• Spring naar de inhoud
  • Skip to secondary menu
  • Spring naar de eerste sidebar
  • Spring naar de tweede sidebar
  • Spring naar de voettekst

Beveiliging

Security Management & Technology

  • LinkedIn
  • Twitter
  • Abonneren
  • Adverteren
  • Nieuwsbrief
  • Home
  • nieuws
  • Business
  • Producten
  • Artikelen
  • Edities
  • Agenda
  • Vacatures
  • Web TV

Cybersecurity

Nederlandse hackers nemen laptops over door ernstige kwetsbaarheden in Zoom

8 april 2021

Twee Nederlandse ethische hackers van Computest Security hebben ernstige kwetsbaarheden gevonden in Zoom. Door het misbruiken van de kwetsbaarheden is de laptop of pc van een gebruiker over te nemen, vrijwel zonder dat de gebruiker betrokken hoeft te zijn, laat staan het doorheeft.

De bevindingen van Daan Keuper en Thijs Alkemade zijn van dusdanig belang dat ze deze mochten presenteren tijdens de prestigieuze hackerswedstrijd Pwn2Own, onderdeel van de security-conferentie CanSecWest. Zoom beloonde de vondst met een zogenaamde ‘bug bounty’ van 200.000 dollar.

Tijdens hun onderzoek naar Zoom vonden Keuper en Alkemade een aantal zogeheten zero-day kwetsbaarheden in de Zoom client. Deze wordt door gebruikers op een PC of laptop geïnstalleerd om van de video-conferencing dienst gebruik te kunnen maken. De hackers van Computest Security zijn erin geslaagd willekeurige code uit te voeren op verschillende systemen van diverse geselecteerde slachtoffers die hun medewerking verleenden.

Ze waren vervolgens in staat om het systeem vrijwel helemaal over te nemen en acties uit te voeren zoals de camera aanzetten, microfoon aanzetten, e-mails lezen, meekijken op het scherm en de browsergeschiedenis downloaden. Hiervoor was geen gebruikersinteractie nodig vanuit de kant van het slachtoffer.

Keuper: “Zoom lag vorig jaar al onder vuur vanwege kwetsbaarheden. Daarbij ging het vooral om de veiligheid van de toepassing zelf, en het mogelijk meekijken en -luisteren met de video-calls. Onze ontdekkingen gaan echter verder. Door kwetsbaarheden in de client waren we in staat het hele systeem van gebruikers over te nemen. Een serieus privacy-issue waarmee we ons hebben gekwalificeerd voor deelname aan Pwn2Own en uiteindelijk hebben gewonnen.”

Sector 7

Om kwetsbaarheden die een groot maatschappelijk belang hebben te onderzoeken, heeft Computest Security een eigen onderzoekslab ingericht: Sector 7. “Met een eigen lab willen we niet alleen de innovatie binnen het bedrijf stimuleren en laten zien dat we de beste hackers in huis hebben, maar ook zorgen voor meer security-bewustzijn in de hele keten”, vertelt Chris Hazewinkel, CEO van Computest Security.

“Steeds meer zakelijke en consumentenproducten zijn connected. Door het gebruiksgemak worden deze ook massaal geadopteerd. Zoals we ook met ons eerdere onderzoek naar IoT-security in de automotive sector hebben gezien, laat het beveiligingsniveau vaak nog te wensen over. Het blootleggen van dit soort kwetsbaarheden in Zoom geeft ook aan dat organisaties in elke situatie kritisch moeten zijn bij het ingebruiknemen van nieuwe tools.”

Delen

Lees Interacties

Primaire Sidebar

Deze maand

Maart-April 2021

In deze editie onder meer:

  • Contactloze toegangscontrole met biometrie
  • Lessen uit grootste naoorlogse crisis in Nederland
  • Innovatie nodig voor veiligere inzet van boa’s
  • VOG als onderdeel van integriteitsbeleid
  • Cybercrime: wat te doen als het toch mis gaat?

Lees meer

Alle edities bekijken

Agenda

Zorg & ICT

18 mei 2021 - 20 mei 2021 Online event

ASIS Europe

31 mei 2021 - 1 juni 2021 Brussel, Belgie

Sicherheitsexpo

23 juni 2021 - 24 juni 2021 München, Duitsland

Seminar ‘Coronacrisis en de onderwijssector’

24 juni 2021 Oud London, Zeist

Secutech

7 juli 2021 - 9 juli 2021 Taipei, Taiwan

Lees meer

Artikelen

IoT-platform S&ST geeft Johan Cruijff ArenA inzicht in bezoekersgedrag

Innovatieve beveiligingstechnologie zoals Lees meer

Trends in 2021: Toepassing AI, cybersecurity en duurzaamheid bovenaan agenda

8K resolutie, smart analytics, kunstmatige Lees meer

Videosystemen dragen bij aan versoepeling coronamaatregelen

Veel maatregelen die de verspreiding van covid-19 Lees meer

Meer artikelen

Secundaire Sidebar

Partners

Footer

Algemeen

  • Home
  • Contact
  • Gebruiksvoorwaarden
  • Privacy Policy
  • Disclaimer
  • Veel gestelde vragen
  • English

Service

  • Tijdschrift
  • Digitale edities
  • Abonneren
  • Adverteren
  • Publiceren
  • Nieuwsbrief
  • Portfolio

Community

  • Agenda
  • Vacatures
  • Bedrijvenregister
  • Linkedin
  • Twitter
  • Uit de branche

Laatste nieuws

  • Onderzoek naar politietoezicht op particuliere beveiligingsbedrijven
  • ‘Noodmaatregel voor ESO-stagiairs noodzakelijk om evenementen mogelijk te maken’
  • Politie schrijft 112.975 coronabekeuringen uit in jaar tijd
  • NFI: toename gebruik zelfgemaakte zware explosieven
  • G4S kiest voor SALTO Systems en Eagle Eye voor toegangsbeheer op afstand

© 2021 Security Press B.V.