News

Zoom: una falla nell’app attiva le nostre webcam senza permesso

Una falla nella sicurezza in un’applicazione per Apple Mac utilizzata per chiamate in videoconferenza è stata scoperta da un ricercatore; se sfruttata per loschi fini potrebbe consentire agli hacker di spiare le persone attraverso le loro webcam. L’ingegnere del software Jonathan Leitschuh ha scoperto il bug all’interno dell’app Zoom e ha avvertito gli utenti che non avrebbero risolto il problema semplicemente disinstallando l’app.

In una pubblicazione in cui egli descrive nel dettaglio il problema relativo alla sicurezza, Leitschuh ha stimato che oltre 4 milioni di webcam siano a rischio, insieme a 750.000 aziende in tutto il mondo. “Questa vulnerabilità consente a qualsiasi sito web di unirsi forzatamente ad un utente impegnato in una chiamata tramite Zoom, con la videocamera attivata, senza alcun tipo di permesso da parte dell’utente“, ha scritto. “Inoltre, disinstallare e reinstallare l’app non elimina una serie di file dal nostro computer, che reinstalleranno il client Zoom al nostro posto, senza richiedere alcuna interazione da parte dell’utente“.

 

L’azienda di Zoom non ha commentato in alcun modo

Questo “grimaldello digitale” funziona sfruttando una funzionalità di Zoom che consente alle persone di inviare un collegamento alla riunione per unirsi ad una videoconferenza. Questo collegamento consente essenzialmente al sito di avviare forzatamente una videochiamata tramite l’app Zoom, senza che la persona dall’altra parte debba accettare. La vulnerabilità è stata originariamente segnalata a Zoom a marzo, ha scritto Leitschuh, che ha semplicemente distribuito un aggiornamento che non è stato in grado di risolvere completamente il problema.

In definitiva, l’azienda non è riuscita a confermare rapidamente che la vulnerabilità segnalata esista realmente e non è riuscita a risolvere tempestivamente il problema“, ha scritto Leitschuh. “Un’azienda di questo profilo e con una base di utenti così ampia avrebbe dovuto essere più reattiva nel proteggere i propri utenti dagli attacchi“. Zoom infatti non ha risposto ad alcuna richiesta di commento. Mentre la disinstallazione dell’app non impedisce di sfruttare la vulnerabilità, Leitschuh ha osservato che gli utenti possono proteggersi disattivando la possibilità per Zoom di accendere la webcam quando ci si unisce a una riunione.

Nello Giuliano

Recent Posts

Nuovo effetto collaterale dello Xilitolo: cosa sapere per proteggere la salute intestinale

Lo xilitolo, un sostituto dello zucchero molto popolare, è spesso elogiato per i suoi benefici, in particolare per la salute…

20 Settembre 2024

Ruolo del rilascio di serotonina nella depressione: nuove scoperte per il trattamento

Il ruolo della serotonina nella depressione è stato a lungo un tema di interesse scientifico e medico. Per decenni, la serotonina…

19 Settembre 2024

Recensione Huawei Watch GT 5: eleganza e qualità alla portata di tutti

Huawei Watch GT 5 è il nuovo smartwatch di fascia medio-alta dell'azienda cinese, capace di mettere a disposizione del consumatore…

19 Settembre 2024

Il mistero del cromosoma Y: la nostra specie è a rischio estinzione?

Il cromosoma Y, custode dei geni che determinano le caratteristiche maschili, sta vivendo un lento declino. Nel corso dell'evoluzione, ha…

19 Settembre 2024

Attenzione alla nuova truffa del pacco Amazon

Avete ricevuto a casa un pacco Amazon che non avete ordinato e al suo interno c'è solamente un codice QR?…

19 Settembre 2024

Propofol: come l’anestetico interrompe i percorsi della coscienza

Il propofol è un farmaco ampiamente utilizzato in anestesia per la sua capacità di indurre rapidamente uno stato di incoscienza.…

19 Settembre 2024