¿Cómo ejecutar el webex de Cisco sin instalar uno de sus complementos de navegador comprometidos?

2

Después de los informes de enormes fallas de seguridad en los complementos del navegador Webex de Cisco, he desinstalado todos los complementos de su navegador y preferiría ejecutarlo directamente desde la línea de comandos.

Descubrí que el siguiente parece funcionar para mí, pero es realmente frágil:

"$HOME/Library/Application Support/WebEx Folder/T31_TC/Training Center.app/Contents/MacOS/Training Center"

La gran pregunta es cómo los complementos del navegador inyectan el nombre de la conferencia o cómo mi información de autenticación en la aplicación WebEx.

  • No parece ser a través de variables ambientales al menos.
  • No puedo hacer que dtruss trabaje con él para ver qué archivos se está abriendo.

¿Alguien se dio cuenta de esto? Muchas gracias si es así.

EDIT:

Ajá. Veo el siguiente archivo que parece contener un montón de parámetros.

"$HOME/Library/Application Support/WebEx Folder/T31_TC/webexparameters.txt"

Veo las siguientes entradas allí:

  • Contraseña de texto simple (no realmente _secret). Más destreza de seguridad de Cisco:
    [NAME]-=-oneclickoption-=-[VALUE]-=-4%_secret-=-
  • El nombre de la conferencia en muchos, muchos lugares. Uno es:
    [NAME]-=-szsiteurl-=-[VALUE]-=-https://companyname.webex.com/conferencename/k2-=-
  • Dirección de correo electrónico de texto sin formato en muchos lugares.

¿Alguien más ha llegado más lejos que yo?

    
pregunta Gray 17.02.2017 - 19:08

0 respuestas

Lea otras preguntas en las etiquetas