Zoom претърпява рязък спад след разкритието, че предполагаемото му криптиране от край до край е било измама. След първоначалния скок на популярност поради мерките за ограничаване, изискващи дистанционна работа, всичко се промени за потребителите и бизнеса.
Сега използването на това приложение за видеоконферентна връзка е забранено, главно поради многократни съобщения за проблеми със сигурността и поверителността. През януари фирмата за киберсигурност Check Point демонстрира, че нападателят може лесно да генерира активни идентификатори на срещи, които след това може да използва, за да се присъедини към срещи, които не са защитени с парола.
Въпреки че Zoom направи няколко препоръки , като например използването на чакални, пароли, контроли за заглушаване или ограничения за споделяне на екрана, обществеността продължи да използва Zoom, без да използва тези мерки за сигурност.
В резултат на това са докладвани множество случаи на Zoombombing (неоторизирано проникване в Zoom срещи от хора, използващи приложението за тормоз на други) . Има съобщения за хора, присъединяващи се към срещи, за да добавят порнографски видеоклипове.
В допълнение към Zoombombing-а, който в момента засяга потребителите на платформата, възникнаха и други проблеми със сигурността . Миналата седмица бившият хакер на NSA Патрик Уордъл обяви, че е открил две уязвимости в приложението Zoom, които позволяват на злонамерени трети страни да поемат контрол над Mac компютър, включително уеб камерата, микрофона и дори пълен достъп до системата.
След това откритие много компании започнаха да се дистанцират от приложението , включително Илон Мъск, ръководителят на Tesla и SpaceX, NSA, служители на Google и други.
Тъй като приложението Zoom получава все по-големи критики заради опасенията си за сигурността, други експерти по сигурността продължиха да го анализират и идентифицираха няколко проблема, като например факта, че срещите в Zoom не поддържат криптиране от край до край, което означава, че Zoom може да има достъп до съдържанието на срещите, проведени с неговото приложение, или че определени ключове за криптиране на Zoom се предават на участниците в срещата чрез сървър, базиран в Китай.
Всички тези проблеми накараха потребителите да се обърнат срещу компанията . Миналата седмица потребител на Zoom заведе колективен иск срещу Zoom Video Communications в калифорнийски съд.
Инициативата идва след съобщения, че приложението Zoom за iOS е изпращало аналитична информация до Facebook, когато потребителите са го отваряли.
Според Zoom, компанията твърди, че е „използвала комплект за разработка на Facebook, който предупреждава в документацията си, че получава данни от всяко приложение, разработено с него“, но тази информация не е била включена в документацията на приложението, камо ли в условията му за ползване.
Съзнавайки, че има много неща, които трябва да поправи в приложението си, компанията Zoom е започнала да работи, за да даде отговор на проблемите със сигурността и поверителността, в които е обвинена.
Но засега действията изглеждат недостатъчни, защото един от акционерите, включително Майкъл Дриу, заведе колективен иск срещу Zoom Video Communications миналия вторник, обвинявайки компанията, че е завишила стандартите за поверителност на приложението си и не е разкрила, че услугата ѝ всъщност не е разполагала с криптиране от край до край.
Миналата седмица главният изпълнителен директор на Zoom, Ерик Юан, се извини на потребителите , заявявайки, че компанията не е изпълнила очакванията на общността по отношение на поверителността и сигурността и предприема стъпки за справяне с проблемите със сигурността, пред които е изправено приложението в момента.
Въпреки че може би вече е твърде късно , различни приложения, като Facebook, Skype, Houseparty, FaceTime и други, са се възползвали от този проблем с приложението, за да предлагат своите услуги.