Suara.com - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.
Rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.
Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.
Anthony, sebagaimana dilaporkan Hacker News dikutip Jumat, melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python, seminggu setelah Zoom memperbaiki kesalahan pada 9 April.
Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.
Tetapi dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.
"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.
Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.
Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.
Baca Juga: Agar Tetap Kece Badai, Ini 6 Tips Make Up saat Nge-Zoom untuk Bekerja
Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.
Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.
Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi coronavirus, telah dengan cepat menambal kelemahan ketika terungkap.
Baru awal bulan ini, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows-nya yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.
Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial. [Antara]
Tag
Berita Terkait
-
6 HP Kamera Telephoto dengan Harga Termurah, Hasil Zoom Tajam dari Jarak Jauh
-
5 Sepatu Lokal Murah Selevel Nike Zoom Vomero 5, Harga Mulai Rp100 Ribuan
-
Fitur Kamera Realme Neo 8 Terungkap: Dukung Zoom 120X dengan Desain Gaming
-
Cari HP Buat Ngonser? Ini 5 Pilihan dengan Kamera Zoom 100x Paling Mantap
-
5 Sepatu Running Lokal Setara Nike Zoom Alphafly, Kualitas Super-Shoe Versi Harga Hemat
Terpopuler
- 5 Parfum Wanita Tahan Lama di Alfamart untuk Silaturahmi Anti Bau
- 5 Mobil Murah 3 Baris Under 1500cc tapi Jagoan Tanjakan: Irit Bensin dan Pajak Ramah Rakyat Jelata
- Promo Superindo 17 Maret 2026, Diskon sampai 50 Persen Buah, Minyak hingga Kue Lebaran
- Timur Tengah Memanas, Rencana Terbangkan Ribuan TNI ke Gaza Resmi Ditangguhkan
- 5 Kejanggalan Video Benjamin Netanyahu Terbaru, PM Israel Beneran Tewas?
Pilihan
-
Iran Umumkan Kabar Duka! Ali Larijani dan Gholamreza Soleimani Tewas sebagai Martir
-
Trump Ditinggal Tangan Kanan, Direktur Kontraterorisme AS Joe Kent Mundur
-
Waspada Puncak Arus Mudik Besok! 187 Ribu Orang Bakal Padati Bandara Soekarno-Hatta
-
Rudal Iran Hantam Jantung Israel Malam Ini, Saksi Mata: Bumi Bergetar seperti Gempa
-
Ledakan Besar di Baghdad! Kedutaan AS Diserang Drone dan Roket
Terkini
-
Redmi A7 Pro Resmi Dijual: HP Murah Rp1 Jutaan dengan Kamera 50MP dan Baterai 6000mAh
-
Bocoran Samsung Galaxy A57: Desain Lebih Tipis, Kamera 50MP dan One UI 8.5 Jadi Sorotan
-
Terpopuler: Mudik Gratis GoTo dan Kemenhub, Ini Bocoran Harga POCO X8 hingga Samsung Galaxy Z Fold
-
35 Kode Redeem FF 17 Maret 2026, Persiapan Mystery Shop Spesial Lebaran
-
33 Kode Redeem FC Mobile 17 Maret 2026: Event Ramadan Beri Kartu Bintang OVR 117 Cuma-Cuma
-
Bagaimana Cara Menghemat Baterai HP Saat Digunakan untuk Navigasi Maps? Ada Tips Khusus
-
Spesifikasi iQOO Z11x 5G: HP Midrange Murah Baru di Indonesia, Dimensity 7400 Jadi Senjata Utama
-
Bocoran Artis dan Alur Cerita Serial TV Assassin's Creed, Sutradara Chernobyl Pimpin Proyek
-
Leica Leitzphone Xiaomi Resmi Hadir: Kamera HP Rasa DSLR untuk Fotografer Pro
-
Link Live Streaming Peluncuran POCO X8 Pro Series, HP Midrange dengan 'Spek Dewa'