Иако пропустите се поправени на платформата Zoom, нападите опстојуваат бидејќи многу корисници не ја ажурирале апликацијата.
Се вчитува секој Технологијата што треба да биде достапна од надворешното опкружување до организацијата, исто така, со себе носи промени во конфигурацијата и поставките на инфраструктурата. Најзначајните промени се случуваат на периметарот на организацијата во заштитните ѕидови и другите безбедносни карактеристики. Администраторите често дозволуваат исклучоци од правилата кои се штетни за безбедноста. Отворањето на специфични порти, како и вообичаените протоколи како што се RDP (каде што видовме зголемување на отворените протоколи RDP во последните неколку недели) и VNC, како и нивниот недостаток на безбедност го отвораат патот за напаѓачот внатре во организацијата. Слабостите може да бидат предизвикани и од неправилна имплементација на самото решение за видео конференции, инсталирање на застарени верзии или недоволна безбедност на серверот, што може да доведе не само до негов компромис, туку и до упад на напаѓачот во друга компанија. инфраструктура.
< / div>
Администраторите исто така ги олеснуваат работите со отварање на комуникацијата со IP адресата до сите порти на кои се наоѓа решението за видео конференции, за да не мора да бараат специфични порти преку кои комуницира решението. Таквата постапка дури директно ја бараат некои решенија. Сепак, ова води до висок ризик и никогаш не треба да се случи за време на имплементацијата - дали да се отворат сите порти или да се имплементира решение кое бара да се отворат голем број порти.
DoS и DDoS напади
Друг начин да се прекине или целосно да се спречи видеоконференцискиот повик е да се нападне вистинската работа на тековниот видео-конференциски повик. Напаѓачот може да избере од голем број опции директно да ја нападне инфраструктурата на жртвата или да ја нападне инфраструктурата на интернет провајдерот на која се одвива видео-конференцискиот повик.
Повеќето апликации кои користат видео конференции (на пр. Zoom, Webex, Skype) обично обезбедуваат само облак сообраќај, без потреба од поседување на инфраструктура за работа таква услуга. Облак решението за видео конференциски повици е одлична атракција, бидејќи од оперативна гледна точка е евтино решение, од кориснички аспект предност е брзината и леснотијата на користење. Сепак, режимот на работа во облакот има и свои значајни недостатоци - никогаш не може да се гарантира доверливоста на разговорите, бидејќи операцијата ја обезбедува надворешен оператор кој може да снима и складира поединечни повици. Нападите на облак услугите исто така не се ништо посебно - колку повеќе се користи услугата, толку е попривлечна целта за напаѓачите.
Препораки за безбедност за видеоконференции
Системите за видео конференции ја олеснуваат работата и можат да бидат добра алатка за одржување на работата ефикасна. Сепак, необезбедените видео конференции на ризични платформи носат висок безбедносен ризик. Затоа, Националниот центар за сајбер безбедност SK-CERT препорачува:
- Користете добро познат софтвер со добра репутација и соодветни безбедносни карактеристики, како што се шифрирање на мрежна комуникација, двофакторна автентикација при најавување и така натаму за видео конференции
- Особено за владата, не препорачуваме користење на Zoom. Препорачуваме да користите други, побезбедни алтернативи
- Користете само ажуриран софтвер и не ја одложувајте инсталацијата ако се пуштат безбедносни ажурирања
- Заштитете го секој видео конференциски повик со сеопфатна лозинка која тешко може да се погоди. Не користете ја истата лозинка во повеќе повици за видео конференции
- Потврдете го секој учесник во видео-конференција, по можност со проверка и управување со записите во околината за видео-конференција (функција „чекање“)
- Направете видео конференции приватни, а не јавни
- Не споделувајте ја врската со видео конференцијата јавно преку социјалните мрежи или слично, само споделете ја врската со одредени луѓе кои треба да учествуваат на видеоконференцијата
- Ако сакате да комуницирате чувствителни податоци со телеконференции, направете го тоа за да бидете дел од информациите а дел кажан за време на повикот и другиот дел го испратија во порака преку друга апликација
- Ако имате какви било сомнежи за загрозување на видео-конференции или ако вашиот уред се однесува чудно, веднаш известете го вашиот работодавец и лицето одговорно за сајбер безбедноста во вашата организација. />
Поради фактот што не сите компании имаат воспоставено работа од дома, тие дури немаат развиено безбедносни упатства и прописи за тоа како да пристапат до домашната канцеларија од безбедносен аспект