Suara.com - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.
Rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.
Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.
Anthony, sebagaimana dilaporkan Hacker News dikutip Jumat, melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python, seminggu setelah Zoom memperbaiki kesalahan pada 9 April.
Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.
Tetapi dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.
"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.
Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.
Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.
Baca Juga: Agar Tetap Kece Badai, Ini 6 Tips Make Up saat Nge-Zoom untuk Bekerja
Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.
Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.
Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi coronavirus, telah dengan cepat menambal kelemahan ketika terungkap.
Baru awal bulan ini, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows-nya yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.
Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial. [Antara]
Tag
Berita Terkait
-
6 HP Kamera Zoom Jarak Jauh Terbaik, Jepretan Tajam Gak Perlu Flagship Mahal
-
4 HP dengan Optical Zoom Terbaik 2025, Hasil Foto Jarak Jauh Tetap Tajam!
-
Pembelaan Aneh Anggota DPRD Banten, Iseng Lagi Zoom Saat Terciduk Main HP di Rapat Paripurna
-
4 HP Kamera Zoom Terbaik untuk Nonton Konser Mulai Rp3 Juta, Hasil Jepretan Bikin Iri
-
Usung Konsep Sporty, USPEER Resmi Debut Lewat Single Bertajuk 'Zoom'
Terpopuler
- 4 Link DANA Kaget Khusus Jumat Berkah: Klaim Saldo Gratis Langsung Cuan Rp 345 Ribu
- 7 Rekomendasi Parfum Terbaik untuk Pelari, Semakin Berkeringat Semakin Wangi
- Unggahan Putri Anne di Tengah Momen Pernikahan Amanda Manopo-Kenny Austin Curi Perhatian
- 8 Moisturizer Lokal Terbaik untuk Usia 50 Tahun ke Atas, Solusi Flek Hitam
- 15 Kode Redeem FC Mobile Aktif 10 Oktober 2025: Segera Dapatkan Golden Goals & Asian Qualifier!
Pilihan
-
Grand Mall Bekasi Tutup, Netizen Cerita Kenangan Lawas: dari Beli Mainan Sampai Main di Aladdin
-
Jay Idzes Ngeluh, Kok Bisa-bisanya Diajak Podcast Jelang Timnas Indonesia vs Irak?
-
278 Hari Berlalu, Peringatan Media Asing Soal Borok Patrick Kluivert Mulai Jadi Kenyataan
-
10 HP dengan Kamera Terbaik Oktober 2025, Nomor Satu Bukan iPhone 17 Pro
-
Timnas Indonesia 57 Tahun Tanpa Kemenangan Lawan Irak, Saatnya Garuda Patahkan Kutukan?
Terkini
-
Meta Bangun Kabel Bawah Laut lewati Indonesia, Bawa Kecepatan Internet 570 Tbps
-
35 Kode Redeem FF Terbaru 12 Oktober 2025, Klaim Hadiah Timnas Gratis
-
Cara Pakai Spotify di ChatGPT, Bisa Kasih Rekomendasi Lagu hingga Bikin Playlist
-
Update 21 Kode Redeem FC Mobile Terbaru 12 Oktober 2025, Gaet Pemain Acak OVR 106-110
-
Xiaomi Rilis CCTV, Air Purifier, dan Monitor Gaming Baru ke Indonesia, Ini Harganya
-
Komdigi Bikin Sistem Baru yang Batasi Game untuk Anak, Berlaku Tahun Depan
-
Telkom Buka Lowongan Magang 6 Bulan ke Fresh Graduate, Dapat Uang Saku Setara UMP!
-
Nubia Z80 Ultra Segera Rilis: Usung Snapdragon 8 Elite Gen 5 dan Kamera Bawah Layar
-
Laris, Nintendo Switch 2 Cetak Rekor Penjualan
-
Cara Menggunakan dan Menonaktifkan Fitur Instagram Map, Apakah Aman?