HKCERT 指現在有一種針對 Zoom 用戶的新興網絡攻擊 ,稱為「 Zoom-bombing 」或「 Video-teleconferencing hijacking 」,攻擊者會嘗試登入未有做好安全設定的 Zoom 會議,或者利用軟件早前的漏洞來搜尋可用的會議 ID 闖入會議,竊聽會議內容,甚至騎劫會議、散布不當信息或惡意軟件。 另外,闖入會議的惡意分子又可以利用 Zoom 將 Windows 系統的 UNC 路徑(如 \\evil.server.com\images\cat.jpg )變成可按連結的漏洞,用戶不小心點擊惡意份子散布的 UNC 連結,就會將用戶的登錄名和 NTLM 密碼雜湊( hashed password )發送到遠程伺服器,惡意份子就可以收集與會者的個人資料來進行其他攻擊。 HKCERT 向所有 Zoom 用戶和主持會議的單位發出 10 點建議: 所有Zoom用戶 使用最新版本的 Zoom 軟件和保安軟件 只在其官方網站或官方應用程式商店下載軟件 經常保持軟件至最新版本 經常更新操作系統(包括桌面電腦及流動裝置)及保安軟件 提防任何不明的 UNC 連結 不要點擊任何可疑的 UNC 連結 (適用於專業 Windows 用戶)設置 Group policy 以停止傳送…
