Zoom accusato di scappatoie di sicurezza, promette soluzioni

La tanto chiacchierata App Zoom di videochiamate, non è esente da una serie di aspetti negativi. Ci sono state notizie recenti sui vuoti di sicurezza, a causa dei quali Zoom ha attualmente bloccato lo sviluppo del suo prodotto. Le misure sono state introdotte per correggere le falle di sicurezza di alto profilo appena identificate.

Il popolare videochiamata ha visto quasi 10 milioni di utenti giornalieri a dicembre, che sono aumentati esponenzialmente fino a 200 milioni di partecipanti giornalieri nel mese di marzo, ha affermato Eric S. Yuan CEO di Zoom.

Ha inoltre aggiunto che sfortunatamente non siamo stati in grado di elevare i nostri livelli di sicurezza a un livello simile e stiamo lavorando a tutte le possibili vie di miglioramento.

Per le persone che non sono a conoscenza di questa incredibile app, Zoom è un team di messaggistica multifunzionale basato su cloud app per videoconferenze. È un'applicazione facile da usare con funzionalità intuitive e trasparenti. Gli utenti ottengono un periodo di prova gratuito di 14 giorni con una chiave di attivazione senza costi aggiuntivi. Inoltre, gli utenti degli Stati Uniti e del Canada possono usufruire di SMS/MMS e telefonate illimitati.

In mezzo allo scoppio di mortali Coronavirus e il blocco in tutto il mondo, l'applicazione ha visto un enorme aumento del numero di utenti. Lo scenario del lavoro da casa ha portato a un improvviso aumento della sua base di utenti. Tuttavia, ora sta affrontando problemi di sicurezza.

Per saperne di più: Google prevede di lanciare i "corti" di YouTube per contrastare TikTok

Per chiarire la situazione di sicurezza dell'app, Yuan ha dichiarato che "Inizialmente abbiamo sviluppato il software solo per i clienti aziendali e non prevedeva che una persona su due al mondo lo utilizzerà per lavorare, socializzare e studiare in questo lavoro da casa scenario.

Con la più ampia gamma di utenti stiamo affrontando poche sfide, ha aggiunto. Ha anche affermato che il nostro team sta già lavorando per identificare, risolvere e affrontare i problemi di sicurezza. Per formulare le misure correttive, un team di ingegneri esperti ha già iniziato a lavorare sui problemi di sicurezza. Stiamo anche facendo revisionare i livelli di sicurezza della nostra app da agenzie di terze parti.

Alla luce dei vuoti di sicurezza, Zoom ha catturato l'attenzione di molti hacker digitali ed esperti di sicurezza. Ha anche sollevato la preoccupazione in molti utenti Windows e iOS.

Un esperto di sicurezza ha scoperto che la funzione di chat può essere facilmente violata dai criminali informatici per rubare i dettagli di accesso dei dettagli di accesso degli utenti. La scappatoia è stata trovata da un utente di Twitter con il nome di @modalità Dio che ha rivelato che è eccezionalmente facile converti l'URL in un collegamento ipertestuale cliccabile a cui è possibile accedere facilmente per rivelare i dettagli di accesso dell'utente.

Un'altra scoperta importante è arrivata da un utente Mac Patric Wardle. Ha detto che l'applicazione ha un difetto che apre facili porte ai dirottatori per entrare in un dispositivo delle vittime. Qui gli hacker hanno sfruttato il diritto di accesso o gli utenti per controllare il microfono e la webcam collegati.

Patric ha inoltre aggiunto di aver notato che gli hacker stavano utilizzando il programma di installazione Zoom per iniettare codici dannosi. Ciò consente l'accesso completo al sistema dell'utente senza che la vittima se ne accorga.

Per saperne di più: Minaccia informatica: ultimi virus informatici e minacce malware 2020

Zoom viene anche criticato per non aver dato ciò per cui aveva promesso. Il sito Web dell'applicazione promette di utilizzare la crittografia end-to-end ma in realtà sta utilizzando TLS (Sicurezza del livello di trasporto). Ciò significa che l'azienda può accedere ai dati dei propri utenti ogni volta che lo desidera.

Il lavoro da casa scenari ha costretto le persone a utilizzare app di videoconferenza per il lavoro d'ufficio, sessioni in aula online e molto altro. Ci auguriamo che l'azienda sia in grado di risolvere questi problemi di sicurezza il prima possibile.