Skip to content

Zoom para Mac tem duas novas falhas de segurança

15 de maio de 2021

Certificar-se de que seu Mac está seguro ao usar o Zoom é fundamental, é claro, mas como esse ataque requer acesso local ao seu computador, é menos uma questão de medo. Mais importante, todos nós precisamos estar cientes do status das ferramentas que todos nós de repente estamos usando e pedir aos desenvolvedores que consertem as coisas o mais rápido possível.

Imagem original por Pixabay
O ex-hacker da NSA, Patrick Wardle, descobriu duas novas vulnerabilidades no repentinamente popular software Zoom para macOS.

Fique calmo: Em primeiro lugar, as falhas de segurança exigem acesso local ao seu Mac, o que significa que alguém mal-intencionado precisa usar fisicamente o seu computador para que isso aconteça. Portanto, é menos preocupante do que, digamos, um hack que pode funcionar remotamente, pela Internet.

Os detalhes: O primeiro bug envolve como o Zoom é instalado no Mac. Um invasor local que tenha até mesmo privilégios de sistema de baixo nível pode adicionar código malicioso ao instalador do Zoom para conceder a si mesmo acesso root, que é o nível mais alto possível no Mac. O invasor pode então fazer basicamente o que quiser em seu sistema, incluindo executar spyware ou malware nele. A segunda vulnerabilidade envolve a capacidade de adicionar código malicioso ao Zoom para dar ao invasor acesso à sua webcam e microfone. Eles podem assistir e gravar seu stream de vídeo e ouvir o que você está dizendo nas reuniões.

Quando isso vai ser corrigido: Até agora, o Zoom não fez nenhuma correção em seu aplicativo, mas é provável que sim.

Não se preocupe demais: Sim, isso é importante no sentido de que todos nós estamos usando toda e qualquer ferramenta para gerenciar nossa pandemia de ficar em casa e nossa vida pessoal, e temos que estar cientes de questões como esta. Claro, não deixe ninguém que você não conhece usar o seu Mac, mas também certifique-se de conhecer os riscos potenciais ao usar o Zoom ou outro software que também pode ter vulnerabilidades que não são descobertas porque são menos populares. Em última análise, quer continue a usar o Zoom ou não, certifique-se de atualizá-lo quando as novas vulnerabilidades (também existem algumas para o Windows) forem corrigidas.

Via: TechCrunch

Saiba mais sobre o zoom