X



【ビデオ会話ソフト「Zoom」】ユーザーの許可なくカメラが有効化される脆弱性が発見される
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2019/07/10(水) 19:05:00.69ID:wkT1gSvo9
https://gigazine.net/news/20190710-mac-zoom-camera-vulnerability/

2019年07月10日 19時00分 セキュリティ
ビデオ会話ソフト「Zoom」にユーザーの許可なくカメラが有効化される脆弱性が発見される

リアルタイムでビデオ会議・コンテンツ共有が可能なソフトウェア「Zoom」のMac版で、悪意のあるWebサイトにアクセスするとユーザーの許可なしでもカメラで有効化されるという脆弱性が発見されました。

Zoom Zero Day: 4+ Million Webcams & maybe an RCE? Just get them to visit your website!
https://medium.com/bugbountywriteup/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5

Response to Video-On Concern - Zoom Blog
https://blog.zoom.us/wordpress/2019/07/08/response-to-video-on-concern/

Zoom security flaw lets hackers access Mac webcams - Vox
https://www.vox.com/recode/2019/7/9/20687689/zoom-mac-vulnerability-medium-jonathan-leitschuh-camera

発見されたMac版Zoomの脆弱性とは、どんなウェブサイトでもユーザーの許可なしにカメラを有効化にして強制的にビデオ会議に参加させることができるというもの。この脆弱性を活用し、無効なビデオ会議にユーザーを延々と参加を強制することでDoS攻撃を仕掛けることも可能でした。

さらに、インストール時にPC上にローカルサーバーを作成するというZoomの仕様を利用して、ウェブサイトを介してZoomを強制起動させるリクエストを受けると、アンインストール後でもZoomが自動的に「再インストール」されてビデオ会議に参加されられてしまうというOSに依存しない脆弱性も発見されています。
(リンク先に続きあり)

https://i.gzn.jp/img/2019/07/10/mac-zoom-camera-vulnerability/00.jpg
0002名無しさん@1周年
垢版 |
2019/07/10(水) 19:05:43.93ID:imBa4/R10
GRUのサイバー部隊はイギリスのそれよりも規模が大きくて
優秀なの?
0003名無しさん@1周年
垢版 |
2019/07/10(水) 19:05:58.96ID:M+wUVKPv0
わざとだろ
0005名無しさん@1周年
垢版 |
2019/07/10(水) 19:07:33.10ID:pVp7IKBZ0
エロ画像はよ
0006名無しさん@1周年
垢版 |
2019/07/10(水) 19:08:12.08ID:Kd2jW6ub0
まぁ大体そういうもんよね
脆弱性ってか絶対確信犯やろ
0008名無しさん@1周年
垢版 |
2019/07/10(水) 19:08:44.08ID:1mCS9H4Q0
Appleに見つからないなんて何て優秀なソフトだ
0009名無しさん@1周年
垢版 |
2019/07/10(水) 19:08:44.22ID:HJ6QkC580
 

  _ノ乙(、ン、)_物理的に塞いどけ
0010名無しさん@1周年
垢版 |
2019/07/10(水) 19:09:02.06ID:gsm/fiqk0
使わないからシール貼ってる
0011名無しさん@1周年
垢版 |
2019/07/10(水) 19:09:19.83ID:srdUMKBK0
>>1
シール貼ればおk
0013名無しさん@1周年
垢版 |
2019/07/10(水) 19:09:48.21ID:a3zGfUcR0
そう言う仕様だろ
0015名無しさん@1周年
垢版 |
2019/07/10(水) 19:10:37.27ID:LIrLwZxP0
はやくしろ
0017名無しさん@1周年
垢版 |
2019/07/10(水) 19:11:28.25ID:YiPnPQ9w0
>>1
マジかよ、マツダ最低だな
0020名無しさん@1周年
垢版 |
2019/07/10(水) 19:15:04.94ID:iomyk/Cq0
わざと
0021名無しさん@1周年
垢版 |
2019/07/10(水) 19:15:24.82ID:PcTG0o5V0
マジか!
ロータリーエンジン最低だな!
0022名無しさん@1周年
垢版 |
2019/07/10(水) 19:15:34.27ID:8INWUDnh0
昔は制限してない監視カメラのぞき見するの流行ったな 
0023名無しさん@1周年
垢版 |
2019/07/10(水) 19:15:36.09ID:k7aJA4QP0
こわ
てことは部屋の中丸見えじゃん
0024名無しさん@1周年
垢版 |
2019/07/10(水) 19:16:25.26ID:QqxrwAxh0
配信で偉そーに喋った後、カメラ切り忘れて自慰し始めた動画あったな w
0025名無しさん@1周年
垢版 |
2019/07/10(水) 19:17:05.98ID:LaPUmZZn0
使わないときは後ろ向けとけ
0026名無しさん@1周年
垢版 |
2019/07/10(水) 19:17:37.28ID:DUETD5er0
ムーブアイ!
0028名無しさん@1周年
垢版 |
2019/07/10(水) 19:20:05.10ID:VOpHgHsw0
(・∀・)スンスンスーン♪ ( ゚д゚)ハッ! 
(・∀・)スンスンスーン♪ (´Д` )イェァ スンスンスンスーン 
(・∀・)スンスンスーン♪ (´Д` )イェイェイェァ 
(・∀・)スンスンスーン♪ (´Д` )イェァイェァイェァイェァスーン 
( ゚д゚)ヤ! (・∀・)スンスンスーン♪ 
( ゚д゚)ヤ! (・∀・)スンスンスーン♪ 
(´Д` )イェァモンモン 
( ゚д゚)ヤ! (・∀・)スンスンスーン♪ 
(´Д` )シケタシケタ 
( ゚д゚)ヤ! (・∀・)スンスンスーン♪ 
(・∀・)スンスンスーン♪ (・∀・)イェーア! 
(・∀・)スンスンスーン♪ (・∀・)イェーア! (´Д` )ズンベズンベゾンズンズンバ 
(・∀・)スンスンスーン♪ ( ゚д゚)ブベラ! 
(´Д` )スンスンスーン
0030名無しさん@1周年
垢版 |
2019/07/10(水) 19:24:51.53ID:qlHzvD7U0
1>・・アンインストール後でもZoomが自動的に「再インストール」されて
スゲー悪質
0031名無しさん@1周年
垢版 |
2019/07/10(水) 19:25:00.38ID:WM4J8eD10
ファーウェイより悪質だけどどうするの?
0032名無しさん@1周年
垢版 |
2019/07/10(水) 19:28:21.45ID:4Dy6jYC80
>>8
悪のペテンビジネス詐欺宗教アップルに技術力なんて無いからな

デットコピーと起源説で信者を騙すことしか出来ない
0034名無しさん@1周年
垢版 |
2019/07/10(水) 19:29:26.51ID:qlHzvD7U0
>>18
おれは紙ガムテープを切ったものを貼り付けて、さらに念を入れて
黒マジックペンで黒く塗っている。(実は周りの色に合わせている)
まあ、見てくれを気にする人は、もっとうまい方法を考えつくだろう。
0035名無しさん@1周年
垢版 |
2019/07/10(水) 19:30:21.12ID:4Dy6jYC80
>>19
今のアップルはPCのデッドコピーだからな

独自アーキテクチャで信者を騙し続けたが、あまりの低技術力についに騙せないぐらい時代遅れになり、デットコピーと起源説に逃げた
0036名無しさん@1周年
垢版 |
2019/07/10(水) 19:30:58.63ID:kL/WCXhy0
まぁいいけどどうせ俺の家の前の道路が延々と写るだけだよ
そもそも俺ウインドウズ7だし
0038名無しさん@1周年
垢版 |
2019/07/10(水) 19:34:57.64ID:Hws53eBK0
今のノートPCはカメラとマイク内蔵ばっかりだもんな
ソフト上でしかOFFにできないし
物理的に断線できるスイッチ欲しいわ
Windows Helloなんか作るからカメラ内蔵しかOS売ってもらえないんじゃないかと疑うわ
0039名無しさん@1周年
垢版 |
2019/07/10(水) 19:40:43.97ID:SsL5yhVl0
【7/15まで無料頒布中!】
酩酊神ディオニューソスが女の子!?
ギリシャ喜劇作家アリストパネス「蛙」を
素材にした現代の童話。ルビ付き短編です。

アリストパネス 『蛙(かえる)』
https://twitter.com/0Idm3vd9TYmFDaQ/status/1148857052497735680
(直リンNGのためtwitterが開きます)dqi
https://twitter.com/5chan_nel (5ch newer account)
0040名無しさん@1周年
垢版 |
2019/07/10(水) 19:46:16.37ID:xj3xDgPg0
「PCのカメラにスライド式のシャッターをつける」

たったこれだけのことがなぜできないPCメーカーは?
0041名無しさん@1周年
垢版 |
2019/07/10(水) 19:50:33.40ID:Vr/jLpii0
そのローカルサーバーは別途アンインストール出来るのか?それとも完全にユーザーに隠蔽されてるのなら悪質な仕様だな
0042名無しさん@1周年
垢版 |
2019/07/10(水) 19:52:14.94ID:Vr/jLpii0
>>40
他人任せじゃなく自分でキャップするかノートとかならシール貼りなさい
0043名無しさん@1周年
垢版 |
2019/07/10(水) 19:56:47.64ID:E96/aoL/0
一方ザッカーバーグは付箋を貼った
0044名無しさん@1周年
垢版 |
2019/07/10(水) 20:04:51.96ID:7Vs1IEMV0
な…なかっち…
0045名無しさん@1周年
垢版 |
2019/07/10(水) 20:05:07.39ID:kL/WCXhy0
>>38
フタを開けて抉り出せば?
ネクサス7だけど俺はフタを開いてフロントはちょん切ったよ
0046名無しさん@1周年
垢版 |
2019/07/10(水) 20:05:19.70ID:ZHDo3hIt0
マツダがんばってるな
0048名無しさん@1周年
垢版 |
2019/07/10(水) 20:14:08.77ID:VnHOWQbR0
x68が、まさか!
0050名無しさん@1周年
垢版 |
2019/07/10(水) 20:19:21.50ID:StUH9fe20
バレりゃ脆弱性って言ってりゃいい
チョロいなw
0051名無しさん@1周年
垢版 |
2019/07/10(水) 20:19:29.16ID:GOUM8jp70
zoomなんて使ってる会社あるのかよ
うちだ!
0052名無しさん@1周年
垢版 |
2019/07/10(水) 20:22:48.19ID:OWuZhNOJ0
>>47
これ 普通いの一番にやるわなw 念の為にだけど
0053名無しさん@1周年
垢版 |
2019/07/10(水) 20:28:24.94ID:Zg5tW+MT0
>>1
映像をインターネット宛てにブロードキャストしてる支那製防犯カメラに比べればマシなんじゃないですかねw
0056名無しさん@1周年
垢版 |
2019/07/10(水) 20:56:23.25ID:4z3Mnnu50
わざとじゃないの?
0057名無しさん@1周年
垢版 |
2019/07/10(水) 20:58:45.71ID:VyOKaM640
カメラない状態がさいつよだと改めて実感したわw
0058名無しさん@1周年
垢版 |
2019/07/10(水) 20:59:54.41ID:LyPzRZpv0
ノートのカメラはテープで塞ぐのが常識だろ
0059名無しさん@1周年
垢版 |
2019/07/10(水) 21:00:35.26ID:wZcWtIQW0
仕様です。
0060名無しさん@1周年
垢版 |
2019/07/10(水) 21:06:58.73ID:kq21/KY50
カメラは怖えよな
俺の全裸オナヌーが世界に配信されてるかと思うと・・・
0061名無しさん@1周年
垢版 |
2019/07/10(水) 22:23:56.97ID:E+usKteP0
ティッシュ置いときますね


  _,,..i'':,
 |\`、: i' 、
 .\ \`_',.-i
   .\|_,..-┘
0063名無しさん@1周年
垢版 |
2019/07/10(水) 22:45:36.74ID:Hw1Y8DXX0
>>19
パソコンの略称のPCだよ。

間抜けは、自分が略称の意味も知らないアホなことを棚上げして、人の悪口を言う。
0064名無しさん@1周年
垢版 |
2019/07/10(水) 23:15:22.80ID:4cqWuozz0
これZoom開発側のイキリハッカーが俺専用のバックドアw、誰にも見つからんやろ って調子でやったと思う
本人が思ってた以上にガバ穴だった可能性が大
0065名無しさん@1周年
垢版 |
2019/07/10(水) 23:52:39.20ID:EOB6fLQg0
>>47
だよなぁ
誰かみたいにオナニー顔とか死ねるもんな
0066名無しさん@1周年
垢版 |
2019/07/10(水) 23:57:46.25ID:FU3SIdzd0
会社のノートPCのカメラは、黒マジックで塗った
100均のシール貼ってるな。自宅にはそもそもPCカメラなるものがない
0068名無しさん@1周年
垢版 |
2019/07/11(木) 00:52:31.92ID:tH0FCgcE0
脆弱性などではなく盗撮仕様。
スマホアプリもカメラへのアクセス権限あるしな。
■ このスレッドは過去ログ倉庫に格納されています