Zoom anklaget for sikkerhedssmuthuller, løfter rettelser

Den meget omtalte videoopkald App Zoom er ikke fri for sit sæt af negativer. Der har for nylig været nyheder om sikkerhedshullerne, på grund af hvilke Zoom i øjeblikket har fastfryst sin produktudvikling. Foranstaltningerne er blevet indført for at lappe de nyligt identificerede højprofilerede sikkerhedshuller.

Det populære videoopkald har set tæt på 10 millioner daglige brugere i december, hvilket er eksponentielt steget til op til 200 millioner daglige deltagere i marts måned, sagde Eric S. Yuan CEO for Zoom.

Han tilføjede endvidere, at vi desværre ikke var i stand til at hæve vores sikkerhedsniveauer til et lignende niveau, og vi arbejder på alle mulige muligheder for forbedringer.

For folk, der ikke er opmærksomme på denne utrolige app, Zoom er en multifunktionel skybaseret teammeddelelse videokonference app. Det er en nem at bruge applikation med brugervenlig og gennemsigtig funktionalitet. Brugere får en 14 dages gratis prøveperiode med en aktiveringsnøgle uden ekstra omkostninger. Ud over dette kan brugere fra USA og Canada nyde ubegrænset SMS/MMS og telefonopkald.

Midt i udbruddet af dødelige Coronavirus og verdensomspændende lockdown har applikationen oplevet en massiv stigning i antallet af brugere. Arbejdet hjemmefra har ført til en pludselig stigning i brugerbasen. Men det står nu over for sikkerhedsproblemer.

Læs mere: Google planlægger at lancere YouTube 'Shorts' for at modvirke TikTok

For at afklare appens sikkerhedssituation udtalte Yuan, at "Vi har oprindeligt kun udviklet softwaren til virksomhedskunder, og havde ikke forventet, at hver anden person på kloden ville bruge det til at arbejde, socialisere og studere i dette arbejde hjemmefra scenarie.

Med det bredere sæt af brugere står vi over for få udfordringer, tilføjede han. Han sagde også, at vores team allerede arbejder på at identificere, rette og løse sikkerhedsproblemerne. For at formulere de korrigerende foranstaltninger er et team af ekspertingeniører allerede begyndt at arbejde med sikkerhedsspørgsmålene. Vi får også sikkerhedsniveauerne for vores app gennemgået af tredjepartsbureauer.

I lyset af sikkerhedshullerne, Zoom har fanget opmærksomheden hos mange digitale hackere og sikkerhedseksperter. Det har også givet anledning til bekymring hos mange Windows- og iOS-brugere.

En sikkerhedsekspert har fundet ud af, at chatfunktionen nemt kan brydes af cyberkriminelle for at stjæle loginoplysningerne for brugernes loginoplysninger. Smuthullet blev fundet af en Twitter-bruger med navnet på @godmode der afslørede, at det er usædvanligt nemt at konverter URL'en til et klikbart hyperlink som let kan tilgås for at afsløre brugerlogin detaljer.

En anden vigtig opdagelse kom fra en Mac-bruger Patric Wardle. Han sagde, at applikationen har en fejl, som åbner lette døre for flykaprere at bryde ind i en ofres enhed. Her har hackere udnyttet adgangsretten eller brugerne til at styre den tilsluttede mikrofon og webcam.

Patric tilføjede endvidere, at han også bemærkede, at hackere brugte Zoom-installationsprogrammet til at injicere ondsindede koder. Dette giver fuld systemadgang til brugerens system, uden at offeret bemærker det.

Læs mere: Cyberthreat: Seneste computervirus og malware-trusler 2020

Zoom bliver også kritiseret for ikke at give, hvad det lovede. Applikationswebstedet lover, at det bruger ende-til-ende-kryptering, men i virkeligheden bruger det TLS (Transport Layer Security). Det betyder, at virksomheden kan få adgang til sine brugerdata, når som helst den ønsker det.

Det arbejde hjemmefra scenarier har tvunget folk til at bruge videokonferenceapps til deres kontorarbejde, online klasseværelsessessioner og meget mere. Vi håber, at virksomheden er i stand til at løse disse sikkerhedsproblemer hurtigst muligt.