TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point e Zoom solucionam falha de segurança na opção de personalização de URLs

Nilton Almada por Nilton Almada
16/07/2020
Em Check Point Software

A Check Point Research, a área de Threat Intelligence da Check Point® Software Technologies Ltd. apoiou na eliminação de uma falha de segurança na opção de personalização do Zoom “Vanity URLs“. Esta brecha de segurança permitia aos cibercriminosos enviar convites aparentemente inofensivas para diferentes reuniões através do Zoom com o objetivo de infiltrar malware e roubar dados ou credenciais do utilizador. No pasado mês de Janeiro, a Check Point Research trabalhou com a Zoom para corrigir uma possível vulnerabilidade que permitia aos cibercriminosos juntar-se a uma reunião sem serem convidados.

A utilização do Zoom disparou em todo o mundo durante as fases de confinamento debido ao Covid-19, pasando de uns meros 10 milhões de utilizadores em reuniões diárias em dezembro de 2019 para mais de 300 milhões em abril de 2020.  Os ciberdelinquentes estão a aproveitar-se da popularidade deste serviço como isco para engañar os utilizadores do Zoom e de outras plataformas de videoconferência. Segundo a Check Point, os registos de domínios relacionados com o Zoom e os falsos programas de instalação do Zoom verificaram um grande aumento. Os investigadores da Check Point identificaram a falha de segurança do “Vanity URL” em Janeiro. É provável que tenha sido esta vulnerabilidade que permitiu aos cibercriminosos manipular uma “Vanity URL” (por exemplo, https://yourcompany.zoom.us/) de duas formas:

  • Links directos como objetivo: ao organizar uma reunião, o cibercriminoso poderia mudar o URL do convite para incluir um sub-domínio registado por si. Por outras palavras, se o link original era https://zoom.us/j/##########, o atacante podia alterar para <a href="https://https://<nome da organização>.zoom.us/j/###########. Sem formação especial em matéria de cibersegurança sobre como reconhecer o URL apropriado, um utilizador que receba este convite pode não chegar a reconhecer que não é autêntico ou que não procedia de uma empresa real.
  • Dirigido a interfaces web de Zoom personalizadas: algumas empresas têm a sua própria interface web de Zoom para as conferências. Um cibercriminoso poderia atacar essa interface e tentar redirigir um utilizador para que introduza um ID de uma reunião no URL malicioso de Vanity, em vez do interface web autênticado Zoom. Tal como no caso dos ataques de links diretos, sem formação específica em matéria de cibersegurança, é possível que a vítima desses ataques não possa reconhecer o URL malicioso e seja vítima do ataque.

Com qualquer um dos métodos, um atacante poderia fazer-se passar por empregado de uma empresa através do Zoom, e desta forma roubar credenciais ou informação sensível e confidencial. 

“Devido ao Zoom se ter convertido num dos principais canais de comunicação do mundo empresarial, é fundamental que se impeça que os cibercriminosos explorem este serviço com fins incorretos. Ao trabalhar em conjunto com a equipa de segurança do Zoom, pudemos ajudar a proporcionar aos utilizadores de todo o mundo uma experiência mais segura, simples e fiável para que possam aproveitar ao máximo as vantagens do serviço”, destaca Robyn Westervelt, director da IDC Research, Security & Trust.

A Check Point Research e a Zoom trabalharam juntos para resolver estas falhas de segurança. A Zoom resolveu o problema e colocou em marcha garantías adicionais para a proteção dos utilizadores. “Este foi um esforço conjunto entra a Check Point e a Zoom. Juntos im implementamos importantes medidas para proteger os utilizadores do Zoom em todo o lado”, afirma Robyn Westervelt.

Os detalhes técnicos das medidas de segurança encontram-se no nosso relatório de investigação no seguinte link. 

Tags: Check PointZoom
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Cibercrime autónomo de ia marcará a próxima década
Check Point Software

Cibercrime autónomo de IA marcará a próxima década

25/10/2025
Alerta: ia transforma phishing em manipulação persistente
Check Point Software

Alerta: IA transforma phishing em manipulação persistente

20/10/2025
Ia no cibercrime: os novos ataques rápidos e sofisticados
Segurança

IA no cibercrime: os novos ataques rápidos e sofisticados

04/07/2025
Ransomware safepay: as novas ciberameaças de maio de 2025
Check Point Software

Ransomware SafePay: as ciberameaças de maio de 2025

12/06/2025
Dior confirma ciberataque
Check Point Software

Dior confirma ciberataque que expôs dados pessoais de clientes

17/05/2025
Check point reforça segurança na infinity platform com ia
Check Point Software

Check Point reforça segurança na Infinity Platform com IA

06/02/2025

Comentários

Últimas notícias

Horizon zero dawn - tencent

Sony vence: clone de ‘Horizon’ é removido das lojas após acordo com a Tencent

19/12/2025
Gemini já consegue identificar vídeos criados por ia

Gemini já consegue identificar vídeos criados por IA

19/12/2025
Oppo reno15

Oppo Reno 15 Pro Mini: o primeiro compacto da série Reno está a caminho

19/12/2025
QNAP

Conheça o Rakuten AI 3.0, maior modelo de IA do Japão

Hogwarts Legacy quebra barreira dos 40 milhões: a magia não tem fim

Natal 2025: Portugueses são os mais stressados da Europa

Rivian lança chave digital para Android: o teu Galaxy agora abre o carro

Samsung estreia nova linha de TVs Micro RGB na CES 2026

iOS 26.2 no Japão: Apple forçada a abrir App Store e pagamentos

Polestar Portugal fecha 2025 com o melhor ano de sempre

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

Google Pixel 10 recebe o ‘turbo’ gráfico prometido na nova Beta do Android 16

OnePlus Watch Lite: ecrã de 3000 nits e bateria para 10 dias por 159€

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

DZOFILM Arles 18mm T1.4: a nova grande angular de cinema que foca a 29 cm

Honor Win e Win RT: data marcada para os novos smartphones de e-sports

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.