H Check Point Research και η εταιρεία Zoom συνεργάζονται για την επιδιόρθωση του προβλήματος με τα Vanity URLs

Related

Πώς να σώσετε τη δουλειά σας από την Τεχνητή Νοημοσύνη

Πώς να σώσετε τη δουλειά σας από την Τεχνητή Νοημοσύνη FORTUNE GREECE 06/08/2025, 19:30 SHARE Human interact with AI artificial intelligence brain processor in concept of AI artificial intelligence engineering, big data and AI machine learning to use generative AI for business support. UUID Photo: Shutterstock Ο οδηγός του Paul Graham για να μην βρεθείτε

«Σαν να αγαπάς ένα ολόγραμμα ή μια κούκλα σιλικόνης»: Η αντιδράσεις στην AI generated μουσική

Η άνοδος της μουσικής που παράγεται με τη βοήθεια τεχνητής νοημοσύνης πυροδοτεί συζήτηση για τις επιπτώσεις στην βιομηχανία, την αυθεντικότητα και τα δικαιώματα των καλλιτεχνών, ενώ η τεχνολογία αυτή βρίσκεται ακόμα στα πρώτα της βήματα. Το αμερικανικό ροκ συγκρότημα The Velvet Sundown, το οποίο ακολουθούν σχεδόν ένα εκατομμύριο συνδρομητές στο Spotify, αποκάλυψε τελικά τον Ιούλιο

Κερδίστε 3GB δωρεάν σε αριθμούς COSMOTE

Το κριτήριο σας πρέπει να ειναι τουλάχιστον 3 χαρακτήρες Καλοκαιράκι ήρθε και η COSMOTE TELEKOM προσφέρει 3GB data στον αριθμό σας, χωρίς κάποια ιδιαίτερη διαδικασία και εντελώς δωρεάν. Η διαδικασία είναι απλή, αφού επί της ουσίας, η εταιρεία θέλει τη γνώμη σας για ένα θέμα και συγκεκριμένα το ανανεωμένο πρόγραμμα Magenta Moments. Μπορείτε να μπείτε

Δημοφιλής συσκευή της Apple είναι πλέον παρωχημένη και θα αφήσει τους χρήστες χωρίς καμία υποστήριξη σε περίπτωση που υποστεί βλάβη

Από τα smartphones μέχρι τα ασύρματα ακουστικά, η Apple είναι γνωστή για τη μεγάλη γκάμα προϊόντων της και την τεχνολογική καινοτομία που προσφέρει στους καταναλωτές. Ωστόσο, αν εξακολουθείτε να χρησιμοποιείτε αυτή τη δημοφιλή συσκευή, ίσως ήρθε η ώρα για αναβάθμιση, καθώς η εταιρεία ανακοίνωσε επίσημα ότι το Apple Watch Series 1 προστέθηκε στη λίστα των

Λειτουργικά κέρδη 145,8 εκ. για τον Όμιλο ΟΤΕ το Β’ τρίμηνο 2025

Τα οικονομικά αποτελέσματα Β’ τριμήνου 2025 ανακοίνωσε ο Όμιλος ΟΤΕ. ΟΜΙΛΟΣ ΟΤΕ Τα ενοποιημένα έσοδα του Ομίλου ΟΤΕ το Β’ τρίμηνο του 2025 αυξήθηκαν ελαφρώς (+0,3%) στα €913,3 εκατ., καθώς η αύξηση που σημειώθηκε στην Ελλάδα αντισταθμίστηκε σε μεγάλο βαθμό από τις συνεχιζόμενες προκλήσεις στις δραστηριότητες στην Ρουμανία. Στην Ελλάδα, τα έσοδα αυξήθηκαν κατά 1,1%

Γιατί η Google διάλεξε τον Snoop Dogg για να «τρολάρει» την Apple

FORTUNE GREECE 05/08/2025, 21:00 SHARE Με ένα αιχμηρό σποτ γεμάτο χιούμορ και μουσική Snoop Dogg, η Google στοχεύει την Apple για τις υποσχέσεις που... ακόμα περιμένουν να υλοποιηθούν, ανακοινώνοντας παράλληλα το νέο Pixel 10.   Για να προωθήσει το νέο της τηλέφωνο, η Google… τρολάρει την Apple, με μουσική υπόκρουση Snoop Dogg. Σε μια νέα

Οι δεξιότητες AI «πριμοδοτούν» κατά πολύ τους μισθούς: Η ζήτηση επεκτείνεται εκτός του τεχνολογικού κλάδου

Μια νέα, εκτενής έκθεση της κορυφαίας εταιρείας αναλύσεων της αγοράς εργασίας, Lightcast, αποκαλύπτει ότι οι δεξιότητες τεχνητής νοημοσύνης (AI) έχουν αναδιαμορφώσει ριζικά τα πρότυπα προσλήψεων παγκοσμίως, προσφέροντας σημαντικό οικονομικό πλεονέκτημα στους κατόχους τους. Σύμφωνα με την έκθεση με τίτλο “Beyond the Buzz: Developing the AI Skills Employers Actually Need”, οι θέσεις εργασίας που απαιτούν δεξιότητες

Ο Σαμ Άλτμαν μας έδωσε μια πρώτη γεύση από το GPT-5 – Πιο έξυπνο, πιο ισχυρό, πιο… ανθρώπινο

FORTUNE GREECE 05/08/2025, 17:30 SHARE epa10511143 An illustration picture shows the login page of ChatGPT, an interactive AI chatbot model trained and developed by OpenAI, on its website in Beijing, China, 09 March 2023. According to the White Paper on the Development of Artificial Intelligence Industry released by Beijing economy and information technology bureau on

Μοναδικές στιγμές ψυχαγωγίας, με τo COSMOTE TELEKOM ROADSHOW σε όλη την Ελλάδα

Το COSMOTE TELEKOM ROADSHOW ταξιδεύει ανά την Ελλάδα κάνοντας ακόμα πιο ξεχωριστή την εμπειρία του καλοκαιριού. Ξεχωριστές κινηματογραφικές βραδιές, καθώς και στιγμές χαλάρωσης και ψυχαγωγίας σε παραλίες της χώρας περιμένουν μικρούς και μεγάλους για να ζήσουν μοναδικές εμπειρίες. COSMOTE TELEKOM ROADSHOW : Η μαγεία του θερινού κινηματογράφου Με μια εντυπωσιακή υψηλής ευκρίνειας LED οθόνη που

COSMOTE TELEKOM ROADSHOW: Φέτος το καλοκαίρι, κάτι ξεχωριστό συμβαίνει σε όλη την Ελλάδα

Το φετινό καλοκαίρι έχει θερινό κινηματογράφο, χαρά, δώρα, χαλάρωση Το φετινό καλοκαίρι αποκτά έναν ξεχωριστό ρυθμό, καθώς το COSMOTE TELEKOM ROADSHOW ταξιδεύει σε κάθε γωνιά της Ελλάδας, μεταφέροντας τη μαγεία του θερινού κινηματογράφου σε πόλεις και την απόλυτη εμπειρία διασκέδασης και χαλάρωσης σε παραλίες της χώρας. Με μια μοναδική πρωτοβουλία η COSMOTE TELEKOM φέρνει κοντά μικρούς

Σύστημα ελληνικής τεχνολογίας της εταιρίας WINGS εντόπισε έγκαιρα και απέτρεψε την εξάπλωση της πυρκαγιάς στον Υμηττό

Η πρόσφατη πυρκαγιά που εκδηλώθηκε στον Υμηττό, στις 28 Ιουλίου, εντοπίστηκε στις 14:22, πρώτο από όλα τα μέσα και σε πολύ αρχικό στάδιο, από το έξυπνο σύστημα περιβαλλοντικής παρακολούθησης και πυρανίχνευσης της WINGS, wi.BREATHE. Το σύστημα, το οποίο είναι εγκατεστημένο στην ευρύτερη περιοχή, κατέγραψε  και αναγνώρισε σε πραγματικό χρόνο την παρουσία καπνού και προχώρησε σε

Mε το FREE2GO, κάθε εβδομάδα κερδίζεις! – για περισσότερα data και τον απόλυτο έλεγχο

Σε έναν κόσμο που όλα κινούνται γρήγορα, από τη δουλειά μας μέχρι τα scroll στο feed μας στα social media και από τα μηνύματα που ανταλλάσουμε με τους κολλητούς μας μέχρι τα βιντεοκλήσεις με την οικογένεια μας ή τα meetings με τους συναδέλφους στο γραφείο, το μόνο σίγουρο είναι πως χρειαζόμαστε ένα μέσο που να

Μαγική κινηματογραφική βραδιά από τον Δήμο Τρίπολης και την Cosmote Telecom Open Air Cinema – e-gortynia.gr

Με ιδιαίτερη επιτυχία και θερμή ανταπόκριση από μικρούς και μεγάλους πραγματοποιήθηκε το Σάββατο 2 Αυγούστου 2025 η υπαίθρια κινηματογραφική βραδιά που διοργάνωσε ο Δήμος Τρίπολης σε συνεργασία με τον κινητό κινηματογράφο Cosmote Telecom Open Air Cinema, στην Πλατεία Φιλικών. Η εκδήλωση προσέλκυσε πλήθος δημοτών που απόλαυσαν μια βραδιά κάτω από τα αστέρια, με ποιοτικό σινεμά και οικογενειακή

Το Spotify αυξάνει τις τιμές των συνδρομών – Στα 11,99 ευρώ η premium από Σεπτέμβριο

FORTUNE GREECE 04/08/2025, 18:45 SHARE epa08573689 The logo of music streaming company Spotify is pictured on a smartphone in Taipei, Taiwan, 30 July 2020. The Stockholm-based company released its second quarter revenue results on 29 July 2020. EPA/RITCHIE B. TONGO Photo: Φωτ. Προσωπικού Αρχείου Ποιες περιοχές αφορά η αύξηση των τιμών στις συνδρομές από το

Πώς να καταλάβετε αν ένα βίντεο είναι φτιαγμένο με AI

Η τεχνητή νοημοσύνη έχει εισβάλει για τα καλά στην καθημερινότητά μας, δημιουργώντας εντυπωσιακά – αλλά συχνά παραπλανητικά – βίντεο που μοιάζουν ρεαλιστικά, χωρίς όμως να είναι. Τα λεγόμενα deepfakes ή γενικότερα τα AI-generated βίντεο εξελίσσονται ραγδαία, καθιστώντας ολοένα και δυσκολότερη τη διάκρισή τους από το αληθινό οπτικοακουστικό υλικό. Η ικανότητα να εντοπίζουμε τέτοιες ψεύτικες εικόνες

Share

Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., συνέβαλλε πρόσφατα στην αντιμετώπιση ενός πιθανού ζητήματος ασφάλειας σχετικά με τα Vanity URLs στο Zoom, τη ρύθμιση δηλαδή που δίνει τη δυνατότητα στους χρήστες να προσαρμόζουν το URL του Zoom.

Το συγκεκριμένο πρόβλημα θα μπορούσε να επιτρέψει σε hackers να στείλουν προσκλήσεις για επαγγελματικές ηλεκτρονικές συναντήσεις μέσω Zoom, οι οποίες θα προέρχονταν από συγκεκριμένο χρήστη της πλατφόρμας, με σκοπό τη διάδοση κακόβουλου λογισμικού και την κλοπή ευαίσθητων δεδομένων ή διαπιστευτηρίων από τους υπόλοιπους χρήστες. Η Check Point Research συνεργάστηκε με το Zoom τον περασμένο Ιανουάριο για τη διόρθωση μια διαφορετικής ευπάθειας η οποία θα μπορούσε, ενδεχομένως, να δώσει τη δυνατότητα σε κυβερνοεγκληματίες να συμμετάσχουν σε μια ηλεκτρονική συνάντηση χωρίς να έχουν προσκληθεί. 

Η χρήση του Zoom εκτοξεύθηκε κατά τη διάρκεια της πανδημίας του Covid – 19. Χαρακτηριστικό είναι το γεγονός πως ενώ το Δεκέμβριο του 2019 εξυπηρέτησε 10 εκατομμύρια συμμετέχοντες σε ηλεκτρονικά meetings, τον Απρίλιο του 2020 εξυπηρέτησε περισσότερους από 300 εκατομμύρια. Οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν τη δημοφιλία του Zoom και άλλων εφαρμογών video επικοινωνίας για να ικανοποιούν τους σκοπούς τους. Σύμφωνα με την Check Point, τα domain registrations που σχετίζονται με το Zoom και, κυρίως, οι εγκαταστάσεις πλαστών προγραμμάτων που μοιάζουν στο Zoom και εξαπατούν τους χρήστες, βρίσκονται σε σημαντική άνοδο.

Το νέο ζήτημα ασφάλειας που σχετίζεται με τα Vanity URLs εντοπίστηκε από ερευνητές που επέκτειναν τη συνεργασία που ξεκίνησε τον περασμένο Ιανουάριο. Η συγκεκριμένη ευπάθεια θα μπορούσε ενδεχομένως να επιτρέψει σε έναν hacker να παραποιήσει ένα meeting URL (π.χ. https://yourcompany.zoom.us) με δύο τρόπους: 

  • Στοχοποίηση μέσω direct links: Κατά τη δημιουργία μιας ηλεκτρονικής συνάντησης, ο επιτιθέμενος θα μπορούσε να αλλάξει το URL της πρόσκλησης συμπεριλαμβάνοντας ένα καταχωρημένο υποτομέα της επιλογής του. Δηλαδή, εάν ο αρχικός σύνδεσμος ήταν https://zoom.us/j/##########, ο εισβολέας θα μπορούσε να τον αλλάξει σε https://.zoom.us/j/##########. Χωρίς την κατάλληλη εκπαίδευση σχετικά με το πως να αναγνωρίζει τα σωστά URLs, ο χρήστης που θα δεχτεί την συγκεκριμένη πρόσκληση ενδέχεται να μην καταλάβει ότι αυτή είναι πλαστή ή ότι δεν προέρχεται από τον πραγματικό οργανισμό. 
  • Στοχοποίηση μέσω Zoom web interfaces: Ορισμένοι οργανισμοί έχουν το δικό τους web interface στο Zoom για τη διοργάνωση συνεδρίων. Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί το web interface και να προσπαθήσει να ανακατευθύνει τον χρήστη, με σκοπό ο τελευταίος να εισάγει ένα meeting ID στο κακόβουλο Vanity URL αντί του original Zoom web interface. Όπως συμβαίνει με τις επιθέσεις μέσω direct links, χωρίς την κατάλληλη εκπαίδευση, ο χρήστης ενδέχεται να μη μπορεί να αναγνωρίσει το κακόβουλο URL και να πέσει θύμα της επίθεσης.

Χρησιμοποιώντας οποιαδήποτε από τις δύο μεθόδους, ένας hacker θα μπορούσε να προσπαθήσει να παρουσιαστεί ως υπάλληλος ενός οργανισμού που χρησιμοποιεί την πλατφόρμα του Zoom. Με αυτόν τον τρόπο θα μπορούσε ενδεχομένως να υποκλέψει διαπιστευτήρια ή ευαίσθητες πληροφορίες από το θύμα που δέχεται την πρόσκληση.

Ο Adi Ikan, Network Research & Protection Group Manager στην Check Point δήλωσε: «Το Zoom έχει γίνει ένα από τα κορυφαία κανάλια επικοινωνίας στον κόσμο για επιχειρήσεις, κυβερνήσεις και καταναλωτές. Συνεπώς, είναι κρίσιμης σημασίας να εμποδίσουμε την εκμετάλλευση της πλατφόρμας από κακόβουλους παράγοντες για εγκληματικούς σκοπούς. Σε συνεργασία με την ομάδα ασφαλείας του Zoom, βοηθήσαμε την πλατφόρμα να παρέχει στους χρήστες σε όλο τον κόσμο μια ασφαλέστερη και περισσότερο αξιόπιστη εμπειρία επικοινωνίας, επωφελούμενοι πλήρως από τα οφέλη της υπηρεσίας».

Η Check Point Research και το Zoom συνεργάστηκαν για την επίλυση αυτών των ζητημάτων. Το Zoom αντιμετώπισε το πρόβλημα και υιοθέτησε επιπλέον μέτρα προστασίας για την ασφάλεια των χρηστών.

«Πρόκειται για μια συντονισμένη προσπάθεια από την Check Point και το Zoom. Λάβαμε, από κοινού,  σημαντικά μέτρα για την προστασία των χρηστών του Zoom παγκοσμίως», ανέφερε ο Adi Ikan.

Δείτε την τεχνική ανάλυση εδώ.