После того, как выяснилось, что заявленное сквозное шифрование Zoom оказалось обманом, его популярность резко упала . После первоначального всплеска популярности, вызванного мерами по сдерживанию распространения вируса и необходимостью удаленной работы, все изменилось как для пользователей, так и для бизнеса.
Теперь использование этого приложения для видеоконференций запрещено, главным образом из-за неоднократных сообщений о проблемах с безопасностью и конфиденциальностью. В январе компания Check Point, специализирующаяся на кибербезопасности, продемонстрировала, что злоумышленник может легко генерировать активные идентификаторы собраний, которые затем можно использовать для присоединения к собраниям, не защищенным паролем.
Несмотря на то, что Zoom дал ряд рекомендаций , таких как использование залов ожидания, паролей, отключения звука или ограничений на демонстрацию экрана, пользователи продолжали использовать Zoom, не применяя эти меры безопасности.
В результате было зафиксировано множество случаев «зумбомбинга» (несанкционированного вторжения в Zoom-конференции со стороны пользователей, использующих приложение для преследования других участников) . Также поступали сообщения о случаях, когда люди присоединялись к конференциям, чтобы добавлять порнографические видеоролики.
Помимо атаки типа «Zoombombing», которая в настоящее время затрагивает пользователей платформы, возникли и другие проблемы безопасности . На прошлой неделе бывший хакер АНБ Патрик Уордл объявил об обнаружении двух уязвимостей в приложении Zoom, которые позволяют злоумышленникам получить контроль над компьютером Mac, включая веб-камеру, микрофон и даже полный доступ к системе.
После этого открытия многие компании начали дистанцироваться от приложения , в том числе Илон Маск, глава Tesla и SpaceX, Агентство национальной безопасности США, сотрудники Google и другие.
Поскольку приложение Zoom подвергается все большей критике из-за проблем с безопасностью, другие эксперты по безопасности продолжили его анализ и выявили ряд проблем, таких как отсутствие сквозного шифрования в конференциях Zoom, что означает, что Zoom может получить доступ к содержимому конференций, проводимых с помощью этого приложения, или передача определенных ключей шифрования участникам конференции через сервер, расположенный в Китае.
Все эти проблемы привели к тому, что пользователи отвернулись от компании . На прошлой неделе пользователь Zoom подал коллективный иск против Zoom Video Communications в суд Калифорнии.
Эта инициатива последовала за сообщениями о том, что приложение Zoom для iOS отправляло аналитическую информацию в Facebook, когда пользователи открывали приложение.
По утверждению Zoom, компания заявила, что «использовала комплект разработки Facebook, в документации которого содержалось предупреждение о получении данных от любого приложения, разработанного с его помощью», однако эта информация не была включена в документацию приложения, не говоря уже о его условиях использования.
Осознавая, что в ее приложении есть много вещей, которые нужно исправить, компания Zoom взялась за решение проблем безопасности и конфиденциальности, в которых ее обвиняют.
Но пока этих мер, похоже, недостаточно, поскольку один из акционеров, включая Майкла Дриу, во вторник подал коллективный иск против Zoom Video Communications, обвинив компанию в преувеличении стандартов конфиденциальности своего приложения и в сокрытии информации о том, что в ее сервисе фактически отсутствует сквозное шифрование.
На прошлой неделе генеральный директор Zoom Эрик Юань принес извинения пользователям , заявив, что компания не оправдала ожиданий сообщества в отношении конфиденциальности и безопасности и предпринимает шаги для решения проблем безопасности, с которыми в настоящее время сталкивается приложение.
Хотя, возможно, уже слишком поздно , различные приложения воспользовались этой проблемой, предлагая свои услуги, например, Facebook, Skype, Houseparty, FaceTime и другие.