A Zoomot az egyik részvényese bepereli a jelenleg szembesülő problémák miatt

Nagyítás-videó

A Zoom zuhanórepülésben van, mióta kiderült, hogy a feltételezett végponttól végpontig terjedő titkosítása csak átverés. A távoli munkavégzést igénylő korlátozások miatti kezdeti népszerűségi hullám után minden megváltozott a felhasználók és a vállalkozások számára.

Most betiltották a videokonferencia-alkalmazás használatát , elsősorban a biztonsági és adatvédelmi problémákról szóló ismételt jelentések miatt. Januárban a Check Point kiberbiztonsági cég bebizonyította, hogy egy támadó könnyen generálhat aktív értekezlet-azonosítókat, amelyeket aztán felhasználhat jelszóval nem védett értekezletekhez való csatlakozáshoz.

Bár a Zoom számos ajánlást tett , például várótermek használatát, jelszavakat, némítást vagy a képernyőmegosztás korlátozását, a nyilvánosság továbbra is használta a Zoomot ezen biztonsági intézkedések alkalmazása nélkül.

Ennek eredményeként számos Zoombombing esetről számoltak be (jogosulatlan behatolás Zoom-megbeszélésekbe olyan személyek által, akik az alkalmazást mások zaklatására használják) . Jelentések érkeztek olyanokról is, akik pornográf videókat töltöttek fel a megbeszélésekre, és csatlakoztak hozzájuk.

A platform felhasználóit jelenleg sújtó Zoombombing mellett más biztonsági problémák is felmerültek . A múlt héten Patrick Wardle, az NSA korábbi hackere bejelentette, hogy két sebezhetőséget fedezett fel a Zoom alkalmazásban, amelyek lehetővé teszik a rosszindulatú harmadik felek számára, hogy átvegyék az irányítást egy Mac számítógép felett, beleértve a webkamerát, a mikrofont, sőt akár a teljes rendszerhozzáférést is.

A felfedezés után számos vállalat kezdett eltávolodni az alkalmazástól , köztük Elon Musk, a Tesla és a SpaceX vezetője, az NSA, a Google alkalmazottai és mások.

Mivel a Zoom alkalmazást egyre több kritika érte biztonsági aggályai miatt, más biztonsági szakértők is folytatták a vizsgálatát, és számos problémát azonosítottak, például azt, hogy a Zoom-értekezletek nem támogatják a végpontok közötti titkosítást, ami azt jelenti, hogy a Zoom hozzáférhet az alkalmazással tartott megbeszélések tartalmához, vagy hogy bizonyos Zoom titkosítási kulcsokat egy Kínában található szerveren keresztül továbbítanak a megbeszélés résztvevőinek.

Mindezek a problémák arra késztették a felhasználókat, hogy a cég ellen forduljanak . A múlt héten egy Zoom-felhasználó csoportos keresetet nyújtott be a Zoom Video Communications ellen egy kaliforniai bíróságon.

A kezdeményezés a híreket követően született meg, miszerint az iOS-re készült Zoom alkalmazás analitikai adatokat küldött a Facebooknak, amikor a felhasználók megnyitották az alkalmazást.

A Zoom szerint azzal érveltek, hogy „egy Facebook fejlesztőkészletet használtak, amely a dokumentációjában figyelmeztetett, hogy adatokat fogad minden, vele fejlesztett alkalmazástól”, de ez az információ nem szerepelt az alkalmazás dokumentációjában, még kevésbé a felhasználási feltételekben.

Annak tudatában, hogy alkalmazásában sok mindent meg lehet javítani, a Zoom vállalat azon dolgozott, hogy választ adjon a vádlott biztonsági és titoktartási problémákra.

Egyelőre azonban a fellépés elégtelennek tűnik, mivel az egyik részvényes, köztük Michael Drieu, múlt kedden csoportos keresetet indított a Zoom Video Communications ellen, azzal vádolva a céget, hogy túlbecsülte az alkalmazás titoktartási szabványait, és elmulasztotta nyilvánosságra hozni, hogy szolgáltatása valójában nem rendelkezik végponttól végpontig terjedő titkosítással.

A múlt héten Eric Yuan, a Zoom vezérigazgatója bocsánatot kért a felhasználóktól , mondván, hogy a vállalat nem teljesítette a közösség elvárásait az adatvédelemmel és a biztonsággal kapcsolatban, és lépéseket tesz az alkalmazást jelenleg érintő biztonsági problémák megoldására.

Bár ez már túl késő lehet , számos alkalmazás kihasználta ezt a problémát szolgáltatásaik felajánlására, mint például a Facebook, a Skype, a Houseparty, a FaceTime és mások.


Hozzáadás előnyben részesített forrásként a Google-ben