Zoom , uçtan uca şifrelemesinin sahte olduğunun ortaya çıkmasından bu yana düşüşe geçti . Uzaktan çalışmayı gerektiren karantina önlemleri nedeniyle ilk başta popülerliğinde yaşanan artışın ardından , kullanıcılar ve işletmeler için her şey değişti.
Şimdi ise, bu video konferans uygulamasının kullanımı , özellikle güvenlik ve gizlilik sorunlarına ilişkin tekrarlanan raporlar nedeniyle yasaklandı. Ocak ayında siber güvenlik firması Check Point, bir saldırganın kolayca aktif toplantı kimlikleri oluşturabileceğini ve bunları parola korumalı olmayan toplantılara katılmak için kullanabileceğini gösterdi.
Zoom , bekleme odaları, şifreler, ses kapatma kontrolleri veya ekran paylaşımına sınırlamalar gibi çeşitli önerilerde bulunmasına rağmen , halk bu güvenlik önlemlerini kullanmadan Zoom'u kullanmaya devam etti.
Sonuç olarak, çok sayıda Zoombombing vakası (uygulamayı kullanarak diğer kişileri taciz etmek amacıyla Zoom toplantılarına izinsiz giriş) bildirildi . Bazı kişilerin toplantılara katılarak pornografik videolar eklediği yönünde raporlar var.
Şu anda platform kullanıcılarını etkileyen Zoombombing saldırılarına ek olarak, başka güvenlik sorunları da ortaya çıktı . Geçtiğimiz hafta, eski NSA hacker'ı Patrick Wardle, Zoom uygulamasında kötü niyetli üçüncü şahısların bir Mac bilgisayarın kontrolünü ele geçirmesine olanak tanıyan iki güvenlik açığı keşfettiğini duyurdu. Bu açık, web kamerasını, mikrofonu ve hatta tam sistem erişimini bile kapsıyor.
Bu keşfin ardından, Elon Musk (Tesla ve SpaceX'in başkanı), NSA, Google çalışanları ve diğerleri de dahil olmak üzere birçok şirket bu uygulamadan uzaklaşmaya başladı .
Zoom uygulaması güvenlik endişeleri nedeniyle giderek artan eleştirilere maruz kalırken, diğer güvenlik uzmanları da uygulamayı incelemeye devam ederek çeşitli sorunlar tespit etti. Bunlar arasında Zoom toplantılarının uçtan uca şifrelemeyi desteklememesi, yani Zoom'un uygulamasıyla yapılan toplantıların içeriğine erişebilmesi veya bazı Zoom şifreleme anahtarlarının Çin'de bulunan bir sunucu üzerinden toplantı katılımcılarına iletilmesi yer alıyor.
Tüm bu sorunlar, kullanıcıların şirkete karşı tavır almasına yol açtı . Geçtiğimiz hafta, bir Zoom kullanıcısı Kaliforniya'daki bir mahkemede Zoom Video Communications aleyhine toplu dava açtı .
Bu girişim, iOS için Zoom uygulamasının kullanıcılar uygulamayı açtığında Facebook'a analiz bilgileri gönderdiğine dair çıkan haberlerin ardından geldi.
Zoom'a göre, "Facebook'un geliştirme kitini kullandığını ve bu kitin belgelerinde, onunla geliştirilen herhangi bir uygulamadan veri aldığı konusunda uyarı bulunduğunu" iddia etti; ancak bu bilgi, uygulamanın belgelerinde, hatta kullanım şartlarında bile yer almıyordu.
Uygulamasında düzeltmesi gereken çok şey olduğunun bilincinde olan Zoom şirketi, suçlandığı güvenlik ve gizlilik sorunlarına cevap vermek için işe koyuldu.
Ancak şimdilik alınan önlemler yetersiz görünüyor, çünkü Michael Drieu'nun da aralarında bulunduğu hissedarlarından biri, geçen Salı günü Zoom Video Communications'a karşı toplu dava açarak şirketi, uygulamasının gizlilik standartlarını abartmakla ve hizmetinin aslında uçtan uca şifreleme içermediğini açıklamamakla suçladı.
Geçtiğimiz hafta Zoom CEO'su Eric Yuan , şirketin gizlilik ve güvenlik konusunda toplumun beklentilerini karşılayamadığını ve uygulamanın şu anda karşı karşıya olduğu güvenlik sorunlarını gidermek için adımlar attığını söyleyerek kullanıcılardan özür diledi .
Her ne kadar artık çok geç olsa da , Facebook, Skype, Houseparty, FaceTime gibi çeşitli uygulamalar bu uygulama sorunundan yararlanarak hizmetlerini sunmaya başladı.