Suara.com - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.
Rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.
Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.
Anthony, sebagaimana dilaporkan Hacker News dikutip Jumat, melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python, seminggu setelah Zoom memperbaiki kesalahan pada 9 April.
Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.
Tetapi dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.
"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.
Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.
Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.
Baca Juga: Agar Tetap Kece Badai, Ini 6 Tips Make Up saat Nge-Zoom untuk Bekerja
Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.
Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.
Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi coronavirus, telah dengan cepat menambal kelemahan ketika terungkap.
Baru awal bulan ini, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows-nya yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.
Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial. [Antara]
Tag
Berita Terkait
-
2 Rekomendasi HP Kamera Optical Zoom, Ketahui Bedanya dengan Digital Zoom
-
Apa Perbedaan Telephoto dan Optical Zoom? Sering Diunggulkan pada Spesifikasi Kamera HP
-
Bocoran Samsung Galaxy S27 Ultra: Kamera Dipangkas, Teknologi Makin Cerdas
-
5 Pilihan HP Kamera Zoom Terbaik 2026, Bidik Jarak Jauh Tanpa Blur
-
6 HP dengan Kamera Zoom Terbaik 2026, Foto Jarak Jauh Tetap Tajam
Terpopuler
- Aliansi BEM Bersatu: Mobil Fortuner Tiyo Ardianto Tercatat Milik Adik Letjen Purn Setyo Sularso
- Jadwal Pemadaman Listrik PLN Kamis 18 Juni 2026 Wilayah Jogja Jateng, Cek Daftar Lokasinya
- 6 Sepatu Adidas Samba Lagi Diskon 50 Persen di Website Resmi, Kesempatan Langka Separuh Harga
- Struktur Kuno Muncul Kembali di Sendang Kamulyan Trenggalek
- 7 Sunscreen Flek Hitam untuk Usia 50 Tahun ke Atas sesuai Review dan Harga
Pilihan
-
Kejagung Tetapkan Glory Harimas Sihombing Tersangka, Dugaan Jual Beli Titik Dapur MBG Terungkap
-
Wamensesneg Terluka Kena Batu, Kivlan Zen Berdarah Saat Eksekusi Hotel Sultan GBK Ricuh
-
Ketegangan Memuncak di Hotel Sultan: Eksekusi Lahan Jadi Arena Perlawanan
-
'Sempurna Hanya Milik Allah!' Massa Gelar Aksi Damai Minta MBG Lanjut dan Sikat Koruptornya!
-
Link Live Streaming Portugal vs Kongo: Panggung Sesungguhnya CR7?
Terkini
-
Komdigi Bongkar 9.263 Kasus Pembajakan Digital, Situs Ilegal Jadi Ancaman Terbesar Industri Kreatif
-
47 Kode Redeem FC Mobile Terbaru 19 Juni 2026: Ambil Paket VIP Sebelum Berburu Del Piero Murah
-
BABYMONSTER Jadi Wajah Baru Oppo Reno16 Series, Intip Fitur AI dan Kameranya
-
46 Kode Redeem FF Terbaru 19 Juni 2026: Bocoran Hadiah Misteri Bawah Laut dan Skin SG2 Gratis
-
HP Chipset Apa yang Bagus? Ini Pilihan Terbaik dari Entry Level hingga Flagship
-
Terpopuler: 4 Tablet Mini Serbaguna, Smartwatch Stylish untuk Olahraga dan Aktivitas Harian
-
Unreal Engine 6 Pamer Fitur, Hadirkan Integrasi AI Gemini dan Claude
-
5 HP Murah Terbaru Penyimpanan Lega Juni 2026: Memori 256 GB, Baterai 8.100 mAh
-
75 Kode Redeem FF Max Terbaru 18 Juni: Ada Diamond Gratis, Emote Pildun, dan Loot Box
-
EA Sports FC 26 Dapat Diskon Besar: Cuma Rp50 Ribu di Steam, Versi Switch Gratis