Zoom დაადანაშაულეს უსაფრთხოების ხარვეზებისთვის, დაპირებები ასწორებს

click fraud protection

ვიდეო ზარის შესახებ ბევრს საუბრობენ App Zoom, არ არის თავისუფალი მისი ნეგატივებისგან. ბოლო დროს გავრცელდა ინფორმაცია უსაფრთხოების ხარვეზების შესახებ, რის გამოც Zoom-მა ამჟამად გაყინა თავისი პროდუქტის განვითარება. ზომები დაინერგა ახლად გამოვლენილი მაღალი დონის უსაფრთხოების ხარვეზების აღმოსაფხვრელად.

პოპულარული ვიდეო ზარი დეკემბერში 10 მილიონამდე ყოველდღიური მომხმარებლის მოწმე გახდა, რაც ექსპონენტურად გაიზარდა 200 მილიონამდე ყოველდღიური მონაწილე მარტის თვეში, თქვა ერიკ ს. იუანი Zoom-ის აღმასრულებელი დირექტორი.

მან ასევე დასძინა, რომ სამწუხაროდ ჩვენ ვერ მოვახერხეთ უსაფრთხოების დონის მსგავს დონეზე ამაღლება და ვმუშაობთ გაუმჯობესების ყველა შესაძლო გზაზე.

მათთვის, ვინც არ იცის ამ წარმოუდგენელი აპლიკაციის შესახებ, Zoom არის მრავალფუნქციური ღრუბელზე დაფუძნებული გუნდური შეტყობინებები ვიდეო კონფერენციის აპლიკაცია. ეს არის მარტივი გამოსაყენებელი აპლიკაცია მომხმარებლისთვის მოსახერხებელი და გამჭვირვალე ფუნქციონირებით. მომხმარებლები იღებენ 14-დღიან უფასო საცდელ პერიოდს აქტივაციის გასაღებით დამატებითი საფასურის გარეშე. გარდა ამისა, მომხმარებლებს აშშ-დან და კანადიდან შეუძლიათ ისარგებლონ შეუზღუდავი SMS/MMS და სატელეფონო ზარებით.

სასიკვდილო აფეთქების ფონზე Კორონავირუსი და მსოფლიო მასშტაბით ჩაკეტვამ, აპლიკაციამ დაინახა მომხმარებელთა რაოდენობის მასიური ზრდა. სახლიდან მუშაობის სცენარმა გამოიწვია მისი მომხმარებელთა ბაზის უეცარი ზრდა. თუმცა, ახლა უსაფრთხოების პრობლემების წინაშე დგას.

Წაიკითხე მეტი: Google გეგმავს YouTube „შორტების“ გაშვებას TikTok-ის წინააღმდეგ საბრძოლველად

აპლიკაციის უსაფრთხოების სიტუაციის გასარკვევად, იუანმა თქვა, რომ ”ჩვენ თავდაპირველად შევიმუშავეთ პროგრამა მხოლოდ საწარმოს მომხმარებლებისთვის და არ ველოდი, რომ მსოფლიოში ყოველი მეორე ადამიანი გამოიყენებდა მას სამუშაოდ, სოციალიზაციისთვის და სახლიდან ამ სამუშაოში სწავლისთვის. სცენარი.

მომხმარებელთა ფართო ნაკრებით, ჩვენ რამდენიმე გამოწვევის წინაშე ვდგავართ, დასძინა მან. მან ასევე განაცხადა, რომ ჩვენი გუნდი უკვე მუშაობს უსაფრთხოების საკითხების იდენტიფიცირებაზე, გამოსწორებაზე და გადაჭრაზე. მაკორექტირებელი ღონისძიებების ჩამოსაყალიბებლად ექსპერტ ინჟინრების ჯგუფმა უკვე დაიწყო უსაფრთხოების საკითხებზე მუშაობა. ჩვენ ასევე ვიღებთ ჩვენი აპლიკაციის უსაფრთხოების დონეების განხილვას მესამე მხარის სააგენტოების მიერ.

უსაფრთხოების სიცარიელის გათვალისწინებით, Zoom-მა მრავალი ციფრული ჰაკერის ყურადღება მიიპყრო და უსაფრთხოების ექსპერტები. მან ასევე გააჩინა შეშფოთება Windows და iOS-ის ბევრ მომხმარებელს.

უსაფრთხოების ექსპერტმა აღმოაჩინა, რომ ჩატის ფუნქცია ადვილად შეიძლება დაირღვეს კიბერდანაშაულის მიერ, რათა მოიპაროს მომხმარებლის შესვლის დეტალები. ხარვეზი იპოვა Twitter-ის მომხმარებელმა სახელად @godmode რომელმაც გამოავლინა, რომ გამორჩეულად ადვილია URL-ის გადაქცევა დაწკაპუნებად ჰიპერბმულად რომელთა წვდომა მარტივად შეიძლება მომხმარებლის შესვლის დეტალების გამოსავლენად.

კიდევ ერთი მნიშვნელოვანი აღმოჩენა მოვიდა Mac-ის მომხმარებელმა პატრიკ უორდლემ. მისი თქმით, აპლიკაციას აქვს ხარვეზი, რომელიც ადვილად ხსნის კარს გამტაცებლებს მსხვერპლის მოწყობილობაში შეღწევისთვის. აქ ჰაკერებმა გამოიყენეს წვდომის უფლება ან მომხმარებლები მიმაგრებული მიკროფონისა და ვებკამერის გასაკონტროლებლად.

პატრიკმა ასევე დაამატა, რომ მან ასევე შენიშნა, რომ ჰაკერები იყენებდნენ Zoom ინსტალერის პროგრამას მავნე კოდების შესაყვანად. ეს უზრუნველყოფს სისტემის სრულ წვდომას მომხმარებლის სისტემაში, მსხვერპლის შეუმჩნევლად.

Წაიკითხე მეტი: კიბერ საფრთხე: უახლესი კომპიუტერული ვირუსები და მავნე პროგრამები 2020

Zoom-საც აკრიტიკებენ იმის გამო, რომ არ გასცა ის, რასაც დაჰპირდა. აპლიკაციის ვებგვერდი გვპირდება, რომ იყენებს ბოლომდე დაშიფვრას, მაგრამ სინამდვილეში ის იყენებს TLS (სატრანსპორტო ფენის უსაფრთხოება). ეს ნიშნავს, რომ კომპანიას ნებისმიერ დროს შეუძლია წვდომა თავისი მომხმარებლების მონაცემებზე.

The სახლიდან მუშაობა სცენარებმა აიძულეს ადამიანები გამოიყენონ ვიდეო კონფერენციის აპლიკაციები საოფისე სამუშაოებისთვის, ონლაინ საკლასო სესიებისთვის და მრავალი სხვა. ვიმედოვნებთ, რომ კომპანია შეძლებს რაც შეიძლება მალე მოაგვაროს უსაფრთხოების ეს საკითხები.