Kibernetinio saugumo specialistai įspėja dėl vaizdo konferencijų ir pokalbių platformos „Zoom“ pažeidžiamumo

Data

2020 04 13

Įvertinimas
0
kam.lt.png

Lietuvoje tęsiantis ekstremaliai situacijai dėl COVID-19 ir daugumai verslo, švietimo bei kitoms institucijoms pradėjus vykdyti dalį veiklos nuotoliniu būdu, žymiai išaugo nuotolinės komunikacijos poreikiai. Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) įspėja dėl vienos populiariausių vaizdo konferencijų ir pokalbių platformos „Zoom“ pažeidžiamumų – fiksuojama duomenų privatumo problema ir didėjantis kiekis sistemos klastočių, per kurias bandoma išgauti konfidencialius vartotojų duomenis bei užvaldyti jų įrenginius.

NKSC kibernetinio saugumo specialistai nustatė, kad identifikuotos saugumo spragos leido perimti įvairius vartotojų duomenis, tokius kaip: el. pašto adresus, nuotraukas, prisijungimus prie operacinės sistemos, gauti priėjimą prie kameros ir mikrofono, įrašyti pokalbius, kt. „Zoom“ taip pat siuntė duomenis „Facebook“ platformai net ir tų vartotojų, kurie šiame socialiniame tinkle savo paskyrų neturėjo.

NKSC kibernetinio saugumo specialistai pataria šios komunikacijos platformos naudotojams būti atsargiems, o sistema neturėtų būti naudojama konfidencialiems duomenis persiųsti.

Vaizdo konferencijos metu naudojantis „Zoom“ platforma NKSC specialistai rekomenduoja naudotis tik vaizdo funkcionalumu, o susirašinėjimams pasirinkti kitą komunikacijos priemonę arba naudoti „Zoom“ platformą per naršyklę, pačios sistemos į įrenginį neįdiegiant. Naudojant versiją naršyklėje reikia būti itin atidžiais, kadangi sparčiai plinta „Zoom“ svetainės klastotės, kuriose bandoma surinkti vartotojų duomenis arba priversti atsisiųsti kenkėjišką programinį kodą.

Jeigu įrenginyje būtina turėti įdiegtą sistemą, rekomenduojama naudoti tik pačią naujausią versiją. Organizacijos neturėtų „Zoom“ pokalbio kanalų identifikacinio numerio (ID) skelbti viešai, pokalbių kambariai turėtų būti apsaugoti slaptažodžiais. Specialistai primena ir dėl pačių įrenginių saugumo – jeigu vartotojai jungsis iš pažeisto įrenginio, konferencijos programos saugumas įtakos neturės.

Nacionalinio kibernetinio saugumo centro specialistai ragina vartotojus visada išlikti budriais, o ypač atidiems gaunamoms nuorodoms ir priedams (failams).

 

Krašto apsaugos ministerijos informacija.

Komentarai

0
Prašome susipažinti su taisyklėmis ir jas patvirtinti.
Blogai įvestas apsaugos kodas.