Mohammed Aldoub م.محمد الدوب
Mohammed Aldoub م.محمد الدوب

@Voulnet

5 تغريدة 424 قراءة Apr 01, 2020
تطبيق zoom فيه بعض المشاكل الأمنية والتي لا ترقى ليصبح برنامج خطير او غير صالح للاستخدام، بشرط أن تتعلم على خياراته الأمنية المهمة مثل وضع باسورد للاجتماعات ،منع اي زائر من رفع ملفات او القيام بالبث اذا لم يكن المستضيف..الخ
أما الاجتماعات الحساسة جدا ،مثلا جهات أمنية،فلا يناسبها
كون البرنامج لا يوجد فيه تشفير من نوعية end to end encryption يعني ان الشركة لديها القدرة التقنية على الاطلاع على الاجتماع، ولكن اتصالك مع الاجتماع مشفر، لذلك قلت انه لا ينصح به فقط للاجتماعات الحساسة جدا.
اما مسألة باسورد الويندوز... فهذا أيضا مبالغ فيه حيث لا تكشف الباسورد وإنما فقط challenge response hash تحتاج لبرنامج مثل responder لاصطياده ثم القيام بكسره، وهذه الهجمة لها شروط غالبا لن تكون متوفرة في اجتماعك الذي تدخله في زوم، كما انها ليست ثغرة بل سلوك متعمد في الويندوز
ونفس الحركة ممكن تعملها مع أي صفحة انترنت تزورها باستخدام Internet Explorer وحتى بعض النسخ من Outlook وغيرها، وهي غير مؤثرة في زوم كثيرا لأنك ستكون غالبا باجتماع مع أناس تعرفهم كما أن اغلب الsmb traffic الخارج إلى الإنترنت يتم منعه.
بشكل عام شركة zoom بكل تأكيد ستقوم بإصلاح هذه المشاكل الغير كبيرة بوقت قياسي فهي فرصة ذهبية لها. أهم شي باجتماعات زوم عدم إعطاء اي شخص او اي زائر صلاحية البث حتى لا يدخل أحدهم ويبث شغلات "مسودنة" و تسود الوجه.
وسلامتكم.

جاري تحميل الاقتراحات...