H Check Point Research και η εταιρεία Zoom συνεργάζονται για την επιδιόρθωση του προβλήματος με τα Vanity URLs

Related

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο

Ο επιστήμονας που προειδοποίησε για την «ψύχωση της ΑΙ» μιλά για νέο κίνδυνο FORTUNE GREECE 14/02/2026, 13:00 SHARE Mathematic equations and modish formula on computer screen showing concept of science and education Photo: Shutterstock Ο Δανός ψυχίατρος Σόρεν Ντίνεσεν Έστεργκααρντ προειδοποιεί ότι η υπερβολική χρήση εργαλείων όπως το ChatGPT μπορεί να αποδυναμώσει τη σκέψη και

Η ByteDance παρουσίασε το εξελιγμένο πρόγραμμα δημιουργίας κειμένων Doubao 2.0

Η κινεζική ByteDance παρουσίασε το εξελιγμένο πρόγραμμα δημιουργίας κειμένων Doubao 2.0, μία αναβάθμιση της αρχικής έκδοσης λογισμικού κειμένων Doubao, το οποίο έχει σήμερα ευρεία χρήση στην Κίνα ως μία εφαρμογή τεχνητής νοημοσύνης, σύμφωνα με μία σημερινή ανακοίνωση της εταιρείας που επικαλείται η QuestMobile. Ένα χρόνο μετά την παρουσίαση του μοντέλου τεχνητής νοημοσύνης χαμηλού κόστους από

Ημέρα του Αγίου Βαλεντίνου: Ραγδαία αύξηση ψηφιακών απειλών

Καθώς η αγορά προετοιμάζεται για την Ημέρα του Αγίου Βαλεντίνου, οι κυβερνοεγκληματίες φαίνεται πως… προετοιμάζονται ακόμη περισσότερο. Οι ειδικοί της Check Point καταγράφουν εντυπωσιακή άνθηση σε scam ιστοσελίδες, ψεύτικα e-shops και πλατφόρμες γνωριμιών που εκμεταλλεύονται την εποχικότητα — και κυρίως τα συναισθήματα που επικρατούν στην αγορά όσο εντείνονται οι ετοιμασίες για την Ημέρα του Αγίου

Ενεργειακές υποδομές: Στο στόχαστρο με κυβερνοεπιθέσεις και σαμποτάζ 

Οι ευρωπαϊκές ενεργειακές υποδομές βρίσκονται πλέον στην πρώτη γραμμή ενός αθέατου αλλά διαρκώς εντεινόμενου πολέμου. Υποσταθμοί υψηλής τάσης, γραμμές μεταφοράς ηλεκτρικής ενέργειας, κέντρα ελέγχου δικτύων και μεγάλες μονάδες ηλεκτροπαραγωγής θεωρούνται σήμερα οι πιο ευάλωτοι κρίκοι της αλυσίδας. Στη διάρκεια της τρέχουσας Διάσκεψης Ασφαλείας του Μονάχου διεξάγονται συζητήσεις σε υψηλό επίπεδο για την ενεργειακή ασφάλεια και

AI: Ανησυχία στις ΗΠΑ, ευλογία για την Ασία – Η μεγάλη μετατόπιση των κεφαλαίων

Οι φόβοι της Wall Street για το πώς η AI διαταράσσει τις επιχειρήσεις μετατρέπονται σε ευλογία για τις ασιατικές μετοχές, τροφοδοτώντας τη ζήτηση για τους κορυφαίους κατασκευαστές τσιπ που κυριαρχούν στην αλυσίδα εφοδιασμού του κλάδου. Ο δείκτης MSCI Asia Pacific έχει αυξηθεί κατά περισσότερο από 12% το 2026, σε αντίθεση με τις απώλειες των αμερικανικών

AI: Ανησυχία στις ΗΠΑ, ευλογία για την Ασία – Η μεγάλη μετατόπιση των κεφαλαίων

Οι φόβοι της Wall Street για το πώς η AI διαταράσσει τις επιχειρήσεις μετατρέπονται σε ευλογία για τις ασιατικές μετοχές, τροφοδοτώντας τη ζήτηση για τους κορυφαίους κατασκευαστές τσιπ που κυριαρχούν στην αλυσίδα εφοδιασμού του κλάδου. Ο δείκτης MSCI Asia Pacific έχει αυξηθεί κατά περισσότερο από 12% το 2026, σε αντίθεση με τις απώλειες των αμερικανικών

Έρωτας στην Ψηφιακή Εποχή: Ερωτευόμαστε ακόμη με τον ίδιο τρόπο;

Ο έρωτας είναι μια από τις πιο έντονες και μεταμορφωτικές εμπειρίες της ανθρώπινης ζωής. Πρόκειται για μία βαθιά υπαρξιακή εμπειρία που μας «απορρυθμίζει», μας κινητοποιεί και παράλληλα μας «αφήνει εκτεθειμένους». Ο έρωτας όμως στην ψηφιακή εποχή μοιάζει να αλλάζει πρόσωπο, όχι όμως και βιολογία. Ο εγκέφαλος εξακολουθεί να ενεργοποιείται από την ντοπαμίνη της προσμονής και

Το βίντεο με το ξύλο ανάμεσα στον Μπραντ Πιτ και τον Τομ Κρουζ τρομάζει το Χόλιγουντ

«Δεν μου αρέσει που το λέω, αλλά για εμάς τελείωσε». Αυτή ήταν η άποψη του σεναριογράφου του «Deadpool & Wolverine», Ρετ Ρις, όταν είδε το deepfake βίντεο με τους Τομ Κρουζ και Μπραντ Πιτ που προκάλεσε αναστάτωση στο Χόλιγουντ αυτή την εβδομάδα. I hate to say it. It’s likely over for us. https://t.co/248PmWnEgr— Rhett Reese

Ψηφιακές υποδομές: Πόσο εξαρτημένη είναι η Ευρώπη από τις ΗΠΑ

Καθώς οι γεωπολιτικές εντάσεις μεταξύ της ΕΕ και των ΗΠΑ κλιμακώνονται, μια σειρά από διαγράμματα του CNBC δείχνουν πόσο εξαρτημένη είναι η Ευρώπη από τους Αμερικανούς παρόχους τεχνολογίας, στις ψηφιακές υποδομές, παρά τις υποσχέσεις για μεγαλύτερη ανεξαρτησία. Από την επιστροφή του στο Λευκό Οίκο πέρυσι, ο πρόεδρος των ΗΠΑ Ντόναλντ Τραμπ επέβαλε δασμούς στις ευρωπαϊκές

Σελήνη: Κούρσα ταχύτητας για δισεκατομυριούχους

Eντείνεται o διαστημικός αγώνας μεταξύ των αμερικανών δισεκατομμυριούχων, με την SpaceX του Ιλον Μασκ να σχεδιάζει την κατασκευή μιας σεληνιακής βάσης και τον Τζεφ Μπέζος να προωθεί τις φιλοδοξίες της Blue Origin, καθώς και οι δύο εταιρείες στοχεύουν στην επιστροφή του ανθρώπου στη Σελήνη πριν από την προγραμματισμένη αποστολή της Κίνας το 2030. Με προγραμματισμένη

Share

Η Check Point Research, το τμήμα έρευνας της Check Point Software Technologies Ltd., συνέβαλλε πρόσφατα στην αντιμετώπιση ενός πιθανού ζητήματος ασφάλειας σχετικά με τα Vanity URLs στο Zoom, τη ρύθμιση δηλαδή που δίνει τη δυνατότητα στους χρήστες να προσαρμόζουν το URL του Zoom.

Το συγκεκριμένο πρόβλημα θα μπορούσε να επιτρέψει σε hackers να στείλουν προσκλήσεις για επαγγελματικές ηλεκτρονικές συναντήσεις μέσω Zoom, οι οποίες θα προέρχονταν από συγκεκριμένο χρήστη της πλατφόρμας, με σκοπό τη διάδοση κακόβουλου λογισμικού και την κλοπή ευαίσθητων δεδομένων ή διαπιστευτηρίων από τους υπόλοιπους χρήστες. Η Check Point Research συνεργάστηκε με το Zoom τον περασμένο Ιανουάριο για τη διόρθωση μια διαφορετικής ευπάθειας η οποία θα μπορούσε, ενδεχομένως, να δώσει τη δυνατότητα σε κυβερνοεγκληματίες να συμμετάσχουν σε μια ηλεκτρονική συνάντηση χωρίς να έχουν προσκληθεί. 

Η χρήση του Zoom εκτοξεύθηκε κατά τη διάρκεια της πανδημίας του Covid – 19. Χαρακτηριστικό είναι το γεγονός πως ενώ το Δεκέμβριο του 2019 εξυπηρέτησε 10 εκατομμύρια συμμετέχοντες σε ηλεκτρονικά meetings, τον Απρίλιο του 2020 εξυπηρέτησε περισσότερους από 300 εκατομμύρια. Οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν τη δημοφιλία του Zoom και άλλων εφαρμογών video επικοινωνίας για να ικανοποιούν τους σκοπούς τους. Σύμφωνα με την Check Point, τα domain registrations που σχετίζονται με το Zoom και, κυρίως, οι εγκαταστάσεις πλαστών προγραμμάτων που μοιάζουν στο Zoom και εξαπατούν τους χρήστες, βρίσκονται σε σημαντική άνοδο.

Το νέο ζήτημα ασφάλειας που σχετίζεται με τα Vanity URLs εντοπίστηκε από ερευνητές που επέκτειναν τη συνεργασία που ξεκίνησε τον περασμένο Ιανουάριο. Η συγκεκριμένη ευπάθεια θα μπορούσε ενδεχομένως να επιτρέψει σε έναν hacker να παραποιήσει ένα meeting URL (π.χ. https://yourcompany.zoom.us) με δύο τρόπους: 

  • Στοχοποίηση μέσω direct links: Κατά τη δημιουργία μιας ηλεκτρονικής συνάντησης, ο επιτιθέμενος θα μπορούσε να αλλάξει το URL της πρόσκλησης συμπεριλαμβάνοντας ένα καταχωρημένο υποτομέα της επιλογής του. Δηλαδή, εάν ο αρχικός σύνδεσμος ήταν https://zoom.us/j/##########, ο εισβολέας θα μπορούσε να τον αλλάξει σε https://.zoom.us/j/##########. Χωρίς την κατάλληλη εκπαίδευση σχετικά με το πως να αναγνωρίζει τα σωστά URLs, ο χρήστης που θα δεχτεί την συγκεκριμένη πρόσκληση ενδέχεται να μην καταλάβει ότι αυτή είναι πλαστή ή ότι δεν προέρχεται από τον πραγματικό οργανισμό. 
  • Στοχοποίηση μέσω Zoom web interfaces: Ορισμένοι οργανισμοί έχουν το δικό τους web interface στο Zoom για τη διοργάνωση συνεδρίων. Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί το web interface και να προσπαθήσει να ανακατευθύνει τον χρήστη, με σκοπό ο τελευταίος να εισάγει ένα meeting ID στο κακόβουλο Vanity URL αντί του original Zoom web interface. Όπως συμβαίνει με τις επιθέσεις μέσω direct links, χωρίς την κατάλληλη εκπαίδευση, ο χρήστης ενδέχεται να μη μπορεί να αναγνωρίσει το κακόβουλο URL και να πέσει θύμα της επίθεσης.

Χρησιμοποιώντας οποιαδήποτε από τις δύο μεθόδους, ένας hacker θα μπορούσε να προσπαθήσει να παρουσιαστεί ως υπάλληλος ενός οργανισμού που χρησιμοποιεί την πλατφόρμα του Zoom. Με αυτόν τον τρόπο θα μπορούσε ενδεχομένως να υποκλέψει διαπιστευτήρια ή ευαίσθητες πληροφορίες από το θύμα που δέχεται την πρόσκληση.

Ο Adi Ikan, Network Research & Protection Group Manager στην Check Point δήλωσε: «Το Zoom έχει γίνει ένα από τα κορυφαία κανάλια επικοινωνίας στον κόσμο για επιχειρήσεις, κυβερνήσεις και καταναλωτές. Συνεπώς, είναι κρίσιμης σημασίας να εμποδίσουμε την εκμετάλλευση της πλατφόρμας από κακόβουλους παράγοντες για εγκληματικούς σκοπούς. Σε συνεργασία με την ομάδα ασφαλείας του Zoom, βοηθήσαμε την πλατφόρμα να παρέχει στους χρήστες σε όλο τον κόσμο μια ασφαλέστερη και περισσότερο αξιόπιστη εμπειρία επικοινωνίας, επωφελούμενοι πλήρως από τα οφέλη της υπηρεσίας».

Η Check Point Research και το Zoom συνεργάστηκαν για την επίλυση αυτών των ζητημάτων. Το Zoom αντιμετώπισε το πρόβλημα και υιοθέτησε επιπλέον μέτρα προστασίας για την ασφάλεια των χρηστών.

«Πρόκειται για μια συντονισμένη προσπάθεια από την Check Point και το Zoom. Λάβαμε, από κοινού,  σημαντικά μέτρα για την προστασία των χρηστών του Zoom παγκοσμίως», ανέφερε ο Adi Ikan.

Δείτε την τεχνική ανάλυση εδώ.

Τι σημαίνει GPT; Τα τρία γράμματα πίσω από την επιτυχία του ChatGPT

FORTUNE GREECE 14/02/2026, 19:00 SHARE Finger touching ChatGPT chat bot screen seen on smartphone display with large Chat GPT logo. AI chatbot by OpenAI. Macro photo. Stafford, United Kingdom, February 19, 2023 Photo: AFP Τι σημαίνει τελικά το GPT στο ChatGPT; Τα τρία γράμματα —Generative, Pre-trained, Transformer— αποκαλύπτουν πώς λειτουργεί η σύγχρονη τεχνητή νοημοσύνη που

«Φθηνότερο για εσάς, πιο κερδοφόρο για εμάς»: Ο Λάρι Έλισον προέβλεψε το μοντέλο συνδρομής από το 1998

FORTUNE GREECE 14/02/2026, 17:00 SHARE Στα τέλη της δεκαετίας του ’90, ο συνιδρυτής της Oracle Larry Ellison πρότεινε κάτι που τότε ακουγόταν παράλογο: να πληρώνουμε συνδρομή για λογισμικό που “ζει” σε servers αλλού. Το 2026, αυτή η ιδέα ονομάζεται απλώς cloud. Το 1998, η Oracle πρότεινε μίσθωση λογισμικού μέσω web, αντί για παραδοσιακή πώληση. Η