X



【武漢肺炎】ビデオ会議ツール「Zoom」のiOS版とMac版とWindows版に脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2020/04/03(金) 12:05:47.18ID:06Vxne5Y9
「Zoom」のWindows版クライアントに脆弱性、認証情報を盗まれるおそれ

 ビデオ会議ツール「Zoom」の「Windows」版クライアントについて、攻撃者がグループチャットのリンク共有機能を悪用した場合、リンクをクリックした人のWindowsのネットワーク認証情報が漏えいする可能性があることが、セキュリティ研究者の調査で明らかになった。Zoomについては、「iOS」版アプリでプライバシーに関する問題が浮上したばかりだ。

 Zoomは新型コロナウイルス感染症(COVID-19)患者の急激な増加を受けて使用されるケースが急増している中で、そのセキュリティに対しても厳しい目が向けられている。

 グループチャット機能では、ミーティング中に会議の他の参加者にメッセージを送信できる。また、送信したURLをハイパーリンクに変換する機能もあり、これを受信した人はブラウザーでウェブページを開くことができる。

 だがBleepingComputerの報告によれば、Zoomクライアントは通常のURLだけでなくWindowsネットワークのUniversal Naming Convention(UNC)パスもクリック可能なリンクに変換してしまうという。

 UNCはネットワークリソースの場所を指定するために使用される。例えば、攻撃者の支配下にあるServer Message Block(SMB)サーバーにホスティングされているおそれがあるファイルの指定もできる。

 任意の人物がこのUNCパスのリンクをクリックすると、WindowsはSMBネットワークのファイル共有プロトコルを使用してリモートサイトへの接続を試みる。そして、デフォルト設定では、Windowsは次にユーザーのログイン名とNT Lan Manager(NTLM)パスワードハッシュを送信する。

 ハッシュは平文ではないが、非常に簡単なパスワードが設定されている場合は、パスワードクラッカーの「John the Ripper」といったツールを使用すれば、通常レベルのGPUを搭載したコンピューターで、ごくわずかな時間で解析できる。

 このバグはセキュリティ研究者の@_g0dmodeによって発見された。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

https://japan.zdnet.com/amp/article/35151756/

ZoomのMac版、インストール時にマルウェア的な挙動 セキュリティ専門家が指摘
ZoomのMac版のインストールプロセスが、Appleのセキュリティを回避する一般にマルウェアで使われる動作になっているとセキュリティ専門家が指摘。ZoomのCEOはWeb会議参加までのステップを簡単にするためだったが改善すると表明した。

https://www.itmedia.co.jp/news/articles/2004/02/news053.html


解決策→ブラウザ版を使おう
0002名無しさん@1周年
垢版 |
2020/04/03(金) 12:06:20.28ID:PPaVvgbB0
>ZoomのMac版、インストール時にマルウェア的な挙動 セキュリティ専門家が指摘

怖すぎ
0003名無しさん@1周年
垢版 |
2020/04/03(金) 12:07:16.77ID:WCFyQt860
ダメじゃん
0004名無しさん@1周年
垢版 |
2020/04/03(金) 12:07:21.06ID:qd/+Mtam0
マトリックスの世界に近づいてきた
0005名無しさん@1周年
垢版 |
2020/04/03(金) 12:07:28.69ID:PPaVvgbB0
バグというよりは意図的な脆弱性に近い
0006名無しさん@1周年
垢版 |
2020/04/03(金) 12:07:55.33ID:Tm6PoTri0
やはり料亭の座敷じゃないと
悪い話はできませんなあ
0008名無しさん@1周年
垢版 |
2020/04/03(金) 12:09:14.26ID:DC556ZHA0
スレタイどう言う意味?
イデオロギーでやってるならキャップ返上したほうがいいよ
0009名無しさん@1周年
垢版 |
2020/04/03(金) 12:09:31.40ID:thJDccW50
会社のPCにこれ入ってる、まあ俺の情報じゃないから気にしないけど。
0011名無しさん@1周年
垢版 |
2020/04/03(金) 12:09:34.94ID:PPaVvgbB0
大人しくTeams使っとけ
Skypeでもいいけど
0012名無しさん@1周年
垢版 |
2020/04/03(金) 12:09:54.99ID:mZbwZQ9A0
おしっこしてるとこ映るからな
0014名無しさん@1周年
垢版 |
2020/04/03(金) 12:14:18.77ID:0VzXe+hH0
これを機に日本総リモート化を図りたい人間が一定数いるみたいだけど、
そうは問屋がおろさないと思ってる。
収束したら完全にとはいかなくても概ね元に戻ると思う。
0015名無しさん@1周年
垢版 |
2020/04/03(金) 12:14:53.34ID:vVPBqqK30
き・・・
0017名無しさん@1周年
垢版 |
2020/04/03(金) 12:15:52.13ID:WsLeY9E40
>>7
うちは全部これやで 全社員の自宅PCとスマホにインストール命令出てる
0019名無しさん@1周年
垢版 |
2020/04/03(金) 12:16:36.89ID:Umoxxo680
LINEならともかくZOOMでこれやったら終わりじゃん

信用は一度失ったら終わり
トレンドマイクロウィルスバスターみたいになw
0020名無しさん@1周年
垢版 |
2020/04/03(金) 12:16:41.80ID:Ho0G9kHb0
会社が私物PCに入れろとヒステリー起こしてたんで、完全抹消してからつなごうかなとw
0021名無しさん@1周年
垢版 |
2020/04/03(金) 12:17:04.74ID:qC22Atei0
いまんとこTeamsが一番使いやすいな
スレもチャットも画像共有も電話もできるし
できれば受信時にポップアップで教えて欲しいけど
0022名無しさん@1周年
垢版 |
2020/04/03(金) 12:18:09.73ID:Iz/RWp7G0
昨日ボリスジョンソンが閣議会議の画面のスクショをツイにあげてミーティングIDとか参加したイギリスの大臣のIDが漏れちゃったんだよな
あのひと50になってもまともに手も洗えないしいろいろモレモレすぎてイギリスはあれでだいじょうぶなんだろうか
0024名無しさん@1周年
垢版 |
2020/04/03(金) 12:19:38.24ID:6uo6zvc+0
新型コロナで最近注目され始めたアプリだから、windowsのように、エクスプロイトが多数開発されるだろうね。
0025名無しさん@1周年
垢版 |
2020/04/03(金) 12:19:59.46ID:41Fp8evB0
もうGoogleで統一しよう
アプリだらけツールだらけでめんどくさいんだよ
0026名無しさん@1周年
垢版 |
2020/04/03(金) 12:20:39.09ID:H1n0P9N20
>>10
法人契約?
あくまでも1ライセンス1台だろ
0027名無しさん@1周年
垢版 |
2020/04/03(金) 12:20:44.68ID:cib7l1TF0
最初からそう言うシステムだったんだろ


エリックS.ユアンは億万長者のビジネスマンであり、クラウドベースのズームビデオコミュニケーションの創設者です
生まれ: 中華人民共和国 泰安市
0028名無しさん@1周年
垢版 |
2020/04/03(金) 12:20:46.41ID:Iz/RWp7G0
企業はWebexじゃだめなの?
0030名無しさん@1周年
垢版 |
2020/04/03(金) 12:21:19.35ID:1AOumNGC0
このタイミングで判明かよ。
0031名無しさん@1周年
垢版 |
2020/04/03(金) 12:22:43.03ID:7TUuuTup0
会議参加者が悪意持ってなきゃどうもならんやんけ
0033名無しさん@1周年
垢版 |
2020/04/03(金) 12:24:30.53ID:yguYfIUf0
>>8
中国語圏は武漢肺炎って報道してるけど、
なんで五毛は日本にだけ文句言うの?
武漢研究所お漏らし中共隠蔽テドロス肺炎の方がいいってこと?
0035名無しさん@1周年
垢版 |
2020/04/03(金) 12:26:11.36ID:PPaVvgbB0
>>31
参加URLのIDが短すぎて知らない奴が乱入してくるという不具合もある
エロ画像グロ画像ウイルス貼って邪魔してくる
0037名無しさん@1周年
垢版 |
2020/04/03(金) 12:27:07.37ID:YGpveWHN0
共有リンクなんか使わねーから問題ない
0038名無しさん@1周年
垢版 |
2020/04/03(金) 12:28:10.52ID:qJuOycj10
>>25
通信量もっとガッツリ抑えて
画質音質そのままならいいんだけどねー
0039名無しさん@1周年
垢版 |
2020/04/03(金) 12:29:04.22ID:Fy9+Z6pj0
GoogleやMSのような各種アプリ、ウェブストレージ、テキストチャットと一体化しているオンライン会議システムの方が優れているはずなんだけど、今はその多機能さがアダになった。複雑なものはそれだけで利用意欲を失わせるから。

いまからでも遅くないので、GoogleとMSは宣伝を見直すべき。
0041名無しさん@1周年
垢版 |
2020/04/03(金) 12:31:05.14ID:Fy9+Z6pj0
日本の学校は文科省がZoomをお勧めしているのでみんなZoom。
授業課題の提出にGoogle Classroomを使っていてもライブ配信はZoom。
0042名無しさん@1周年
垢版 |
2020/04/03(金) 12:31:06.71ID:uJaQYqY20
もう修正済なんだから古いネタで記事たてんな
0043名無しさん@1周年
垢版 |
2020/04/03(金) 12:31:14.55ID:usB6ZuP/0
>>2
ちゃんと読めよ、ソフト自体に問題はない
0044名無しさん@1周年
垢版 |
2020/04/03(金) 12:32:28.84ID:Iz/RWp7G0
>>37
ミーティング中にちょっとこの資料見て!って言われたらクリックせざるをえなくない?
0047名無しさん@1周年
垢版 |
2020/04/03(金) 12:33:13.68ID:vW76Vqvb0
>>27
リアルでもネットでもウイルスばら撒くとかどうしようもないな
0048名無しさん@1周年
垢版 |
2020/04/03(金) 12:33:33.83ID:WD1zNwfO0
linux版とかあるのかな
0049名無しさん@1周年
垢版 |
2020/04/03(金) 12:33:39.68ID:Iz/RWp7G0
シスコが一番堅牢な気がするけどな
0050名無しさん@1周年
垢版 |
2020/04/03(金) 12:34:02.42ID:D1tNuBGJ0
日本政府ご推薦でまともなもんなんてあった試しがないだろ
Celeronノート15万だぜ?
0051名無しさん@1周年
垢版 |
2020/04/03(金) 12:35:25.17ID:H9nWWDry0
>>43
インストール方法にかなり問題があるから悪意があると疑うのが普通
悪意がないならこんなインストーラー作らない
0052名無しさん@1周年
垢版 |
2020/04/03(金) 12:36:27.11ID:SnBWlfxJ0
アホな客の会社が
これで会議するとか言ってた
FaceTimeでいいんじゃね?って言ったら
バカにされた
0053名無しさん@1周年
垢版 |
2020/04/03(金) 12:36:42.49ID:H9nWWDry0
>>49
Webexいいと思うよ
ただ知名度がね
0054名無しさん@1周年
垢版 |
2020/04/03(金) 12:36:51.11ID:dOQoq13S0
昨日spaceXが使用禁止にして10%さがったなw
うっかり買ったw
0055名無しさん@1周年
垢版 |
2020/04/03(金) 12:38:13.87ID:Fy9+Z6pj0
WebExのウェブサイトは驚くほど具体的なことが書いてない。
このサイト見てWebEx導入する奴は馬鹿だわ。
0056名無しさん@1周年
垢版 |
2020/04/03(金) 12:40:46.23ID:4ZMy87zx0
>>1
Linux最強やな
0057名無しさん@1周年
垢版 |
2020/04/03(金) 12:41:14.19ID:YGpveWHN0
>>44
そもそもSMBはルーターでポートを閉じてるから例えクリックしても問題ないだろ。
0058名無しさん@1周年
垢版 |
2020/04/03(金) 12:44:11.53ID:fzXcx2hI0
うちも自宅PCとスマホで使えと言われている。
怖いからZoom専用の端末、回線を用意した
0060名無しさん@1周年
垢版 |
2020/04/03(金) 12:48:40.59ID:MqutwzBK0
仕事で嫌々使わされてるが、使えるからと嬉しそうになんやかんやとアップロードしたりみんな仲間メンバーやねみたいな調子で気持ち悪いメッセージ書き込んだりするいちびりがいて、それがいちいち登録メールに来たりと、ほんま鬱陶しいで。
0061名無しさん@1周年
垢版 |
2020/04/03(金) 12:49:31.78ID:Fy9+Z6pj0
Zoomのノイズキャンセル機能と挙手機能はかなり有能。なぜGoogleとMSが真似しないのか不思議なくらい。
0062名無しさん@1周年
垢版 |
2020/04/03(金) 12:49:52.84ID:77gqRV0Y0
安くあげようとするからしょぼいソフトに頼るんだろ
ハードをソフトで代用しようとすると不具合は出るわ
0063名無しさん@1周年
垢版 |
2020/04/03(金) 12:50:19.38ID:SnBWlfxJ0
>>59
みんなiPhoneとiPad持って打ち合わせしてたから
それでいいじゃんって言ったんだよ
0065名無しさん@1周年
垢版 |
2020/04/03(金) 12:54:13.75ID:lWcKuY+E0
discord最強じゃね
0067名無しさん@1周年
垢版 |
2020/04/03(金) 12:57:53.95ID:BPELTYvy0
SMB経由ってのがワロス
0068名無しさん@1周年
垢版 |
2020/04/03(金) 12:59:20.06ID:gN/Ke2XP0
在宅なんとかのせいかやたらネットがブツブツ切れるようになって迷惑なんだけど
0069名無しさん@1周年
垢版 |
2020/04/03(金) 13:01:06.96ID:18DsZN0E0
ワロタw 在宅ワークで一気に感染爆発かw
0071名無しさん@1周年
垢版 |
2020/04/03(金) 13:04:30.52ID:HVeqSyrh0
テレワーク拡大でサーバーや回線の弱さが明るみに出始めてる
回線遅かったりサーバーに繋がらなかったり
日本のインターネットインフラは弱すぎる
0072名無しさん@1周年
垢版 |
2020/04/03(金) 13:05:45.63ID:Iz/RWp7G0
>>55
ネットワーク機器をシスコ使ってる企業がついでに導入する感じなのかな
アメリカの客とミーティングやるときWebex指定されることが自分は多い
0073名無しさん@1周年
垢版 |
2020/04/03(金) 13:10:46.51ID:Ca6xI+PT0
sambaって
パスワードのまま乗ってるもんな

すごい低脳が考えた仕様
0074名無しさん@1周年
垢版 |
2020/04/03(金) 13:16:06.86ID:m6gYH/CB0
カスペルスキーとかインストールしておけばこういうソフトを使ってもとりあえず心配ないと考えていい?
セキュリティソフトって、情報流出をかってにガードしてくれるんでしょ?
0076名無しさん@1周年
垢版 |
2020/04/03(金) 13:49:24.99ID:ukneO0TG0
>WindowsネットワークのUniversal Naming Convention(UNC)パスもクリック可能なリンクに変換してしまうという。

使ってるのかこの機能
0077名無しさん@1周年
垢版 |
2020/04/03(金) 13:58:53.80ID:Hgxof8T40
とはいえ、今更スカイプじゃねーし、他に選択肢がない。
0078名無しさん@1周年
垢版 |
2020/04/03(金) 14:03:56.84ID:KWgwCG6j0
>>74
その認識は間違ってる。
このソフトウエアはセキュリティソフトにも与えないroot権限与える。
そこがドアになって他のマルウェアも入ってくる。
0079名無しさん@1周年
垢版 |
2020/04/03(金) 14:08:49.84ID:FHRhNnlM0
>>77
meetsでもTeamsでもいくらでもあるだろ
0082名無しさん@1周年
垢版 |
2020/04/03(金) 14:31:19.22ID:8HOM73af0
>>81
耳が痛い

4月から一気に「オンラインなんとか」が増えた
あと数年で定年退職、逃げ切れるかと思ったのになあ
0083名無しさん@1周年
垢版 |
2020/04/03(金) 14:40:28.33ID:NPdFeRQF0
>>35
ミーティングにパスワードつければ済む話
0084名無しさん@1周年
垢版 |
2020/04/03(金) 14:47:19.21ID:OWri55CE0
>>82
zoomでもチャットやファイルアップロードができることは覚えておいてほしい。見ないボスが悲しい……
0085名無しさん@1周年
垢版 |
2020/04/03(金) 14:56:29.38ID:j6Jes/PN0
実は娘が東京の某大でお世話になってるが、夏休み前まで全講義をオンラインでやるそうだ。
Zoomを使うらしい。困ったもんだな・

せめて都内の大学生ぐらいとっとと抗体検査して、
ほんとうにオンラインでやらなければならないぐらい深刻なのか、調べてくれ。
理系が全講義をオンラインって、実験はどうすんだ!!! 無理ありすぎ。
0087名無しさん@1周年
垢版 |
2020/04/03(金) 15:08:03.78ID:8HOM73af0
>>85
理系の実験もそうだし、文系のゼミでも「もの」を扱わなきゃできない場合がある
学生もたいへんだが、いきなり「Zoomでやれ」と言われた教員の側も途方に暮れる

学生の「たいへん」といえば、サークルとか新人勧誘ができなくてどうなるんだろうか
0088名無しさん@1周年
垢版 |
2020/04/03(金) 17:23:06.03ID:x9Chl8pZ0
メールアドレスだけで使えるスカイプは重宝してるわ
0089名無しさん@1周年
垢版 |
2020/04/03(金) 18:07:05.26ID:+EweMN8w0
>>82
そんな御大がよくにちゃんやっとるね
皮肉じゃなくて、十分やれとるんと違うの?と思うけどな

頑張ってくれ!
家の会社は這ってでもこいってなもんで、在宅勤務なんてみじんも考えられない無能の集まりが役員だから永遠に無理だ
0090名無しさん@1周年
垢版 |
2020/04/03(金) 18:35:31.52ID:qWRp/ESG0
>>39
Teamsはそれはそれでユーザー増えてるから、別に仇にはなってなさそう
0091名無しさん@1周年
垢版 |
2020/04/03(金) 21:55:21.11ID:45OtSzSQ0
Zoomはやばいわ
セキュリティなにそれ状態の会社が作ってる

インストールしたPCを勝手にWEBサーバ化し
アンインストール後もWEBサーバ機能は削除されない→カメラ乗っ取りの脆弱性へ
0092名無しさん@1周年
垢版 |
2020/04/03(金) 22:00:56.86ID:cLMxJGdd0
会社で使うことになったわこれ
0094名無しさん@1周年
垢版 |
2020/04/03(金) 22:18:09.95ID:5IWkgcZu0
マツダスレかと思ったら違った
0095名無しさん@1周年
垢版 |
2020/04/04(土) 01:08:36.75ID:3VJATC0Z0
セキュリティとプライバシーに関する欠陥って、使ったらアカンのじゃないの?


国民民主党、ビデオ会議アプリ「Zoom」で党役員会を開催 こういうのってセキュリティ大丈夫なの?
https://hayabusa9.2ch.net/test/read.cgi/news/1585746341/
0097名無しさん@1周年
垢版 |
2020/04/04(土) 01:34:18.52ID:0+9WrLmA0
SMBの認証が走るのはクリックした本人のPC上でだろ?
その認証情報をどうやって攻撃者が得るの?
0098名無しさん@1周年
垢版 |
2020/04/04(土) 01:35:24.34ID:gfZ78i+M0
オンライン会議やってわかったことは、ビデオで若い
女子を見るとボッキしてしまうことだ。
0099名無しさん@1周年
垢版 |
2020/04/04(土) 05:58:54.71ID:q4MUC3Ad0
Zoomはかなり悪質だと思うけどな。
前もカメラの乗っ取りとか、勝手に野良apkインストールとか前科ありまくり。
有名になってバレたから不具合ってことにして直しますアピールしてるけど。
まずZoomはアメリカの企業だけど、中身は中国人だし。
0100名無しさん@1周年
垢版 |
2020/04/04(土) 08:31:37.60ID:EajPZN/Y0
まさに「安物買いの銭失い」だなwww
素直にPolyComにしとけばいいものをw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況