Zoomin arvo on romahtanut sen jälkeen, kun paljastui, että sen oletettu päästä päähän -salaus oli huijaus. Etätyötä vaativien eristämistoimenpiteiden aiheuttaman alkuperäisen suosion nousun jälkeen kaikki on muuttunut käyttäjien ja yritysten kannalta.
Nyt tämän videoneuvottelusovelluksen käyttö on kielletty pääasiassa toistuvien tietoturva- ja yksityisyysongelmien raporttien vuoksi. Tammikuussa kyberturvallisuusyritys Check Point osoitti, että hyökkääjä voi helposti luoda aktiivisia kokoustunnuksia, joita he voivat sitten käyttää liittyäkseen salasanasuojaamattomiin kokouksiin.
Vaikka Zoom antoi useita suosituksia , kuten odotushuoneiden käyttöä, salasanoja, mykistystoimintoja tai näytön jakamisen rajoituksia, yleisö jatkoi Zoomin käyttöä ilman näitä turvatoimia.
Tämän seurauksena on raportoitu lukuisia Zoombombaustapauksia (luvaton tunkeutuminen Zoom-kokouksiin sovelluksen avulla muiden häiritsemiseen) . On raportoitu ihmisiä, jotka liittyvät kokouksiin lisätäkseen pornografisia videoita.
Alustan käyttäjiin parhaillaan vaikuttavan Zoombombing-hyökkäyksen lisäksi on ilmennyt myös muita tietoturvaongelmia . Viime viikolla entinen NSA:n hakkeri Patrick Wardle ilmoitti löytäneensä Zoom-sovelluksesta kaksi haavoittuvuutta, joiden avulla haitalliset kolmannet osapuolet voivat ottaa haltuunsa Mac-tietokoneen, mukaan lukien web-kameran, mikrofonin ja jopa täyden järjestelmän käyttöoikeuden.
Tämän löydön jälkeen monet yritykset alkoivat etäännyttää itseään sovelluksesta , mukaan lukien Elon Musk, Teslan ja SpaceX:n johtaja, NSA ja Googlen työntekijät.
Zoom -sovelluksen tietoturvaongelmien vuoksi kritisoitujen tekijöiden lisääntyessä muut tietoturva-asiantuntijat jatkoivat sen analysointia ja tunnistivat useita ongelmia, kuten sen, että Zoom-kokoukset eivät tue päästä päähän -salausta, mikä tarkoittaa, että Zoom voi käyttää sovelluksellaan pidettyjen kokousten sisältöä, tai että tietyt Zoom-salausavaimet lähetetään kokouksen osallistujille Kiinassa sijaitsevan palvelimen kautta.
Kaikki nämä ongelmat ovat johtaneet käyttäjien kääntymiseen yritystä vastaan . Viime viikolla Zoomin käyttäjä nosti ryhmäkanteen Zoom Video Communicationsia vastaan kalifornialaisessa tuomioistuimessa.
Aloite seuraa raportteja, joiden mukaan Zoom-sovellus iOS:lle lähetti analytiikkatietoja Facebookille, kun käyttäjät avasivat sovelluksen.
Zoomin mukaan se väitti "käyttäneensä Facebook-kehityspakettia, joka varoitti dokumentaatiossaan vastaanottavansa tietoja kaikista sillä kehitetyistä sovelluksista", mutta näitä tietoja ei sisältynyt sovelluksen dokumentaatioon, saati sitten sen käyttöehtoihin.
Zoom-yritys on tietoinen siitä, että sovelluksessaan on monia korjattavia asioita, ja hän on ryhtynyt toimimaan vastauksen tarjoamiseksi turvallisuus- ja luottamuksellisuusongelmiin, joista sitä syytetään.
Mutta toistaiseksi toimet näyttävät riittämättömiltä, koska yksi sen osakkeenomistajista, mukaan lukien Michael Drieu, nosti viime tiistaina ryhmäkanteen Zoom Video Communicationsia vastaan syyttäen yhtiötä sovelluksensa luottamuksellisuusstandardien liioittelusta ja siitä, ettei se paljastanut, että sen palvelussa ei todellisuudessa ollut päästä päähän -salausta.
Zoomin toimitusjohtaja Eric Yuan pyysi viime viikolla anteeksi käyttäjiltä ja sanoi, että yritys ei ollut täyttänyt yhteisön odotuksia yksityisyyden ja turvallisuuden suhteen, ja ryhtyi toimiin sovelluksen nykyisten tietoturvaongelmien ratkaisemiseksi.
Vaikka tämä saattaa olla jo liian myöhäistä , useat sovellukset, kuten Facebook, Skype, Houseparty ja FaceTime, ovat hyödyntäneet tätä ongelmaa tarjotakseen palveluitaan.