Zoom又傳資料外洩,53萬筆帳密流入暗網 - 股票

Poppy avatar
By Poppy
at 2020-04-15T16:14

Table of Contents

Zoom又傳資料外洩,53萬筆帳密流入暗網

Ithome 文/林妍溱 | 2020-04-14發表

這批Zoom用戶個資包含電子郵件、密碼、Meeting URL及主持人密鑰等,受害者遍及摩根
大通、花旗銀行及學校等機構

近來爆紅的Zoom資安設計不佳,繼日前有350筆用戶帳號被公布到暗網上,又有安全研究
人員發現有人在駭客論壇上,張貼超過53萬筆Zoom用戶帳密,同時還有人詢問要如何發動
攻擊。

由於Zoom的資安設計不良,加上使用者欠缺安全意識,像是忽略以密碼或pincode防護線
上會議,或是英國首相強生(Boris Johnson)的meeting ID隨截圖公開等,Zoom用戶暴
增後,也成為駭客下手的新目標。

安全廠商Cyble向BleepingComputer透露,該公司在本月初發現有人在駭客論壇上,公布
Zoom用戶個資,他先是以文字張貼數百筆用戶電子郵件和密碼,以便在這個論壇上打開名
氣,免費洩露的資料包含如科羅拉多、佛羅里達州大學等用戶帳號。

之後資安公司出價向他購買,最後以每個帳號0.002美元的價格買到53萬筆用戶個資,包
括電子郵件、密碼、Meeting URL及主持人密鑰等。其中不乏知名金融公司如摩根大通、
花旗銀行及學校等機構用戶。

經過求證,有些帳密仍然有效,有些則已是過時資料,後者顯示可能來自之前的帳號填充
(credential attack)攻擊。

同期又有另一家以色列安全廠商IntSights研究人員,在研究深網(deep web)及暗網(
dark web)論壇時,發現有人分享一個資料庫,包含2,300多筆Zoom用戶帳號的使用者名
稱及密碼。

深究這個資料庫,這些帳號顯示其他用戶身份,像是用戶所屬的單位如銀行、顧問公司、
醫療機構、軟體公司或教育機構等。外洩資料包括電子郵件和密碼,有的更包括meeting
ID、姓名及會議主持人密碼。

IntSights資安長 Etay Maor指出,攻擊者利用Google或LinkedIn即可辨識出Zoom帳號主
人,然後就能以這些資訊冒充用戶,進行商業電子郵件詐騙(Business Email
Compromise,BEC)攻擊,要求被害者同事轉帳,或是分享重要的檔案或資訊。

這兩起事件是否相關,或由不同人士所為,則不得而知。

研究人員還指出,地下論壇這篇Zoom用戶資料貼文的後續回應,也值得關注。例如有人問
到如何切入他人的Zoom會議,這就是之前FBI警告亂入Zoom會議的行為,名為Zoom
Bombing。此外還有人特別問了Zoom查核(Zoom checker),及帳號填充(credential
stuffing)等攻擊手法。Zoom 查核是利用偷來的信用卡小額捐款測試該卡是否還能用,
如果可行,歹徒就會用這張卡進行詐欺交易。論壇中甚至有人建議可以OpenBullet,這是
一種針對Web App的開源滲透測試工具,但也可作為帳號填充及DDoS攻擊,之前也被拿來
攻擊智慧門鈴Ring的用戶。

所有企業都可能被駭客以帳號填充攻擊,也就是拿現有電子郵件和密碼到每個網站去測試
,因此安全廠商呼籲用戶必須確認自己在每個網站的帳密,都不可以重複用於其他服務帳
號。使用者也可以到Have I Been Pwned資料外洩通知服務,輸入自己的電子郵件測試是
否曾經外洩。

上周以色列當地的安全公司Sixgill也向媒體透露,有駭客將盜來的352個Zoom帳號公布於
暗網。


完整新聞連結 (或短網址):

https://www.ithome.com.tw/news/136965


剛在八卦板看到,好像數萬筆資料被賣到暗網,然後現在確定可以侵入視訊會議

--
Tags: 股票

All Comments

Margaret avatar
By Margaret
at 2020-04-16T08:14
還好我都用line 視訊
Andrew avatar
By Andrew
at 2020-04-20T10:46
ZM被告了
Harry avatar
By Harry
at 2020-04-21T14:03
很可怕耶 我記得鏡頭可以偷窺視訊QQ
Quanna avatar
By Quanna
at 2020-04-23T03:23
..
Andy avatar
By Andy
at 2020-04-25T08:06
我都把筆電鏡頭用便條紙貼住
Caroline avatar
By Caroline
at 2020-04-26T07:00
啥?為何ZM被告?你說的ZM是在網上發什麼統計文的
Bennie avatar
By Bennie
at 2020-04-27T19:26
不管什麼服務 反正密碼都分開不要重複
Zanna avatar
By Zanna
at 2020-04-29T16:32
我一直在想R 你們會填真的資料嗎@@
Lily avatar
By Lily
at 2020-04-30T08:49
安裝軟體需要的資料除了Email我都填假資料說
Zora avatar
By Zora
at 2020-05-04T07:22
可是股票一直漲捏
William avatar
By William
at 2020-05-06T22:35
嗯? 坐等上次森77的股東(?)來這篇森77
Susan avatar
By Susan
at 2020-05-09T09:51
教育部用zoom的都會寫真的資料吧 據說用好幾年了
Lauren avatar
By Lauren
at 2020-05-10T18:16
有請ZMittermeyer解惑
Noah avatar
By Noah
at 2020-05-14T07:42
中國利用這些公司蒐集境外用戶資料,根本不用懷疑,
同時具有政治與技術發展的目的
Frederica avatar
By Frederica
at 2020-05-18T03:52
公司用的付費版需要輸入信用卡資料呀
Frederic avatar
By Frederic
at 2020-05-21T02:15
煩不煩啊 空被嘎嗎
Yedda avatar
By Yedda
at 2020-05-22T09:09
https://tinyurl.com/walmubw
Christine avatar
By Christine
at 2020-05-25T22:30
單純就這家公司資安爛吧 不用啥都扯中國
暗網又不是中共開的
Odelette avatar
By Odelette
at 2020-05-29T01:51
ZM是Zoom股票的代碼 不是我 = =
Queena avatar
By Queena
at 2020-05-29T17:38
幹這只是很日常的資安好嗎沒那麼嚴重 Windows Face
Caitlin avatar
By Caitlin
at 2020-05-30T00:46
book 哪一家沒被搞過 世界上沒有萬全的鐵壁
修一修就好了 扯到中國陰謀論就不用了
Hedy avatar
By Hedy
at 2020-05-30T18:10
Windows的資安問題平均一週會一次 你怎麼不說擁有龐
大中國team的微軟被中國滲透= = 這些用常識都知道
Zora avatar
By Zora
at 2020-06-04T10:16
你看現在ZM還不是飆漲= = 樹大招風 使用者和產品才
是硬道理
Kyle avatar
By Kyle
at 2020-06-05T16:49
我是股票也沒重倉 所以也無法嗆人= =
Rae avatar
By Rae
at 2020-06-09T06:22
騙客戶有end-to-end encrypt也許會被告成
Hardy avatar
By Hardy
at 2020-06-11T12:17
不會啦這種定義有很多種也不能說是騙
主要是他的產品為了UX做得非常開放 開放就像FB的開
Megan avatar
By Megan
at 2020-06-12T15:49
地球一樣 很多人搞不懂公開貼文代表的意義 就會有外
人來惡作劇來亂 引發疑慮 這反而是爆紅的現象之一
Kama avatar
By Kama
at 2020-06-15T23:59
老是叫使用者用難的秘密 結果網站自己洩露 有屁用
Selena avatar
By Selena
at 2020-06-20T09:17
其實設計的安全一點的軟體 不會把使用者密碼存下來
而是存另一個需要大質數分解才能破解的碼
Jessica avatar
By Jessica
at 2020-06-22T22:13
我都用zoom傳A片
Puput avatar
By Puput
at 2020-06-23T17:07
ZOOM資安有缺陷是事實 主要是幾個方面1.開房只要
Mia avatar
By Mia
at 2020-06-26T00:09
編號 誰都可以亂入 所以有ZOOM炸彈 2編碼方式不夠
安全 明碼容易被破解 3省人力 研發團隊在中國 資料
Barb Cronin avatar
By Barb Cronin
at 2020-06-29T00:09
也被證實有被送往中國 這些缺點CEO也承認 所以是
需要趕快改正 加大資安挽回客戶及投資人的信心
喔對 好像還有一樣是會傳給臉書資料

現在股市在漲什麼啊

Ingrid avatar
By Ingrid
at 2020-04-15T16:07
※ 引述《Tosca ( )》之銘言: : 2. 再來市場怕的是戰爭風險 就沒那個可能戰爭 就給個最簡單統一的方法 只要再嫁一百萬大陸新娘來台 從此要統一的怎麼選怎麼贏 政府還完全沒辦法阻止 敢檔100萬羅漢腳跟你拼命 送個正妹當老婆 全家票20年投統一幹不幹 所以這場戰爭的成本就是100萬年輕女性 ...

6552易華電

Anonymous avatar
By Anonymous
at 2020-04-15T15:57
1. 標的:6552 易華電 2. 分類:空 3. 分析/正文: (一)易華電生產驅動IC的COF基板,終端產品手機與電視約55:45,因疫情影響手機買氣 ,三星S20據說砍單30%,蘋果今年出貨量也少10%,整體手機市場銷售慘淡,Q2營收看跌。 (二)日前公告2月EPS僅0.01元,估計Q1獲利 ...

109年04月15日 三大法人買賣金額統計表

Eden avatar
By Eden
at 2020-04-15T15:51
第二波空頭要開始了 陸續從歐洲、美國開始 抓緊瞜~~ 原因分析? 沒有分析、股板不需要分析 信不信隨便你們~鳩咪 ※ 引述 《coconing》 之銘言: : 標題:[其他] 109年04月15日 三大法人買賣金額統計表 : 時間: Wed Apr 15 14:58:20 2020 : : ht ...

友訊遭市場派突襲台鋼集團綁走委託書通路

Carolina Franco avatar
By Carolina Franco
at 2020-04-15T15:24
1.原文連結: https://bit.ly/2VbC4gZ 2.原文內容: 友訊獨立董事馮忠鵬、鍾祥鳳近日已在媒體上刊登召集友訊股東臨時會公告,計劃解任第 11 屆董事高聚投資的董事職務,其代表人正是創辦人遺孀,也就是目前的董事長胡雪。 這也被視為是今年市場派想拿下經營權的訊號。 目前友訊的市場派就 ...

現在股市在漲什麼啊

Tracy avatar
By Tracy
at 2020-04-15T15:15
1. IMF等國際組織預估全世界GDP下降幅度已經出來 GDP最悲觀也才跌4% 美股呢? 已經跌了40%.... 已反應不是亂講的 事實是已經反應過度 所以所有的利空消息 死亡人數等等 事實上都已經被and#34;過度反應and#34;過了 2. 再來市場怕的是戰爭風險 這不是亂講的 因為美國太平洋兩 ...