TechBriefly DE
  • Tech
  • Business
  • Science
  • How to
  • ABOUT
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
  • Articles
No Result
View All Result
TechBriefly DE
No Result
View All Result
Home Tech Security
Durch das Zoomen können Anmeldeinformationen für das Windows 10-Netzwerk verloren gehen

Durch das Zoomen können Anmeldeinformationen für das Windows 10-Netzwerk verloren gehen

byJawad Wallace
24/11/2020
in Security, Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Durch das Zoomen können Anmeldeinformationen für das Windows 10-Netzwerk verloren gehen. Videoanrufsoftware Zoom ist mit einer Krise in Bezug auf Sicherheit und Datenschutz konfrontiert. Nachdem wir erfahren haben, dass sie Informationen an Dritte wie Facebook weitergeben und bei der Vermarktung keine End-to-End-Verschlüsselung verwenden.

Ein Sicherheitsspezialist mit @ _g0dmode nick auf Twitter hat das erkannt Wenn die Zoom-Chat-URL in einem Gruppenchat freigegeben wurde, können auch Netzwerkanmeldeinformationen in der URL verloren gehen.

Dies liegt daran, dass Zoom nicht nur die URL in einen anklickbaren Link konvertiert, sondern auch die UNC-Pfade (Universal Naming Convention) hinzufügt, die Windows für das Netzwerk verwendet.

UNC wird verwendet, um eine Netzwerkressource zu lokalisieren. Mit diesem spürbaren Defizit ist es möglich, sich bei einem von Eindringlingen kontrollierten SMB-Server anzumelden. Und wenn jemand klickt, kann der Angreifer die Anmeldeinformationen sehen, mit denen er sich im Netzwerk anmeldet. Da Windows standardmäßig den Benutzernamen und den NTLM-Identitäts-Hash (NT LAN Manager) senden kann.

  Wie kann ich die Bildqualität auf Netflix Schritt für Schritt ändern?

#Zoomen Im Chat können Sie Links wie xxxxxyz veröffentlichen, um zu versuchen, Net-NTLM-Hashes zu erfassen, wenn andere Benutzer darauf klicken.

– Mitch (@ _g0dmode) 23. März 2020

Wenn mit dieser Methode eine SMB-Verbindung hergestellt wird, werden außerdem die IP-Adresse, der Domänenname, der Benutzername und der Client-Name der verbundenen Person angezeigt.

Der Identitäts-Hash ist eine verschlüsselte Version des Berechtigungsnachweises und wird nicht im Klartext gesendet. Schwache Passwörter können jedoch mit Software wie John The Ripper Passwort-Cracker in wenigen Sekunden mit einer durchschnittlichen GPU in wenigen Sekunden geknackt werden.

sehr geehrter @zoom_us & @ NCSC – Das ist aber schnell eskaliert…. Dank an @AppSecBloke & @ SeanWrightSec dafür, dass ich ihr Zoom-Meeting zum Testen verwenden durfte. Sie können die UNC-Pfadinjektion nutzen, um beliebigen Code auszuführen. Windows warnt Sie jedoch mit einem Warnfeld. pic.twitter.com/aakSK1ohcL

– Hacker Fantastic (@hackerfantastic) 1. April 2020

  Disney Plus gegen Amazon Prime Video: Was ist besser für Filme und Fernsehen?

Sicherheitsspezialist Matthew Hickey gezeigt, dass SMB-Relay-Angriffe auch mit dem UNC-Pfadinjektionsproblem ausgeführt werden können. Er fand heraus, dass dieser Fehler auch verwendet werden kann, um Dateien über die UNC remote auszuführen. In diesem Fall zeigt Windows jedoch eine Warnung an.

Laut Hickey sollte Zooms Lösung darin bestehen, keine UNC-Pfade in Weblinks aufzunehmen. Zoom hat noch keine Stellungnahme zu diesem Thema abgegeben.

Microsoft erklärt Was gegen die Sicherheitslücke im Zoom-Netzwerk in der Dokument finden Sie hier .

Die beste sichere und verschlüsselte Videokonferenzsoftware

Tags: dasfürkönnenWindows
Jawad Wallace

Jawad Wallace

Related Posts

Warum werden Benutzer bei der Roblox-Altersüberprüfung falsch klassifiziert?

Warum werden Benutzer bei der Roblox-Altersüberprüfung falsch klassifiziert?

Eine Anleitung zum Hinzufügen fehlender Albumcover auf Android

Eine Anleitung zum Hinzufügen fehlender Albumcover auf Android

Einfache Möglichkeiten, Ihr Telefon mit Anhängern und Armbändern individuell zu gestalten

Einfache Möglichkeiten, Ihr Telefon mit Anhängern und Armbändern individuell zu gestalten

So laden Sie einen JUUL mit einem Telefonladegerät-Hack auf

So laden Sie einen JUUL mit einem Telefonladegerät-Hack auf

Warum werden Benutzer bei der Roblox-Altersüberprüfung falsch klassifiziert?
Tech

Warum werden Benutzer bei der Roblox-Altersüberprüfung falsch klassifiziert?

Eine Anleitung zum Hinzufügen fehlender Albumcover auf Android
Tech

Eine Anleitung zum Hinzufügen fehlender Albumcover auf Android

Einfache Möglichkeiten, Ihr Telefon mit Anhängern und Armbändern individuell zu gestalten
Tech

Einfache Möglichkeiten, Ihr Telefon mit Anhängern und Armbändern individuell zu gestalten

So laden Sie einen JUUL mit einem Telefonladegerät-Hack auf
Tech

So laden Sie einen JUUL mit einem Telefonladegerät-Hack auf

So verbinden Sie einen PS3-Controller mit einem gerooteten Android-Gerät
Tech

So verbinden Sie einen PS3-Controller mit einem gerooteten Android-Gerät

TechBriefly DE

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • gp-home
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • ABOUT
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.