Pages

Wednesday, April 8, 2020

信用できないZoomの公開ミーティングは、クリックしてはだめです!絶対に - ライフハッカー[日本版]

WEB会議アプリZoomの脆弱性が多数指摘されています。

もっとも不安なのは、Windowsクライアントのチャットサービス内でURLをハイパーリンクに変換する方法の脆弱性(IPA/Zoomの脆弱性対策について)。

ハッカーがあなたのWindowsのログイン認証情報を集め、あなたのパソコンにリモートアクセスできる可能性があるのです。

Zoomがこれを完全に修正するまでは、信用できない人からのURLをクリックしたくなる気持ちを抑えてください。

信用できない人とは、つまりコロナ禍のせいで自宅にいて退屈を紛らわそうとあなたが参加しているZoomの公開ミーティングすべてになります。

どんなことが起こっているの?

Zoomは、インターネットのURLとUNC(universal naming convention)パスの両方を一般的なハイパーリンクへと変換します。

UNCパスというのは、たとえば「C:\Users\Public」のようなものです。

クリックひとつで、Windowsはリモートのファイルへアクセスするために、これらUNCのハイパーリンクを開けようとします。

これによって、コンピューターのユーザーネームとパスワードハッシュ(基本的にはユーザーのパスワードを含むコードの寄せ集め)が向こう側にいる誰にでも見えるようになってしまいます。

パスワードハッシュは、簡単に入手できるソフトウェアを使って復号できるのです。そうすると、あなたのパソコンやネットワークをリモートでアクセスすることが可能になってしまいます。

Zoomの公開ミーティングに細心の注意を

Zoomがこの問題の修正に取り組んでいることを願いますが、現時点では不明です。

でも、とりあえずセキュリティを守る応急措置がひとつあります。ただし、設定は面倒ですが。

それよりも良い方法は、チャットに現れるリンクに気をつけることです。「\\uhoh.com.tk\images\awesome.jpg」のような、サーバーのリンクに見えるものはクリックしないように。

慣れていない人には、別のウェブサイトのハイパーリンクのように見えるかもしれません。

でも、実はそうではなく、SMBを通じてリモートサーバーとWindowsと接続しようとします。つまりパスワード攻撃への扉が開いてしまうことになります。

このようなリンクは、ユーザーのコンピューターにあるアプリケーションを起動するのにも使えるのです。少なくともアプリケーションが始動する前にポップアップの警告は出ます。

UNCハイパーリンクがWindowsのログイン情報を共有するのを防ぐ方法

この方法ではZoomがUNCリンクを表示することは防げず、またWindowsがUNCパスへアクセスすることも阻止できません。

でも、Windows のログイン情報がリモートサーバーやリモートコンピューターと共有されることは防げます。

この方法を教えてくれたBeeping Computerに感謝です。

Zoomchatimage1
Screenshot: Brendan Hesse

1.Windows 10のツールバーから「Registry Editor」を探す。

2.「Registry Editor」を右クリックして、アドミニストレーターとして作動。もしWindowsが、このアプリケーションによってコンピューターを変更させたいかと聞いてきたら「Yes」をクリックする。

3.Registry Editorのウィンドウの中で、「Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0」へ行く。

4.MSV1_0 フォルダーの中で右クリックして「New」へ行き、「DWORD (32 bit) 」へ。

5.新しいキーを「RestrictSendingNTLMTraffic」と名付ける。

6.それが作成されたら、「RestrictSendingNTLMTraffic」を右クリックして、「Modify」をクリック。

7.「Value」フィールドを2に設定する。「Okay」をクリックして閉じ、Registry Editorを閉じる。

もしこの変更で問題が起きたら、Registry Editor を使ってMSV1_0 フォルダーから作成したRestrictSendingNTLMTraffic登録キーを削除すれば元に戻せます。

あわせて読みたい

リモートワークに必須!有料・無料WEB会議アプリおすすめ8選(Zoom以外で)

リモートワークの悩みを解決。在宅勤務に便利なツールと役立つヒントまとめ

リモートワークでのWeb会議でありがちな問題とその解決策

Image: Casezy idea/Shutterstock

Source: IPA/Zoomの脆弱性対策について,Bleeping Computer

Brendan Hesse – Lifehacker US[原文

Let's block ads! (Why?)



"修正する" - Google ニュース
April 08, 2020 at 06:00PM
https://ift.tt/2UQsLTx

信用できないZoomの公開ミーティングは、クリックしてはだめです!絶対に - ライフハッカー[日本版]
"修正する" - Google ニュース
https://ift.tt/2P2oTMt
Shoes Man Tutorial
Pos News Update
Meme Update
Korean Entertainment News
Japan News Update

No comments:

Post a Comment