Home | Redaksi | Advertisement | Kirim Naskah | Pedoman Pemberitaan Media Siber
Facebook RSS
3.126 views

Peretas Bisa Bobol Kode Sandi Zoom dalam Sekejap

SAN JOSE (voa-islam.com) - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.

Rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.

Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.

Sebagaimana dilaporkan Hacker News, Anthony melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python, seminggu setelah Zoom memperbaiki kesalahan pada 9 April.

Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.

Tetapi dengan tak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.

"Dengan peningkatan threading, dan distribusi di empat hingga lima server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.

Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.

Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.

Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.

Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.

Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi virus corona (COVID-19), telah dengan cepat menambal kelemahan ketika terungkap.

Baru awal Juli, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows-nya yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.

Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial. [syahid/voa-islam.com]

sumber: inilah.com

Sebarkan informasi ini, semoga menjadi amal sholeh kita!

Tekno lainnya:

+Pasang iklan

Gamis Syari Murah Terbaru Original

FREE ONGKIR. Belanja Gamis syari dan jilbab terbaru via online tanpa khawatir ongkos kirim. Siap kirim seluruh Indonesia. Model kekinian, warna beragam. Adem dan nyaman dipakai.
http://beautysyari.id

Cari Obat Herbal Murah & Berkualitas?

Di sini tempatnya-kiosherbalku.com. Melayani grosir & eceran herbal dari berbagai produsen dengan >1.500 jenis produk yang kami distribusikan dengan diskon sd 60% Hub: 0857-1024-0471
http://www.kiosherbalku.com

Dicari, Reseller & Dropshipper Tas Online

Mau penghasilan tambahan? Yuk jadi reseller tas TBMR. Tanpa modal, bisa dikerjakan siapa saja dari rumah atau di waktu senggang. Daftar sekarang dan dapatkan diskon khusus reseller
http://www.tasbrandedmurahriri.com

NABAWI HERBA

Suplier dan Distributor Aneka Obat Herbal & Pengobatan Islami. Melayani Eceran & Grosir Minimal 350,000 dengan diskon s.d 60%. Pembelian bisa campur produk >1.300 jenis produk.
http://www.anekaobatherbal.com

Rumah Keluarga Yatim Ludes Terbakar Saat Ditinggal Sholat Tarawih

Rumah Keluarga Yatim Ludes Terbakar Saat Ditinggal Sholat Tarawih

Rumah yang ditinggali keluarga yatim Ibu Turyati (34) ludes terbakar saat ditinggal berbuka puasa bersama dan sholat Tarawih. Kebakaran pada Kamis malam (23/3/2023) itu tak menyisakan barang...

Berbagi Keberkahan, Bantuan Modal Usaha Untuk Muallaf

Berbagi Keberkahan, Bantuan Modal Usaha Untuk Muallaf

Tak punya kedua orang tuanya sejak 2017, Monica Kenyo Wulan Hapsari (27) hidup sendiri di kos berukuran sempit 2 x 3 meter. Sempat kelaparan dan hanya mampu jual sepatu dan tas ke rosok untuk...

Tiga Masjid dan Tiga Sekolah di Pelosok Garut ini Krisis Air Bersih. Ayo Wakaf Sumur.!!

Tiga Masjid dan Tiga Sekolah di Pelosok Garut ini Krisis Air Bersih. Ayo Wakaf Sumur.!!

Jamaah masjid, siswa sekolah dan warga pelosok Garut ini kesulitan air untuk ibadah, bersuci, wudhu, memasak, minum, mandi, dan mencuci. Ayo Wakaf Sumur, Pahala Mengalir Tak Terbatas Umur.!!!...

Bocah Yatim Anak Ustadz Pejuang Dakwah Ingin Jadi Dokter Penghafal Quran. Ayo Bantu.!!!

Bocah Yatim Anak Ustadz Pejuang Dakwah Ingin Jadi Dokter Penghafal Quran. Ayo Bantu.!!!

Syafani Azzahra, bocah yatim sejak usia tujuh tahun ini bercita-cita ingin menjadi dokter penghafal Al-Qur'an. Setamat SD ia ingin melanjutkan sekolah ke pesantren, tapi terkendala biaya. Ayo...

Mobil Baru Akan Disulap Jadi Ambulans, Butuh Biaya 39 Juta Rupiah. Ayo Bantu.!!

Mobil Baru Akan Disulap Jadi Ambulans, Butuh Biaya 39 Juta Rupiah. Ayo Bantu.!!

Di tengah pandemi Covid-19, permintaan layanan ambulans untuk pasien dan jenazah terus meningkat. Mobil baru IDC akan disulap jadi ambulans, butuh dana 39 juta rupiah untuk biaya modifikasi....

Latest News

MUI

Sedekah Al Quran

Sedekah Air untuk Pondok Pesantren

Must Read!
X