O Zoom vem despencando desde a revelação de que sua suposta criptografia de ponta a ponta era uma farsa. Após o aumento inicial de popularidade devido às medidas de contenção que exigiam trabalho remoto, tudo mudou para usuários e empresas.
Agora, o uso desse aplicativo de videoconferência foi proibido, principalmente devido a relatos repetidos de problemas de segurança e privacidade. Em janeiro, a empresa de cibersegurança Check Point demonstrou que um invasor pode facilmente gerar IDs de reunião ativos, que podem ser usados para participar de reuniões não protegidas por senha.
Embora o Zoom tenha feito diversas recomendações , como o uso de salas de espera, senhas, controles de silenciamento ou limitações no compartilhamento de tela, o público continuou a usar o Zoom sem adotar essas medidas de segurança.
Como resultado, inúmeros casos de Zoombombing (invasão não autorizada de reuniões do Zoom por pessoas que usam o aplicativo para assediar outras) foram relatados . Há relatos de pessoas que entram em reuniões para adicionar vídeos pornográficos.
Além do ataque Zoombombing que afeta atualmente os usuários da plataforma, outros problemas de segurança também surgiram . Na semana passada, o ex-hacker da NSA, Patrick Wardle, anunciou a descoberta de duas vulnerabilidades no aplicativo Zoom que permitem que terceiros mal-intencionados assumam o controle de um computador Mac, incluindo a webcam, o microfone e até mesmo o acesso total ao sistema.
Após essa descoberta, muitas empresas começaram a se distanciar do aplicativo , incluindo Elon Musk, chefe da Tesla e da SpaceX, a NSA, funcionários do Google, entre outros.
Com o aumento das críticas ao aplicativo Zoom devido a problemas de segurança, outros especialistas em segurança continuaram a analisá-lo e identificaram diversas falhas, como o fato de as reuniões do Zoom não suportarem criptografia de ponta a ponta, o que significa que o Zoom pode acessar o conteúdo das reuniões realizadas com seu aplicativo, ou que certas chaves de criptografia do Zoom são transmitidas aos participantes da reunião por meio de um servidor localizado na China.
Todos esses problemas levaram os usuários a se voltarem contra a empresa . Na semana passada, um usuário do Zoom entrou com uma ação coletiva contra a Zoom Video Communications em um tribunal da Califórnia.
A iniciativa surge após relatos de que o aplicativo Zoom para iOS estava enviando informações analíticas para o Facebook quando os usuários abriam o aplicativo.
Segundo a Zoom, a empresa argumentou que "utilizou um kit de desenvolvimento do Facebook, que alertava em sua documentação que recebia dados de qualquer aplicativo desenvolvido com ele", mas essa informação não estava incluída na documentação do aplicativo, muito menos em seus termos e condições de uso.
Ciente de que tem muitas coisas para corrigir em seu aplicativo, a empresa Zoom começou a trabalhar para dar uma resposta aos problemas de segurança e confidencialidade de que é acusada.
Mas, por enquanto, as medidas parecem insuficientes, porque um de seus acionistas, incluindo Michael Drieu, entrou com uma ação coletiva contra a Zoom Video Communications na última terça-feira, acusando a empresa de exagerar nos padrões de confidencialidade de seu aplicativo e de não divulgar que seu serviço não possuía, de fato, criptografia de ponta a ponta.
Na semana passada , o CEO da Zoom, Eric Yuan, pediu desculpas aos usuários , afirmando que a empresa não atendeu às expectativas da comunidade em relação à privacidade e segurança e que estava tomando medidas para resolver os problemas de segurança que o aplicativo enfrenta atualmente.
Embora possa já ser tarde demais , vários aplicativos aproveitaram-se desse problema para oferecer seus serviços, como Facebook, Skype, Houseparty, FaceTime, entre outros.