Skip to content

Instantly share code, notes, and snippets.

@nelsonmarcos
Last active July 9, 2019 14:54
Show Gist options
  • Save nelsonmarcos/8ded3fb58ba67209508c213e1c7882d0 to your computer and use it in GitHub Desktop.
Save nelsonmarcos/8ded3fb58ba67209508c213e1c7882d0 to your computer and use it in GitHub Desktop.
Aplicativo Zoom - Falha de segurança (não técnico)

Aplicativo Zoom - Falha de segurança

1 - O que você precisa saber?

O aplicativo Zoom possui um comportamento que permite a um site/email, mal intencionado, abrir uma sala de reunião sem autorização do usuário. Além de abrir o aplicativo, é possível que a câmera seja ligada automaticamente se o aplicativo estiver com a configuração padrão.

2 - O que devo fazer?

No Mac, abra o aplicativo ZOOM -> Preferences -> Video -> Marque a opção "Turn off my video when joining a meeting". Nos demais sistemas verifique onde desabilitar o vídeo automático.

3 - Posso usar minha câmera mesmo assim?

Sim. A câmera apenas não abrirá sozinha. Será necessário você habilitar a câmera após entrar em uma reunião.

4 - Fiquei curioso. Como posso testar?

ATENÇÃO: esse link abrirá uma sala de reunião sem a sua confirmação. Se você estiver exposto, o link também abrirá sua câmera. Você pode abrir essa url https://jlleitschuh.org/zoom_vulnerability_poc/zoompwn_iframe.html e verificar como o seu sistema está funcionando.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment