Zoom apkaltintas saugumo spragomis, žadama pataisyti

Daug kalbėta apie vaizdo skambučius „App Zoom“ neapsaugota nuo neigiamų dalykų. Neseniai pasirodė naujienų apie saugumo spragas, dėl kurių „Zoom“ šiuo metu sustabdė savo produktų kūrimą. Priemonės buvo įvestos siekiant užlopyti naujai nustatytas didelio masto saugumo spragas.

Populiarieji vaizdo skambučiai gruodį kasdien apsilankė beveik 10 milijonų vartotojų, o kovo mėnesį kasdienių dalyvių skaičius eksponentiškai išaugo iki 200 milijonų, sakė Ericas S. Yuan „Zoom“ generalinis direktorius.

Jis taip pat pridūrė, kad, deja, nepavyko pakelti savo saugumo lygio iki panašaus lygio ir dirbame visais įmanomais patobulinimų būdais.

Žmonėms, kurie nežino apie šią neįtikėtiną programą, Zoom yra daugiafunkcinis debesies pagrindu sukurtas komandos pranešimų siuntimas vaizdo konferencijų programa. Tai paprasta naudoti programa su patogiomis ir skaidriomis funkcijomis. Vartotojai gauna 14 dienų nemokamą bandomąjį laikotarpį su aktyvinimo raktu be jokių papildomų mokesčių. Be to, vartotojai iš JAV ir Kanados gali mėgautis neribotais SMS / MMS ir telefono skambučiais.

Tarp mirtino protrūkio Koronavirusas ir pasaulinio užrakinimo, programos naudotojų skaičius labai išaugo. Darbo iš namų scenarijus lėmė staigų vartotojų skaičiaus padidėjimą. Tačiau dabar ji susiduria su saugumo problemomis.

Skaityti daugiau: „Google“ planuoja paleisti „YouTube“ „šortus“, skirtus kovoti su „TikTok“.

Siekdamas išsiaiškinti programėlės saugumo situaciją, Yuanas teigė, kad „iš pradžių programinę įrangą kūrėme tik verslo klientams, o nesitikėjo, kad kas antras žmogus pasaulyje jį naudos darbui, bendravimui ir mokymuisi iš namų scenarijus.

Jis pridūrė, kad turėdami didesnį vartotojų ratą, susiduriame su keliais iššūkiais. Jis taip pat sakė, kad mūsų komanda jau dirba siekdama nustatyti, ištaisyti ir spręsti saugumo problemas. Siekdama suformuluoti korekcines priemones, inžinierių ekspertų komanda jau pradėjo dirbti su saugumo klausimais. Taip pat trečiųjų šalių agentūros peržiūri mūsų programos saugos lygius.

Atsižvelgiant į saugumo spragas, „Zoom“ patraukė daugelio skaitmeninių įsilaužėlių dėmesį ir saugumo ekspertai. Tai taip pat sukėlė daugelio „Windows“ ir „iOS“ naudotojų susirūpinimą.

Saugumo ekspertas išsiaiškino, kad pokalbių funkciją kibernetiniai nusikaltėliai gali lengvai sulaužyti, kad pavogtų vartotojų prisijungimo duomenis. Spragą rado „Twitter“ vartotojas, kurio vardas @Dievo režimas kurie atskleidė, kad tai ypač lengva konvertuoti URL į spustelėjamą hipersaitą kurią galima lengvai pasiekti ir atskleisti vartotojo prisijungimo duomenis.

Kitas svarbus atradimas buvo padarytas iš Mac vartotojo Patric Wardle. Jis sakė, kad programa turi trūkumą, kuris atveria lengvas duris užgrobėjams įsilaužti į aukos įrenginį. Čia įsilaužėliai pasinaudojo prieigos teise arba vartotojai, norėdami valdyti prijungtą mikrofoną ir internetinę kamerą.

Patricas taip pat pridūrė, kad jis taip pat pastebėjo, kad įsilaužėliai naudojo „Zoom“ diegimo programą, norėdami įvesti kenkėjiškus kodus. Tai suteikia visišką sistemos prieigą prie vartotojo sistemos, aukai to nepastebėjus.

Skaityti daugiau: Kibernetinė grėsmė: naujausi kompiuterių virusai ir kenkėjiškų programų grėsmės 2020 m

„Zoom“ taip pat kritikuojamas dėl to, kad nedavė to, ką žadėjo. Programos svetainė žada, kad ji naudoja nuo galo iki galo šifravimą, tačiau iš tikrųjų ji naudoja TLS (transporto lygmens sauga). Tai reiškia, kad įmonė bet kada gali pasiekti savo vartotojų duomenis.

The dirbti iš namų scenarijai privertė žmones naudoti vaizdo konferencijų programas savo biure, internetinėse klasėse ir dar daugiau. Tikimės, kad įmonė galės kuo greičiau išspręsti šias saugumo problemas.