Studi: Peretas Bisa dengan Mudah Bongkar Kata Sandi Zoom

Liberty Jemadu

Jum'at, 31 Juli 2020 | 21:20 WIB
Studi: Peretas Bisa dengan Mudah Bongkar Kata Sandi Zoom
Aplikasi Zoom. [Shutterstock]

Suara.com - Aplikasi konferensi video populer Zoom baru-baru ini memperbaiki kelemahan keamanan yang memungkinkan penyerang potensial memecahkan kode sandi numerik yang digunakan untuk mengamankan rapat virtual dan mengintip peserta.

Rapat zoom secara default dilindungi oleh enam digit kata sandi numerik, tetapi menurut Wakil Presiden Produk SearchPilot Tom Anthony, yang mengidentifikasi masalah ini, mengatakan penyerang mencoba semua 1 juta kata sandi dalam hitungan menit dan mendapatkan akses ke pertemuan Zoom.

Perlu dicatat bahwa Zoom mulai memerlukan kode sandi untuk semua pertemuan pada bulan April sebagai tindakan pencegahan untuk memerangi peretasan yang biasa disebut Zoom bombing, yang mengacu pada tindakan mengganggu dan membajak rapat Zoom tanpa diundang untuk berbagi konten cabul dan rasis.

Anthony, sebagaimana dilaporkan Hacker News dikutip Jumat, melaporkan masalah keamanan kepada Zoom pada 1 April 2020, bersama dengan skrip proof-of-concept berbasis Python, seminggu setelah Zoom memperbaiki kesalahan pada 9 April.

Fakta bahwa rapat, secara default, diamankan dengan kode enam digit berarti hanya ada maksimal satu juta kata sandi.

Tetapi dengan tidak adanya pemeriksaan untuk upaya kata sandi salah yang berulang, penyerang dapat memanfaatkan klien web Zoom (https://zoom.us/j/MEETING_ID) untuk terus mengirim permintaan HTTP untuk mencoba semua satu juta kombinasi.

"Dengan peningkatan threading, dan distribusi di 4-5 server cloud, Anda dapat memeriksa seluruh ruang kata sandi dalam beberapa menit," kata Anthony.

Serangan itu bekerja pada rapat Zoom berulang, menyiratkan bahwa aktor jahat bisa memiliki akses ke pertemuan yang sedang berlangsung setelah kode sandi dibongkar.

Peneliti juga menemukan bahwa prosedur yang sama dapat diulangi bahkan dengan pertemuan terjadwal dengan opsi untuk mengganti kode sandi default dengan varian alfanumerik yang lebih panjang, dan menjalankannya terhadap daftar 10 juta kata sandi teratas untuk secara kasar memaksa login.

baca juga

Secara terpisah, masalah terungkap selama proses masuk menggunakan klien web, yang menggunakan pengalihan sementara untuk mencari persetujuan pelanggan terhadap persyaratan layanan dan kebijakan privasi.

Setelah temuan itu, Zoom menjadikan klien web offline untuk mengurangi masalah pada 2 April sebelum mengeluarkan perbaikan seminggu kemudian.

Platform konferensi video, yang menarik perhatian untuk sejumlah masalah keamanan karena penggunaannya melonjak selama pandemi coronavirus, telah dengan cepat menambal kelemahan ketika terungkap.

Baru awal bulan ini, perusahaan tersebut membahas kerentanan nol hari di aplikasi Windows-nya yang dapat memungkinkan penyerang untuk mengeksekusi kode arbitrer pada komputer korban yang menjalankan Windows 7 atau lebih lama.

Pembaruan juga memperbaiki kelemahan terpisah yang bisa memungkinkan penyerang meniru suatu organisasi dan menipu karyawan atau mitra bisnisnya untuk mengungkapkan informasi pribadi atau rahasia lainnya melalui serangan rekayasa sosial. [Antara]

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

2 Rekomendasi HP Kamera Optical Zoom, Ketahui Bedanya dengan Digital Zoom

2 Rekomendasi HP Kamera Optical Zoom, Ketahui Bedanya dengan Digital Zoom

Tekno | Kamis, 11 Juni 2026 | 12:41 WIB

Apa Perbedaan Telephoto dan Optical Zoom? Sering Diunggulkan pada Spesifikasi Kamera HP

Apa Perbedaan Telephoto dan Optical Zoom? Sering Diunggulkan pada Spesifikasi Kamera HP

Tekno | Jum'at, 05 Juni 2026 | 10:14 WIB

Bocoran Samsung Galaxy S27 Ultra: Kamera Dipangkas, Teknologi Makin Cerdas

Bocoran Samsung Galaxy S27 Ultra: Kamera Dipangkas, Teknologi Makin Cerdas

Your Say | Kamis, 07 Mei 2026 | 20:41 WIB

5 Pilihan HP Kamera Zoom Terbaik 2026, Bidik Jarak Jauh Tanpa Blur

5 Pilihan HP Kamera Zoom Terbaik 2026, Bidik Jarak Jauh Tanpa Blur

Your Say | Kamis, 07 Mei 2026 | 11:15 WIB

6 HP dengan Kamera Zoom Terbaik 2026, Foto Jarak Jauh Tetap Tajam

6 HP dengan Kamera Zoom Terbaik 2026, Foto Jarak Jauh Tetap Tajam

Tekno | Selasa, 05 Mei 2026 | 18:05 WIB

5 Pilihan HP Terbaru yang Bisa Zoom Jauh Gambar Tetap Tajam, Tak Cuma iPhone 17

5 Pilihan HP Terbaru yang Bisa Zoom Jauh Gambar Tetap Tajam, Tak Cuma iPhone 17

Tekno | Rabu, 29 April 2026 | 12:41 WIB

6 HP Kamera Telephoto dengan Harga Termurah, Hasil Zoom Tajam dari Jarak Jauh

6 HP Kamera Telephoto dengan Harga Termurah, Hasil Zoom Tajam dari Jarak Jauh

Tekno | Senin, 09 Maret 2026 | 13:20 WIB

5 Sepatu Lokal Murah Selevel Nike Zoom Vomero 5, Harga Mulai Rp100 Ribuan

5 Sepatu Lokal Murah Selevel Nike Zoom Vomero 5, Harga Mulai Rp100 Ribuan

Lifestyle | Kamis, 12 Februari 2026 | 08:00 WIB

Fitur Kamera Realme Neo 8 Terungkap: Dukung Zoom 120X dengan Desain Gaming

Fitur Kamera Realme Neo 8 Terungkap: Dukung Zoom 120X dengan Desain Gaming

Tekno | Rabu, 14 Januari 2026 | 15:21 WIB

Cari HP Buat Ngonser? Ini 5 Pilihan dengan Kamera Zoom 100x Paling Mantap

Cari HP Buat Ngonser? Ini 5 Pilihan dengan Kamera Zoom 100x Paling Mantap

Tekno | Rabu, 26 November 2025 | 15:33 WIB

Terkini

75 Kode Redeem FF Max Terbaru 18 Juni: Ada Diamond Gratis, Emote Pildun, dan Loot Box

75 Kode Redeem FF Max Terbaru 18 Juni: Ada Diamond Gratis, Emote Pildun, dan Loot Box

Tekno | Kamis, 18 Juni 2026 | 20:00 WIB

EA Sports FC 26 Dapat Diskon Besar: Cuma Rp50 Ribu di Steam, Versi Switch Gratis

EA Sports FC 26 Dapat Diskon Besar: Cuma Rp50 Ribu di Steam, Versi Switch Gratis

Tekno | Kamis, 18 Juni 2026 | 19:40 WIB

HP Murah Vivo Y500 4G Siap ke Indonesia dan Nepal, Usung Baterai 8.100 mAh

HP Murah Vivo Y500 4G Siap ke Indonesia dan Nepal, Usung Baterai 8.100 mAh

Tekno | Kamis, 18 Juni 2026 | 17:31 WIB

5 HP OPPO dengan Desain Kamera Mirip iPhone, Mulai Harga Rp2 Jutaan

5 HP OPPO dengan Desain Kamera Mirip iPhone, Mulai Harga Rp2 Jutaan

Tekno | Kamis, 18 Juni 2026 | 14:51 WIB

Asus Dawn 7S Debut dengan Varian Anyar, Usung RAM 16 GB dan Ryzen AI 5 330

Asus Dawn 7S Debut dengan Varian Anyar, Usung RAM 16 GB dan Ryzen AI 5 330

Tekno | Kamis, 18 Juni 2026 | 14:51 WIB

Huawei Ajukan Paten HP Mirip Galaxy Z Flip tapi 'Lipat Tiga', Ponsel Makin Compact

Huawei Ajukan Paten HP Mirip Galaxy Z Flip tapi 'Lipat Tiga', Ponsel Makin Compact

Tekno | Kamis, 18 Juni 2026 | 14:27 WIB

Spesifikasi dan Review Lenovo TA410: TWS Open-Ear Murah, Cocok Buat Olahraga

Spesifikasi dan Review Lenovo TA410: TWS Open-Ear Murah, Cocok Buat Olahraga

Tekno | Kamis, 18 Juni 2026 | 12:58 WIB

LG Roadshow 2026 Ungkap Tren Monitor Modern, dari UltraWide hingga Smart Monitor

LG Roadshow 2026 Ungkap Tren Monitor Modern, dari UltraWide hingga Smart Monitor

Tekno | Kamis, 18 Juni 2026 | 11:13 WIB

4 Rekomendasi Tablet Mini Serbaguna: Nyaman Digenggam, Muat Tas Kecil

4 Rekomendasi Tablet Mini Serbaguna: Nyaman Digenggam, Muat Tas Kecil

Tekno | Kamis, 18 Juni 2026 | 10:46 WIB

Vivo X Fold 6 Siap Guncang Pasar HP Lipat, Kamera 200 MP dan Baterai 6.900 mAh Jadi Andalan

Vivo X Fold 6 Siap Guncang Pasar HP Lipat, Kamera 200 MP dan Baterai 6.900 mAh Jadi Andalan

Tekno | Kamis, 18 Juni 2026 | 10:20 WIB