V aplikaci pro vedení schůzí byla nalezena kritická chyba
Kritická bezpečnostní chyba, umožňující totální převzetí kontroly nad schůzemi, byla nalezena v aplikaci Meeting.me. Pomocí lsti a sociálního inženýrství je možné přesvědčit účastníky schůze o účelnosti řešení, které přitom vůbec není účelné.
„Navíc je přesvědčíte zcela bez argumentů,“ varuje bezpečnostní analytik Ivo Jahlíček.
Právě Jahlíček objevil tuto chybu, když vyvíjel aplikaci proti pěstování nenávisti na Ministerstvu zemědělství. „Už tehdy se mi zdálo divné, co že mi to vůbec svěřili vyvíjet,“ říká. "Až pak jsem zjistil, že to dostali befelem z Bruselu včetně toho, že mají taky začít používat při schůzích Meeting.me. Teď už to používají úplně všude."
Bezpečnostní záplata aplikace zatím není v dohlednu. "Včera se všichni usnesli, že bude lepší počkat na příchod Ježíše Krista 2.0.," uzavírá Jahlíček.
Podle jiného bezpečnostního analytika však na vině vůbec není chyba v Meeting.me, nýbrž prostě fakt, že lidi jsou povětšinou úplný kokoti.