Zoom Perbaiki Kelemahan Kata Sandi Setelah Dibobol Peretas dalam Hitungan Menit

Jumat 31 Juli 2020, 17:05 WIB

SUKABUMIUPDATE.com - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.

Mengutip Tempo.co, rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.

Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.

Anthony, sebagaimana dilaporkan Hacker News dikutip Jumat, 31 Juli 2020, melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python.

Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.

Tetapi dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.

"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.

Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.

Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.

Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.

Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.

Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi virus corona, telah dengan cepat menambal kelemahan ketika terungkap.

Baru awal bulan ini, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.

Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial.

Sumber: Tempo.co

Follow Berita Sukabumi Update di Google News
Berita Terkini
Game04 Oktober 2023, 20:00 WIB

7 Hero Counter Mathilda di Game Mobile Legends, Efektif untuk Melawannya

Mathilda adalah hero support/assassin di Mobile Legends: Bang Bang. Dia memiliki skill yang dapat memberikan damage, crowd control, dan mobility.
Hero Mathilda - 7 Hero Counter Mathilda di Game Mobile Legends, Efektif untuk Melawannya. (Sumber : wallpapercave.com).
Entertainment04 Oktober 2023, 19:45 WIB

Idap Kolitis Iskemik, Lee Je Hoon Batal Hadir di Festival Film Busan 2023

aktor Lee Je Hoon dikabarkan mengidap kolitis iskemik dan harus segera dioperasi. karena kondisinya, dia tidak bisa hadir dalam acara Festival Film Busan 2023
Idap Kolitis Iskemik, Lee Je Hoon Batal Hadir di Festival Film Busan 2023 | Instagram /@leejehoon_official
Entertainment04 Oktober 2023, 19:30 WIB

Dewi Gita Ungkap Armand Maulana Pernah Selingkuh, Netizen: Jadi Bongkar Aib!

Dewi Gita bongkar masa lalu Armand Maulana yang pernah selingkuh.
Armand Maulana pernah selingkuh dan kabar ini dibongkar langsung oleh istrinya Dewi Gita. | (Sumber : Instagram/@armandmaulana04).
Sukabumi04 Oktober 2023, 19:01 WIB

Usai Clean Up, Dispar Sukabumi Berharap Pantai Loji Jadi Tujuan Wisatawan

Pemkab Sukabumi berharap pantai Loji Cibutun, Desa Sangrawayang, Kecamatan Simpenan dapat menjadi destinasi wisata setelah berhasil dibersihkan dari sampah
Sigit Widarmadi, Kepala Dinas Pariwisata Kabupaten Sukabumi | Foto : Ilyas Supendi
Life04 Oktober 2023, 19:00 WIB

7 Ciri-ciri Pria Langka Dilihat dari Karakternya, Kamu Termasuk?

Inilah ciri-ciri pria langka berdasarkan karakter yang dimilikinya
Ilustrasi. 7 Ciri-ciri Pria Langka Dilihat dari Karakternya, Kamu Termasuk? (Sumber : Freepik/@freepic)
Bola04 Oktober 2023, 18:30 WIB

Link Live Streaming Bali United vs Terengganu FC di AFC Cup 2023 Malam Ini

Informasi link live streaming Bali United vs Terengganu FC di AFC Cup 2023
Link Live Streaming Bali United vs Terengganu FC di AFC Cup 2023 Malam Ini (Sumber : Instagram/@baliunitedfc)
Sukabumi04 Oktober 2023, 18:27 WIB

Dari Camat ke BPBD, Bupati Sukabumi Lantik Wawan Godawan Saputra jadi Kadinsos

Wawan Godawan yang sebelumnya adalah Kepala Pelaksana BPBD Kabupaten Sukabumi, Rabu (4/10/2023) dilantik oleh Bupati Marwan Hamami sebagai Kepala Dinas Sosial (Kadinsos).
Kalak BPBD Wawan Godawan Saputra dilantik menjadi Kepala Dinas Sosial Kabupaten Sukabumi (Sumber: SU/Ibnu)
Jawa Barat04 Oktober 2023, 18:15 WIB

Jembatan Cikereteg Kembali Ditutup Selama 3 Hari Kedepan

Penutupan arus lalin untuk kendaraan roda 4 di area jembatan Cikereteg ini dikarenakan adanya pekerjaan pengecoran lantai jembatan Stage II
Perbaikan Jembatan Cikereteg di ruas jalan Nasional Bogor-Sukabumi saat ini dalam progres pelaksanaan pengecoran lantai jembatan. (Sumber : IG @pupr_jalan_dkijabar)
Life04 Oktober 2023, 18:15 WIB

8 Ciri Orang yang Sering Merasa Malas dan Tidak Semangat, Kamu Termasuk?

Malas dan tidak semangat dapat dipengaruhi oleh beberapa faktor seperti tidak adanya motivasi hingga perasaan putus asa.
Ilustrasi malas - Ada beberapa ciri orang sering merasa malas dan tidak semangat. (Sumber : unplash/@Zhang Kenny).
Life04 Oktober 2023, 18:00 WIB

Doa Setelah Wudhu yang Dapat Diamalkan Umat Muslim Setiap Hari

membaca doa setelah wudhu meski hukumnya sunnah tetapi terdapat keutamaan mulia berupa dibukanya 8 pintu surga dan umat muslim bisa masuk lewat mana saja
Ilustrasi - Doa Setelah Wudhu yang Dapat Diamalkan Umat Muslim Setiap Hari | Sumber: Freepik.com