بسم الله الرحمن الرحيم
الحمد لله رب العالمين و الصلاة و السلام
على سيد الأولين و الآخرين نبينا محمد وعلى آله وصحبه اجمعين؛ أما بعد:
أهلا بكم زائري الكريم وسهلا في مدونتكم مدونة حل لمشاكل التقنية في
موريتانيا، في هذه التدوينة من حل مشكلة على الكمبيوتر في برامج التواصل اشارك لكم خبر معاناة برنامج زوم Zoom من اختراق أمني كبير، إليك كيفية إصلاحه على ويندوز10.
يواجه برنامج التواصل زوم Zoom في إصدار ويندوز الخاص به حاليًا عيبًا كبيرًا في الأمان: من خلال ارتباط بسيط، يمكن للمهاجم سرقة بيانات اعتماد المستخدم. فيما يلي كيفية إصلاح هذا الخلل، أثناء انتظار إصدار الإصلاح رسميًا.
في هذا الوقت الحساس من عزل منزلي والعمل عن بعد، يحطم تطبيق زوم Zoom حاليًا جميع سجلات الشعبية. لم يكن برنامج الفيديو شائعًا على الإطلاق، لدرجة أن البعض يتوقع بالفعل أن التطبيق سيكون قادرًا على استبدال سكايب Skype القديم. ومع ذلك، إذا كنت تستخدم إصدار ويندوز من البرنامج، فاحذر: فالبرنامج ضحية ثغرة كبيرة.
برنامج Zoom، مثل أي برنامج فيديو يحترم نفسه، يتضمن أيضًا أداة المراسلة النصية الخاصة به. وبالتالي يمكن للمشاركين في الاجتماع إرسال رسائل إلى بعضهم البعض، ولكن أيضًا روابط. وهذا هو المكان الذي تم اكتشاف خطأ فيه للتو: من خلال تحويل عنوان إلى رابط قابل للنقر مخصص للمشاركين الآخرين، يرسل برنامج Zoom أيضًا اسم المستخدم وكلمة المرور، والتي يمكن اختراقها في بضع ثوان إلى باستخدام برامج مجانية مثل Hascat.
ونتيجة لذلك، سيكون المخترق حرًا في اعتراض بيانات الاعتماد الخاصة بك والاختراق في حسابك. يؤثر الخلل في جميع إصدارات ويندوز، سواء كان ويندوز10 أو ويندوز8.1 أو ويندوز7. أثناء انتظار نشر التصحيح، هناك طريقة صغيرة لمعالجة الثغرة الأمنية المعنية.
زوم ZOM : كيفية منع سرقة بيانات الاعتماد الخاصة بك
- في شريط المهام، انقر فوق حقل البحث وأدخل Stratégie de sécurité locale. قم بفتح التطبيق المعني.
- ثم انتقل إلى Stratégies locales > Options de sécurité > Sécurité réseau > Sécurité réseau : Restreindre NTLM : Trafic NTLM sortant vers des serveurs distants.
- تفتح نافذة جديدة. اضبط الإستراتيجية المعنية على رفض الكل Refuser tout. (كما في الصورة)
لن يقوم ويندوز تلقائيًا بإرسال معلومات NTLM الخاصة بك عند النقر فوق ارتباط في برنامج زوم. لاحظ أنه إذا كنت تستخدم ويندوز 10 Home ، فلن تتمكن من الوصول إلى أداة اعداد نهج الأمان المحلي. سيتعين عليك بعد ذلك المتابعة على النحو التالي:
- قم بتشغيل محرر التسجيل (regedit) في وضع المسؤول
- انتقل إلى
HKEY_LOCAL_MACHINE> SYSTEM> CurrentControlSet> Control> Lsa> MSV1_0 - أنشئ مفتاح DWORD 32 بت باسم RestrictSendingNTLMTraffic. اضبطه على 2
- أغلق محرر التسجيل. لا حاجة لإعادة تشغيل الكمبيوتر، سيتم تطبيق التغيير على الفور.
المصدر: BleepingComputer
أرجوا أن تعجبكم و تفيدكم التدوينة،
لا تنسى المشاركة مع غيرك، لتعم الافادة.
وللمزيد من التدوينات ، اشترك في القائمة
البريدية.
السلام عليكم ورحمة الله وبركاته
السلام عليكم ورحمة الله وبركاته
0 التعليقات :
إرسال تعليق