Zoom의 Vanity URL 기능에서 취약점 발견, 피싱 공격에 이용되었을 가능성 있어
A flaw in Zoom’s Vanity URL feature could have been exploited in phishing attacks 해커들이 피싱 공격에 Zoom 기능인 Vanity URL에 존재하는 취약점을 악용해왔을 가능성이 발견되었습니다. Zoom 화상 회의 서비스는 코로나19가 유행하기 시작한 후 여러 조직, 학교, 개인들이 협업 툴로 사용하기 시작해 인기가 폭발적으로 치솟았습니다. Check Point의 연구원들은 Zoom Vanity URL에서 취약점을 발견했습니다. 이 기능은 사용자가 회사의 커스텀 URL(예: yourcompany.zoom[.]us)인 ‘Vanity URL’을 생성하는데 사용할 수 있습니다. 조직 내에서는 Vanity URL 메커니즘을 통해 Zoom 초대 링크..
국내외 보안동향
2020. 7. 21. 09:36