Notícias em alta
Categorias
Fique conectado
Notícias em alta
Ao utilizar nosso site, você concorda com o uso de nossos cookies.

Notícias

As equipes e o zoom da Microsoft podem ser seqüestrados para dar aos hackers as chaves do seu reino
Últimas Notícias

As equipes e o zoom da Microsoft podem ser seqüestrados para dar aos hackers as chaves do seu reino 


  • Especialistas dizem que as equipes e o zoom da Microsoft são perfeitos para esconder chamadas fantasmas
  • Os atacantes podem obter credenciais de turno temporárias e criar um túnel
  • Os fornecedores devem implementar salvaguardas, porque não há vulnerabilidades à vista

Pesquisadores de Pretoriano Lança a luz sobre chamadas fantasmas, uma técnica de evasão de comando e controle pós-exploração que envia o tráfego de invasores por meio de travessia legítima usando relés em torno de servidores NAT (Turn) usados por empresas como Zoom e Microsoft Teams, para evitar a detecção.

O ataque funciona seqüestrando as credenciais temporárias de turnos que as chamadas de conferência recebem quando ingressam em uma reunião e, em seguida, estabelecendo um túnel entre o host comprometido e a máquina do atacante.

Informações de TechRadar

Postagens relacionadas

Deixe um comentário

Os campos obrigatórios estão marcados *