Акції Zoom стрімко падають після того, як стало відомо, що його нібито наскрізне шифрування було фіктивним. Після початкового сплеску популярності через карантинні заходи, що вимагають віддаленої роботи, все змінилося для користувачів і бізнесу.
Зараз використання цього застосунку для відеоконференцій заборонено, головним чином через неодноразові повідомлення про проблеми безпеки та конфіденційності. У січні компанія з кібербезпеки Check Point продемонструвала, що зловмисник може легко генерувати активні ідентифікатори зустрічей, які потім можна використовувати для приєднання до зустрічей, не захищених паролем.
Хоча Zoom дав кілька рекомендацій , таких як використання залів очікування, паролів, керування звуком або обмеження на спільний доступ до екрана, громадськість продовжувала користуватися Zoom без використання цих заходів безпеки.
В результаті було зареєстровано численні випадки Zoombombing (несанкціоноване вторгнення в зустрічі Zoom людьми, які використовують додаток для переслідування інших) . Надходили повідомлення про людей, які приєднувалися до зустрічей, щоб додавати порнографічні відео.
Окрім Zoombombing, який зараз впливає на користувачів платформи, виникли й інші проблеми безпеки . Минулого тижня колишній хакер АНБ Патрік Вордл оголосив про виявлення двох вразливостей у додатку Zoom, які дозволяють зловмисним третім сторонам отримати контроль над комп’ютером Mac, включаючи веб-камеру, мікрофон і навіть повний доступ до системи.
Після цього відкриття багато компаній почали дистанціюватися від програми , зокрема Ілон Маск, голова Tesla та SpaceX, АНБ, співробітники Google та інші.
Оскільки додаток Zoom зазнав дедалі більшої критики за проблеми безпеки, інші експерти з безпеки продовжили його аналізувати та виявили кілька проблем, таких як те, що зустрічі в Zoom не підтримують наскрізне шифрування, що означає, що Zoom може отримати доступ до вмісту зустрічей, проведених за допомогою його додатка, або те, що певні ключі шифрування Zoom передаються учасникам зустрічі через сервер, розташований у Китаї.
Усі ці проблеми спонукали користувачів звернутися проти компанії . Минулого тижня користувач Zoom подав колективний позов проти Zoom Video Communications до суду Каліфорнії.
Ця ініціатива з'явилася після повідомлень про те, що додаток Zoom для iOS надсилав аналітичну інформацію до Facebook, коли користувачі відкривали його.
За даними Zoom, компанія стверджувала, що «використовувала комплект розробки Facebook, у документації якого було попереджено, що вона отримує дані з будь-якого додатка, розробленого з його допомогою», але ця інформація не була включена ні в документацію до додатка, ні тим більше в умови його використання.
Усвідомлюючи, що у своїй програмі є багато речей, компанія Zoom приступила до роботи, щоб дати відповідь на проблеми безпеки та конфіденційності, в яких її звинувачують.
Але наразі ці дії здаються недостатніми, оскільки один з акціонерів, включаючи Майкла Дріу, минулого вівторка подав колективний позов проти Zoom Video Communications, звинувативши компанію у завищенні стандартів конфіденційності свого застосунку та нерозкритті того факту, що їхній сервіс насправді не мав наскрізного шифрування.
Минулого тижня генеральний директор Zoom Ерік Юань вибачився перед користувачами , заявивши, що компанія не виправдала очікувань спільноти щодо конфіденційності та безпеки, і вживає заходів для вирішення проблем безпеки, з якими зараз стикається додаток.
Хоча це може бути вже занадто пізно , різні програми скористалися цією проблемою, щоб запропонувати свої послуги, такі як Facebook, Skype, Houseparty, FaceTime та інші.