91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Zoom解決了可用于操縱會(huì)議ID的安全性問(wèn)題

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-23 10:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Zoom和Check Point的研究人員共同努力,確定Zoom的可自定義URL功能中的安全問(wèn)題。如果保持原樣,此問(wèn)題將允許黑客通過(guò)在Zoom上冒充潛在受害者組織的雇員來(lái)操縱會(huì)議ID,從而為黑客提供了竊取憑據(jù)和敏感信息的媒介。

Zoom解釋說(shuō),虛榮URL是公司的自定義URL,例如yourcompany.zoom.us,如果要打開(kāi)SSO(Sing Sign On),則需要該虛榮URL進(jìn)行配置。

用戶(hù)還可以使用自定義徽標(biāo)/品牌為該虛榮頁(yè)面添加品牌,通常您的最終用戶(hù)無(wú)法訪問(wèn)該虛榮頁(yè)面-他們只需單擊鏈接即可在此處加入會(huì)議。

可以通過(guò)兩種方式利用已修復(fù)的安全問(wèn)題Zoom和Check Point。一個(gè),黑客可以通過(guò)直接鏈接進(jìn)行定位來(lái)操縱Vanity URL。設(shè)置會(huì)議時(shí),黑客可能已將URL邀請(qǐng)更改為包括他們選擇的注冊(cè)子域。例如,如果原始鏈接為https://zoom.us/j/###########,則攻擊者可以將其更改為https:// 《組織名稱(chēng)》 .zoom.us / j / ##########。

如果沒(méi)有有關(guān)如何識(shí)別適當(dāng)URL的特殊網(wǎng)絡(luò)安全培訓(xùn),則收到此邀請(qǐng)的普通用戶(hù)將無(wú)法識(shí)別該邀請(qǐng)不是真實(shí)的,還是不是來(lái)自實(shí)際組織或真實(shí)組織的。

利用此安全問(wèn)題的第二種方法是針對(duì)專(zhuān)用的Zoom接口。一些組織有自己的會(huì)議縮放界面。黑客可能會(huì)以該界面為目標(biāo),并試圖重定向用戶(hù)以將會(huì)議ID輸入到惡意的Vanity URL中,而不是真正的Zoom界面。同樣,與直接鏈接一樣,如果沒(méi)有適當(dāng)?shù)呐嘤?xùn),大多數(shù)人將無(wú)法從真實(shí)的URL中識(shí)別出惡意URL。

黑客首先將自己介紹為公司的合法雇員,然后從組織的Vanity URL向相關(guān)用戶(hù)發(fā)送邀請(qǐng)以獲取信譽(yù)。最終,當(dāng)用戶(hù)使用惡意URL時(shí),黑客可以竊取憑據(jù)和敏感信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3496

    瀏覽量

    63458
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23114
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    142

    瀏覽量

    16240
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    飛凌嵌入式ElfBoard-進(jìn)程的相關(guān)信息之用戶(hù)ID和組ID

    在Linux操作系統(tǒng)中,用戶(hù)ID(UID) 和 組ID(GID)對(duì)進(jìn)程有著重要的作用,主要影響到進(jìn)程的權(quán)限管理、資源訪問(wèn)以及操作系統(tǒng)的安全性。進(jìn)程的用戶(hù)ID和組
    發(fā)表于 03-12 17:13

    請(qǐng)問(wèn)VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒(méi)有風(fēng)扇。如果我開(kāi)始以 100% 的速度使用 CPU,我應(yīng)該擔(dān)心它過(guò)熱嗎? 為了安全起見(jiàn),它會(huì)進(jìn)行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    航空級(jí)電機(jī)控制系統(tǒng)的抗輻照MCU功能安全設(shè)計(jì)與電磁兼容驗(yàn)證方法

    空級(jí)電機(jī)控制系統(tǒng)是飛機(jī)電傳操縱、燃油管理、環(huán)境控制及機(jī)載設(shè)備驅(qū)動(dòng)的關(guān)鍵組成部分,其可靠性與安全性直接關(guān)系到飛行安全。
    的頭像 發(fā)表于 02-14 00:01 ?1w次閱讀

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    奧托立夫亮相2025國(guó)際汽車(chē)交通安全學(xué)術(shù)會(huì)議

    2025年11月19日至21日,第十九屆國(guó)際汽車(chē)交通安全學(xué)術(shù)會(huì)議(INFATS)在寧波圓滿(mǎn)舉行。作為全球汽車(chē)安全領(lǐng)域的先行者,奧托立夫以專(zhuān)業(yè)技術(shù)實(shí)力與創(chuàng)新安全理念,在此次活動(dòng)上呈現(xiàn)
    的頭像 發(fā)表于 11-25 11:37 ?601次閱讀

    愛(ài)回收平臺(tái)根據(jù)關(guān)鍵詞獲取品牌ID的API接口詳解

    牌名稱(chēng)或關(guān)鍵詞(如“蘋(píng)果”或“iPhone”),系統(tǒng)返回對(duì)應(yīng)的品牌ID。該ID可用于后續(xù)操作,例如查詢(xún)回收?qǐng)?bào)價(jià)或提交回收請(qǐng)求。本文將逐步介紹該API的使用方法,包括調(diào)用流程、參數(shù)說(shuō)明和代碼示例。 API調(diào)用方法 該API采用HT
    的頭像 發(fā)表于 11-19 14:42 ?446次閱讀
    愛(ài)回收平臺(tái)根據(jù)關(guān)鍵詞獲取品牌<b class='flag-5'>ID</b>的API接口詳解

    如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性

    隨著新能源產(chǎn)業(yè)的迅猛發(fā)展,鋰電池作為電動(dòng)汽車(chē)、智能設(shè)備和儲(chǔ)能系統(tǒng)的核心動(dòng)力源,其安全性和穩(wěn)定性問(wèn)題日益受到行業(yè)關(guān)注。鋰電池內(nèi)部結(jié)構(gòu)復(fù)雜,傳統(tǒng)檢測(cè)手段難以全面揭示潛在隱患。基于此,X-Ray技術(shù)憑借其
    的頭像 發(fā)表于 10-13 14:22 ?665次閱讀

    什么是ANT+協(xié)議? 用途

    ,確保數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性。 工作原理 :ANT + 設(shè)備通過(guò)唯一的網(wǎng)絡(luò) ID 進(jìn)行識(shí)別,在設(shè)備發(fā)現(xiàn)階段可以快速與其他設(shè)備配對(duì)。其數(shù)據(jù)傳輸基于時(shí)分多址 TDMA 技術(shù),所有設(shè)備共享相同頻率,但在不同時(shí)間片
    發(fā)表于 09-29 15:42

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    應(yīng)運(yùn)而生。其\"永不信任,始終驗(yàn)證\"的核心理念,將安全重心從依賴(lài)網(wǎng)絡(luò)位置判定可信度轉(zhuǎn)向身份認(rèn)證與動(dòng)態(tài)授權(quán),實(shí)現(xiàn)對(duì)每次訪問(wèn)請(qǐng)求的精細(xì)化管控。這一理念重新定義現(xiàn)代安全架構(gòu)的邏輯重心
    發(fā)表于 09-09 15:33

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1540次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    英飛凌推出新型ID Key S USB,擴(kuò)展其USB令牌安全控制器產(chǎn)品組合,進(jìn)一步提升其安全性與多功能性

    其通用串行總線(USB)令牌、加密狗、安全密鑰及其他基于硬件的鑒權(quán)應(yīng)用場(chǎng)景。新推出的ID Key S USB是一款高安全且功能多樣的產(chǎn)品,專(zhuān)為各類(lèi)USB及USB/NFC令牌設(shè)備與應(yīng)用設(shè)計(jì)。ID
    的頭像 發(fā)表于 07-29 13:14 ?639次閱讀
    英飛凌推出新型<b class='flag-5'>ID</b> Key S USB,擴(kuò)展其USB令牌<b class='flag-5'>安全</b>控制器產(chǎn)品組合,進(jìn)一步提升其<b class='flag-5'>安全性</b>與多功能性

    ESP32-P4—具備豐富IO連接、HMI和出色安全特性的高性能SoC

    擁有一個(gè)高度靈活的內(nèi)存子系統(tǒng),以滿(mǎn)足需要各種存儲(chǔ)大小的應(yīng)用需求。ESP32-P4 的HP系統(tǒng)配備768KB片上SRAM,當(dāng)外部PSRAM可用時(shí),可以作為緩存訪問(wèn)。此外,ESP32-P4 HP系統(tǒng)還包含
    發(fā)表于 06-30 11:01

    會(huì)議中心環(huán)網(wǎng)柜局放監(jiān)測(cè)方案-設(shè)計(jì)與實(shí)踐

    文章由山東華科信息技術(shù)有限公司提供在當(dāng)今社會(huì),大型會(huì)議中心作為舉辦各類(lèi)重要會(huì)議和活動(dòng)的場(chǎng)所,其電力供應(yīng)的穩(wěn)定性和安全性至關(guān)重要。環(huán)網(wǎng)柜作為會(huì)議中心電力分配的核心設(shè)備,其運(yùn)行狀態(tài)直接影響
    的頭像 發(fā)表于 04-15 11:23 ?735次閱讀
    <b class='flag-5'>會(huì)議</b>中心環(huán)網(wǎng)柜局放監(jiān)測(cè)方案-設(shè)計(jì)與實(shí)踐

    禾賽科技亮相國(guó)際頂級(jí)激光安全會(huì)議

    近日,國(guó)際激光安全會(huì)議(ILSC)在弗羅里達(dá)州的奧蘭多召開(kāi)。作為全球激光安全領(lǐng)域的頂級(jí)盛會(huì),ILSC會(huì)議吸引來(lái)自來(lái)自世界各地的激光安全研究
    的頭像 發(fā)表于 03-18 18:20 ?979次閱讀