Το Zoom κατηγορείται για κενά ασφαλείας, οι υποσχέσεις διορθώνονται

Το πολυσυζητημένο App Zoom για βιντεοκλήσεις, δεν είναι απαλλαγμένο από τα αρνητικά του. Υπήρξαν πρόσφατα νέα σχετικά με τα κενά ασφαλείας, λόγω των οποίων το Zoom έχει παγώσει αυτήν τη στιγμή την ανάπτυξη προϊόντων. Τα μέτρα έχουν εισαχθεί για να διορθωθούν τα πρόσφατα εντοπισμένα κενά ασφαλείας υψηλού προφίλ.

Το λαϊκό βιντεοκλήση έχει δει σχεδόν 10 εκατομμύρια καθημερινούς χρήστες τον Δεκέμβριο, οι οποίοι αυξήθηκαν εκθετικά σε έως και 200 ​​εκατομμύρια ημερήσιους συμμετέχοντες τον Μάρτιο, δήλωσε ο Eric S. Yuan Διευθύνων Σύμβουλος της Zoom.

Πρόσθεσε επίσης ότι δυστυχώς δεν μπορέσαμε να ανυψώσουμε τα επίπεδα ασφαλείας μας σε παρόμοιο επίπεδο και εργαζόμαστε σε όλες τις πιθανές οδούς βελτίωσης.

Για άτομα που δεν γνωρίζουν αυτήν την απίστευτη εφαρμογή, Το Zoom είναι ένα πολυλειτουργικό σύννεφο ανταλλαγής μηνυμάτων ομάδας εφαρμογή τηλεδιάσκεψης. Είναι μια εύχρηστη εφαρμογή με φιλική προς το χρήστη και διαφανή λειτουργικότητα. Οι χρήστες λαμβάνουν δωρεάν δοκιμαστική περίοδο 14 ημερών με κλειδί ενεργοποίησης χωρίς πρόσθετο κόστος. Επιπλέον, οι χρήστες από τις ΗΠΑ και τον Καναδά μπορούν να απολαμβάνουν απεριόριστα SMS/MMS και τηλεφωνικές κλήσεις.

Μέσα στο ξέσπασμα των θανατηφόρων Κορωνοϊός και σε παγκόσμιο κλείδωμα, η εφαρμογή έχει δει μια τεράστια αύξηση στον αριθμό των χρηστών. Το σενάριο εργασίας από το σπίτι έχει οδηγήσει σε ξαφνική αύξηση της βάσης χρηστών του. Ωστόσο, τώρα αντιμετωπίζει προβλήματα ασφαλείας.

Διαβάστε περισσότερα: Η Google σχεδιάζει να κυκλοφορήσει το YouTube «Σορτς» για την αντιμετώπιση του TikTok

Για να διευκρινίσει την κατάσταση ασφαλείας της εφαρμογής, ο Yuan δήλωσε ότι «Έχουμε αναπτύξει αρχικά το λογισμικό μόνο για εταιρικούς πελάτες και δεν περίμενα ότι κάθε δεύτερο άτομο στον κόσμο θα το χρησιμοποιεί για εργασία, κοινωνικοποίηση και μελέτη σε αυτήν την εργασία από το σπίτι σενάριο.

Με το ευρύτερο σύνολο χρηστών αντιμετωπίζουμε λίγες προκλήσεις, πρόσθεσε περαιτέρω. Είπε επίσης ότι η ομάδα μας εργάζεται ήδη για τον εντοπισμό, τη διόρθωση και την αντιμετώπιση των προβλημάτων ασφαλείας. Για τη διαμόρφωση των διορθωτικών μέτρων, μια ομάδα ειδικών μηχανικών έχει ήδη ξεκινήσει να εργάζεται για τα θέματα ασφάλειας. Επίσης, εξετάζουμε τα επίπεδα ασφάλειας της εφαρμογής μας από τρίτες εταιρείες.

Υπό το φως των κενών ασφαλείας, Το Zoom έχει τραβήξει την προσοχή πολλών ψηφιακών χάκερ και ειδικοί σε θέματα ασφάλειας. Έχει επίσης προκαλέσει την ανησυχία σε πολλούς χρήστες Windows και iOS.

Ένας ειδικός σε θέματα ασφάλειας ανακάλυψε ότι η δυνατότητα συνομιλίας μπορεί εύκολα να παραβιαστεί από εγκληματίες στον κυβερνοχώρο για να κλέψει τα στοιχεία σύνδεσης των στοιχείων σύνδεσης των χρηστών. Το παραθυράκι βρέθηκε από έναν χρήστη του Twitter με το όνομα του @godmode που αποκάλυψε ότι είναι εξαιρετικά εύκολο να μετατρέψτε τη διεύθυνση URL σε υπερσύνδεσμο με δυνατότητα κλικ που είναι εύκολα προσβάσιμο για να αποκαλύψει τα στοιχεία σύνδεσης των χρηστών.

Ένα άλλο σημαντικό εύρημα προήλθε από έναν χρήστη Mac, Patric Wardle. Είπε ότι η εφαρμογή έχει ένα ελάττωμα που ανοίγει εύκολα τις πόρτες στους αεροπειρατές να διαρρήξουν μια συσκευή θυμάτων. Εδώ οι χάκερ έχουν εκμεταλλευτεί το δικαίωμα πρόσβασης ή τους χρήστες για να ελέγξουν το συνδεδεμένο μικρόφωνο και την κάμερα web.

Ο Patric πρόσθεσε επίσης ότι παρατήρησε επίσης ότι οι χάκερ χρησιμοποιούσαν το πρόγραμμα εγκατάστασης Zoom για να εισάγουν κακόβουλους κωδικούς. Αυτό δίνει πλήρη πρόσβαση του συστήματος στο σύστημα του χρήστη χωρίς να το αντιληφθεί το θύμα.

Διαβάστε περισσότερα: Κυβερνοαπειλή: Τελευταίοι ιοί υπολογιστών και απειλές κακόβουλου λογισμικού 2020

Το Zoom επικρίνεται επίσης επειδή δεν έδωσε αυτό για το οποίο υποσχέθηκε. Ο ιστότοπος της εφαρμογής υπόσχεται ότι χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο, αλλά στην πραγματικότητα χρησιμοποιεί TLS (Ασφάλεια επιπέδου μεταφοράς). Αυτό σημαίνει ότι η εταιρεία μπορεί να έχει πρόσβαση στα δεδομένα των χρηστών της όποτε το επιθυμεί.

ο δουλειά από το σπίτι Τα σενάρια ανάγκασαν τους ανθρώπους να χρησιμοποιούν εφαρμογές τηλεδιάσκεψης για τις εργασίες γραφείου τους, τις διαδικτυακές συνεδρίες στην τάξη και πολλά άλλα. Ελπίζουμε ότι η εταιρεία θα μπορέσει να διορθώσει αυτά τα ζητήματα ασφαλείας το συντομότερο δυνατό.