TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point e Zoom solucionam falha de segurança na opção de personalização de URLs

Nilton Almada por Nilton Almada
16/07/2020
Em Check Point Software

A Check Point Research, a área de Threat Intelligence da Check Point® Software Technologies Ltd. apoiou na eliminação de uma falha de segurança na opção de personalização do Zoom “Vanity URLs“. Esta brecha de segurança permitia aos cibercriminosos enviar convites aparentemente inofensivas para diferentes reuniões através do Zoom com o objetivo de infiltrar malware e roubar dados ou credenciais do utilizador. No pasado mês de Janeiro, a Check Point Research trabalhou com a Zoom para corrigir uma possível vulnerabilidade que permitia aos cibercriminosos juntar-se a uma reunião sem serem convidados.

A utilização do Zoom disparou em todo o mundo durante as fases de confinamento debido ao Covid-19, pasando de uns meros 10 milhões de utilizadores em reuniões diárias em dezembro de 2019 para mais de 300 milhões em abril de 2020.  Os ciberdelinquentes estão a aproveitar-se da popularidade deste serviço como isco para engañar os utilizadores do Zoom e de outras plataformas de videoconferência. Segundo a Check Point, os registos de domínios relacionados com o Zoom e os falsos programas de instalação do Zoom verificaram um grande aumento. Os investigadores da Check Point identificaram a falha de segurança do “Vanity URL” em Janeiro. É provável que tenha sido esta vulnerabilidade que permitiu aos cibercriminosos manipular uma “Vanity URL” (por exemplo, https://yourcompany.zoom.us/) de duas formas:

  • Links directos como objetivo: ao organizar uma reunião, o cibercriminoso poderia mudar o URL do convite para incluir um sub-domínio registado por si. Por outras palavras, se o link original era https://zoom.us/j/##########, o atacante podia alterar para <a href="https://https://<nome da organização>.zoom.us/j/###########. Sem formação especial em matéria de cibersegurança sobre como reconhecer o URL apropriado, um utilizador que receba este convite pode não chegar a reconhecer que não é autêntico ou que não procedia de uma empresa real.
  • Dirigido a interfaces web de Zoom personalizadas: algumas empresas têm a sua própria interface web de Zoom para as conferências. Um cibercriminoso poderia atacar essa interface e tentar redirigir um utilizador para que introduza um ID de uma reunião no URL malicioso de Vanity, em vez do interface web autênticado Zoom. Tal como no caso dos ataques de links diretos, sem formação específica em matéria de cibersegurança, é possível que a vítima desses ataques não possa reconhecer o URL malicioso e seja vítima do ataque.

Com qualquer um dos métodos, um atacante poderia fazer-se passar por empregado de uma empresa através do Zoom, e desta forma roubar credenciais ou informação sensível e confidencial. 

“Devido ao Zoom se ter convertido num dos principais canais de comunicação do mundo empresarial, é fundamental que se impeça que os cibercriminosos explorem este serviço com fins incorretos. Ao trabalhar em conjunto com a equipa de segurança do Zoom, pudemos ajudar a proporcionar aos utilizadores de todo o mundo uma experiência mais segura, simples e fiável para que possam aproveitar ao máximo as vantagens do serviço”, destaca Robyn Westervelt, director da IDC Research, Security & Trust.

A Check Point Research e a Zoom trabalharam juntos para resolver estas falhas de segurança. A Zoom resolveu o problema e colocou em marcha garantías adicionais para a proteção dos utilizadores. “Este foi um esforço conjunto entra a Check Point e a Zoom. Juntos im implementamos importantes medidas para proteger os utilizadores do Zoom em todo o lado”, afirma Robyn Westervelt.

Os detalhes técnicos das medidas de segurança encontram-se no nosso relatório de investigação no seguinte link. 

Tags: Check PointZoom
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Cibercrime autónomo de ia marcará a próxima década
Check Point Software

Cibercrime autónomo de IA marcará a próxima década

25/10/2025
Alerta: ia transforma phishing em manipulação persistente
Check Point Software

Alerta: IA transforma phishing em manipulação persistente

20/10/2025
Ia no cibercrime: os novos ataques rápidos e sofisticados
Segurança

IA no cibercrime: os novos ataques rápidos e sofisticados

04/07/2025
Ransomware safepay: as novas ciberameaças de maio de 2025
Check Point Software

Ransomware SafePay: as ciberameaças de maio de 2025

12/06/2025
Dior confirma ciberataque
Check Point Software

Dior confirma ciberataque que expôs dados pessoais de clientes

17/05/2025
Check point reforça segurança na infinity platform com ia
Check Point Software

Check Point reforça segurança na Infinity Platform com IA

06/02/2025

Comentários

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.