日前有网络保安研究员透露消息,视像会议软件Zoom不用经过使用者允许,可开启Mac用户摄像头,即使解除安装也仍存有风险。据外媒报道,苹果已更新MacOS,修复该漏洞。
有关漏洞由的Mac上的Zoom程序里的网页服务器引发,该服务器会自动接受请求并开启视像会议,而即使用户移除了该程序,网页服务器还会残留在机内继续接受请求,在用户未有同意下,自动在Mac机上安装Zoom。
该漏洞通过Zoom的分享会议功能,将恶意链接传送给用户,用户只要开启一次,就会不断被加入无效的会议里。
另外也有网友证实该漏洞存在。恶意攻击者还可以不停向Mac服务器发送大量请求,导致机器瘫痪。
报道指,苹果现在已经采取了进一步措施,删除了有关网页服务器,为Mac用户自动更新,用户无需手动更新已可进行修复。