X



ビデオ会議「Zoom」アカウント50万人分が闇取引 暗号化キーを北京に送信 米独台政府などは使用禁止に
■ このスレッドは過去ログ倉庫に格納されています
0001ばっしーくん(東京都) [US]垢版2020/04/15(水) 20:36:06.60ID:tGWm6ldp0●?2BP(2000)

50万人分の「Zoom」アカウントがダークウェブとハッカーコミュニティで販売



新型コロナウイルスの感染拡大防止のため、多くの国や地域でリモートワークや自宅学習が推奨されており、ビデオ会議サービス「Zoom」の利用者数が急激に増加していますが、アカウントのログイン情報が格安で販売されているとの情報が入ってきました。

クレデンシャルスタッフィングという手法が使用された?

コンピュータヘルプサイトBleepingComputerによれば、ダークウェブやハッカーコミュニティで販売されているZoomアカウントのログイン情報は50万件以上に上るとのことです。

Eメールアドレス、パスワード、個人ミーティングのURL、ホストキーで構成されているログイン情報は、クレデンシャルスタッフィングという、過去にあった無関係なサービスのデータ漏洩で流出した情報を使ってログインを試みる手法で取得された模様です。

セキュリティ企業Cybleは、53万件のZoomアカウントのログイン情報を、アカウントあたり0.0020ドル(約0.21円)で購入することができたと伝えられています。Zoomのアカウント情報は、4月上旬からハッカーコミュニティWebサイト上で見かけられるようになったとのことです。

アカウント情報は「Zoom-Bombing」に使用

購入されたログイン情報は、「Zoom-Bombing」という、ビデオ会議への不快なビデオ共有に使用されるとみられています。

自宅学習が推奨されているシンガポールで、Zoomを使ったリモート授業の最中に不審な男が乱入し、卑猥なものを見せてきたと先日報じられたばかりです。

Zoomのセキュリティ上の脆弱性は多くの専門家が指摘しており、すでにいくつもの政府機関や企業が職員・従業員にサービスの使用停止を要請しています。

Source:BleepingComputer via MacRumors, Cloudflare
(lexi)
https://www.bleepingcomputer.com/news/security/over-500-000-zoom-accounts-sold-on-hacker-forums-the-dark-web/

https://iphone-mania.jp/news-283173/

関連

「Zoom」のセキュリティを懸念--米上院や独政府も使用制限との報道
https://japan.zdnet.com/article/35152254/

Zoom、台湾政府が全面禁止...ドイツ外務省やGoogleも「セキュリティの脆弱性」で使用制限
https://www.huffingtonpost.jp/entry/story-zoom-taiwan_jp_5e8fd780c5b6d641a6bc59d7

オンライン会議ツール「Zoom」で会議の暗号キーが中国・北京のDCを経由、セキュリティへの懸念が拡大
https://ccsi.jp/1591/

Zoom、中国を経由しないルーティングを実装。有償ユーザーは地域設定可能に
https://pc.watch.impress.co.jp/docs/news/1246921.html

https://i.imgur.com/BbV6F6M.jpg
0407お買い物クマ(東京都) [ニダ]垢版2020/04/16(木) 11:54:33.89ID:vOHEiw8Q0
>>66
連絡先紐付けるアホは死んで欲しい
人の電話番号勝手にアップロードしやがって
0408ロッ太(神奈川県) [CN]垢版2020/04/16(木) 11:57:08.18ID:slQUsozc0
>>404
不思議だよね。でも国産も一応はあるんだよね。でもこのゴリ押し具合は本当に不思議だった。中華マネーが絡み、巧妙なステマがそこかしこで行われたんだねおそらく。
0410タマちゃん(愛媛県) [US]垢版2020/04/16(木) 12:03:32.78ID:zFE/ifxs0
本社は米カリフォルニアサンノゼ
CEO Eric Yuan 中国出身の中国系アメリカ人

中国人はどうなろうが結局中国人
0411元気マン(埼玉県) [CN]垢版2020/04/16(木) 12:23:39.11ID:RPmpKi+Q0
こちらとニコ動で会議だわ。
0412赤太郎(東京都) [US]垢版2020/04/16(木) 12:28:36.50ID:r0V8vLX30
気になる
0418あんらくん(兵庫県) [ニダ]垢版2020/04/16(木) 20:31:08.77ID:vDMCjV4S0
他の会社はエンドツーエンドを実装した上で勝負
zoomはそれを抜いて音質と安さをアピール
まぁ、支那の会社やなって感想
0420デンちゃん(岩手県) [JP]垢版2020/04/16(木) 20:49:22.00ID:d+SGKDcx0
だいぶ前にグーグル先生がやべぇコレって使うなと通達してたけどな
0421怪獣君(長屋) [GB]垢版2020/04/16(木) 20:56:51.05ID:fpBXyby10
中国が本性を隠さなくなってきたな
0422リョーちゃん(やわらか銀行) [KR]垢版2020/04/16(木) 21:07:26.81ID:pUUAjmab0
報道しない自由発動で何も知らない日本企業は使い続けます
0423パレナちゃん(東京都) [US]垢版2020/04/16(木) 21:11:41.43ID:j7/DCjgO0
パスワード設定すればokの通達あったけどダメなん?
0424リョーちゃん(滋賀県) [US]垢版2020/04/16(木) 21:12:51.12ID:KX0h9FBM0
ひぇ....
0425あんらくん(兵庫県) [ニダ]垢版2020/04/16(木) 21:20:30.69ID:vDMCjV4S0
カネ払ったら支那経由は回避出来るらしいが
エンドツゥーエンドの開発が終わるまでは信用出来ん
というのがセキュリティ業界での会話やけど
スマホにline入れているようなカスには関係無い話w
0427御堂筋ちゃん(中国地方) [CA]垢版2020/04/16(木) 22:35:01.41ID:3QOcfxMG0
slack、zoom、

zoomのパスワードをミーティングURLと一緒に送る人へ
パスワードは事前に決めとけ
毎回送らないで欲しい 意味がない
0428マンナちゃん(東京都) [US]垢版2020/04/17(金) 00:55:50.54ID:y1odztZX0
>>423
そのパスワードの暗号化がザルだった。中国のパスワードに関する法律が変わって政府に筒抜けになるようになった。あとは考えよう
0429バヤ坊(光) [GB]垢版2020/04/17(金) 07:32:21.79ID:KyMS6TJC0
LINE
TIKTOK
ZOOM
はヤバい
0430ピーちゃん(茸) [NL]垢版2020/04/17(金) 10:15:58.88ID:Ey3Op8KU0
>>27
サイバーエージェント入ってて草
0431陸上選手(ジパング) [HU]垢版2020/04/17(金) 10:22:12.11ID:ZqPfy9Eq0
>>343
格安の個人向けサブスクもある
0432女の子(神奈川県) [MA]垢版2020/04/17(金) 14:34:06.47ID:tXrHt9Tr0
シナだから、チョンだからやばい!
といっても日本企業のが台頭して出来てくれるわけなし
0433まゆだまちゃん(茸) [IE]垢版2020/04/17(金) 14:47:27.54ID:+bgyJE3J0
>>27
終わってるわー
まあベンダー任せなんだろうな
それか決定過程に外国人いるんじゃね?
0434まゆだまちゃん(茸) [IE]垢版2020/04/17(金) 14:52:07.52ID:+bgyJE3J0
>>19
マスゴミが宣伝すると皆んなが使ってるって言い方するからな。
マジでこれ選定したやつ出てこいよ
0435スーパー駅長たま(山形県) [US]垢版2020/04/17(金) 14:54:41.82ID:4punxa+s0
>>19
LINEみたいな普及しちまったモノなら妥協だけど、Zoomは何処で推してたんだよ
0436トウシバ犬(東京都) [EU]垢版2020/04/17(金) 14:59:56.73ID:aIAZkDrz0
ラジオでもZoom女子会とか言って流してたろ。特定の商品名をサラッと言う時はステマなんだよ。
習い事とか勝手に子供のお母さんとか先生に提案したりして「今度これでやります!!」とかになって非常に困ってる。
0437かほピョン(東京都) [IN]垢版2020/04/17(金) 20:10:54.86ID:Uqa24LwB0
話題になってから俺は初めから知ってたぜみたいな顔するよなお前ら
0438ごきゅ?(茸) [CA]垢版2020/04/17(金) 20:16:16.38ID:DuAL43p00
これZOOMが悪い訳じゃないが上位シェアなりの対策の早さが求められてるな
にしても買ったアカウントの用途例が猥褻物陳列とはホンマかいな
0439エンゼル(光) [ニダ]垢版2020/04/17(金) 21:22:26.10ID:ysQ1MxR20
なーんかクセェんだよな。裏では中国が繋がっていて上場も予定通り、株価もあげてきた。ステマで有名になってきた。

ここにきて化けの皮が剥がれてきたのは、お布施が足りなくなったから、裏で支援してた奴が怒り狂って、セキュリティの穴を一気について集落させようとしてきたんじゃねーか?

ステマなのは間違い無いよ。なぜなら、自分もそういうバイトしたから。
0440さくらとっとちゃん(神奈川県) [CN]垢版2020/04/17(金) 22:22:10.97ID:2mf93a+T0
中共ウイルスで儲けているのが中国人。
マスクもこのzoomもそう。

ひどい世の中になったもんだ
0441はずれ(東京都) [CN]垢版2020/04/17(金) 23:42:19.30ID:tKKyaqRj0
>>438
まあMSや老舗とシェアするんだから相応の対応は迫られるよね
0443セイチャン(東京都) [ニダ]垢版2020/04/18(土) 01:24:23.48ID:8M7sZxXq0
>>397
東大いうたら勉強が出来る馬鹿のイメージしかないなw
やっぱりZoomはダメなんだな。
0446アンクル窓(東京都) [KR]垢版2020/04/18(土) 12:13:18.56ID:ok6j/uOO0
>>445
マ、マサチューセッツとか……
0447ローリー卿(光) [HK]垢版2020/04/18(土) 15:03:37.26ID:pcEnZsC40
>>444
確実にそうだよね。バレるまでは儲け続け。バレたら仕方ないから修正。
0448チカパパ(茸) [DE]垢版2020/04/18(土) 17:07:40.22ID:0zrzuNlN0
開発中の商品が先に中華企業から出されまくって何でこんな事に…とか言い出すに1万ペリカ
0449ポコちゃん(神奈川県) [US]垢版2020/04/18(土) 17:36:23.08ID:nb0r4l9b0
>>1
会議の内容が中国に筒抜けだったってことか。バカが!
0450カールおじさん(茸) [US]垢版2020/04/18(土) 17:38:34.60ID:unwVAP7O0
DeNAって自社ツールすら作れないのか?
よりによって今更Zoomつかうかw
0451マンナちゃん(神奈川県) [US]垢版2020/04/18(土) 17:41:08.63ID:zdbqYVCz0
これ使ってる会社は相当ヤバい
0453カバガラス(京都府) [US]垢版2020/04/18(土) 17:48:31.71ID:jo1vCvzm0
先週通達あってこれ使え言われたわ
teamsで充分なのになんでやねん
結構有名な会社なんだが
0455Dr.ブラッド(中部地方) [GB]垢版2020/04/18(土) 17:59:07.27ID:KCLL26wV0
某左翼政党が使っていた(笑)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況