"מרמת אורח אני יכול לבצע שיחות בשם כל אחד בארגון"
עודד ואנונו, ראש מחלקת חולשות מוצרים בחברת 'צ'קפוינט', על חולשות האבטחה המשמעותיות שנחשפו ב-Microsoft Teams

חולשות אבטחה משמעותיות ב-Microsoft Teams? עודד ואנונו, ראש מחלקת חולשות מוצרים בחברת 'צ'קפוינט', שוחח על כך עם גדעון אוקו ב-103fm.
"מתקופת הקורונה, החברות הגדולות פיתחו פלטפורמות שיאפשרו ניהול שותף של משימות עבודה", הסביר. "הנחת העבודה שלנו הייתה שאנו רוצים לבדוק היתכנות, יש המון מקרים שאנו מזמינים אורחים שיצטרפו לפגישות ושיחות. רצינו להבין אם בן אדם עם הרשאות אורח יכול להפוך להיות המנכ''ל של החברה, או להפוך ולשנות מידע".
הוסיף: "חשפנו 4 חולשות משמעותיות ששברו את כל הטראסט של המערכת. הוכנחו שמרמת אורח אני יכול לבצע שיחות בשם כל אחד בארגון".

