na área empresarial, o qual conta com mais de 60% das empresas que constam na lista da Fortune 500 e que contam com mais de 74.000 clientes em todo o mundo. Os Investigadores da empresa assinalam que os ciber-criminosos podiam espiar os resultados dos Zoom Meetings e verificar os IDs presentes durante o Zoom Meeting, o que provocou à Zoom a necessidade de implementar uma série de alterações na área de segurança.

A Check Point Research identificou uma grande falha de segurança no Zoom, porque os hackers tinham a capacidade de gerar e verificar fácilmente os IDs presentes durante as conversações. Através desta vulnerabilidade era possível, espiar as conversas e aceder a todo o conteúdo partilhado durante a conversação na plataforma (aúdio, vídeo ou qualquer outro tipo de documento).

Como funciona esta vulnerabilidade?

Os identificadores de reuniões do Zoom são pontos de acesso para os participantes conseguirem aceder às reuniões que se celebram através desta aplicação. Normalmente, estes números de identificação são formados por figuras de 9 a 11 dígitos que são incluídos na URL (por exemplo, https://zoom.us/j/93XXX9XXX5). Os investigadores da Check Point, descobriram também que os hackers conseguiam ter acesso a longas listas de IDs de reuniões realizadas no Zoom. Após terem acesso às listas, utilizavam técnicas de automatização para verificar quais as reuniões no Zoom que não utilizavam password, de modo a conseguirem aceder à mesma.

A Check Point já informou a Zoom destas falhas de segurança, e colaborou até à hora de saída da publicação, de modo a primeiro garantir a segurança dos utilizadores. Como consequência, a empresa já introduziu as seguintes funcionalidades na sua plataforma:

  1. Passwords Padrão: as passwords são adicionadas por defeito em todas as reuniões agendadas.
  • Permite que os utilizadores adicionem passwords: os utilizadores podem adicionar uma password às suas reuniões já agendadas e caso seja queiram podem receber instruções via correio eletrónico sobre como podem realizar todo este processo.
  • Utilização de passwords a nível da conta e do grupo: o administrador da conta pode modificar as configurções da password e aplicá-las a nível da conta e do grupo
  • Validação do ID da reunião: O Zoom já não vai indicar automaticamente se um ID de reunião é válido ou não, pelo que, cada tentativa, a página vai carregar e vai tentar unir-se à reunião. Por tanto, um ciber-criminoso não conseguirá delimitar rapidamente o número de reuniões que tem para tentar aceder.
  • Bloqueador de dispositivos: as tentativas repetidas de procura por um ID de reunião vão fazer com o dispositivo fique bloqueado durante um determinado período de tempo.

Eusébio Nieva, director técnico da Check Point de Espanha e Portugal assinala que



“cada vez mais se usam aplicações deste tipo em âmbito profissional, sobretudo para facilitar a comunicação na hora de realizar reuniões com pessoas que se encontram em localizações diferentes. Por este motivo, é fundamental garantir a segurança na hora de utilizar este tipo de serviços, pelo que se deve ter em conta quando pretendemos partilhar informação confidencial, se este tipo de conteúdo cai nas mãos erradas, pode tornar-se num problema muito grave para a segurança da entidade corporativa em questão”.

Veja aqui mais Investigações da Check Point.

PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Musk nega separação da tesla na china avançada pelo wsj
Empresas

Musk nega separação da Tesla na China avançada pelo WSJ

02/08/2026
Aparelhos auditivos
Notícias

A nova geração de aparelhos auditivos aproxima a saúde auditiva do quotidiano digital

28/07/2026 - Atualizado a 29/07/2026
Perfumes douglas
Notícias

Novas tendências de perfumes de verão: frescura, sensualidade e originalidade nas fragrâncias

28/07/2026

Comentários

Últimas notícias

Inteligência artificial da Meta sai do controlo e hackeia outra empresa

Silo temporada 3: O algoritmo pode afinal ser humano

Novo sensor fotográfico da Samsung aponta ao Galaxy S27 Ultra

ChatGPT: Nova função permite criar e exportar stickers para o WhatsApp

Google estende o acesso gratuito aos vídeos do Gemini Omni

Samsung Galaxy S26 FE: Novas imagens desvendam as três cores finais

Honor MagicOS 11: programa beta fechado arranca para 17 dispositivos

Google prepara bloqueio nativo de aplicações para dispositivos Android

Novas consolas portáteis MANGMI Air Y chegam com preços fantásticos

Google Assistant despede-se: O Gemini chega ao teu Samsung Galaxy

Google revela grande update para o Home com foco no Gemini

Huawei: Preços dos smartphones vão disparar devido à crise na memória

Huawei Nova 16 SE: O novo smartphone económico com NearLink E2.0

JBL lança os novos Live Buds 4 e Live Beam 4

Motorola Edge 70 Neo: Fuga de informação confirma o novo smartphone

Google Pixel Watch 5: fuga de informação revela design e novas funcionalidades

Huawei prepara MateBook Fold PC mais pequeno para o final de 2026

Fuga de informação revela planos da Apple para os novos iPhone 18

Xiaomi HyperOS 4: os planos da versão beta foram revelados

Atualização de agosto para os Google Pixel corrige falha grave de segurança

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.