Zoom obvinený z bezpečnostných medzier, sľuby opravy

click fraud protection

Veľa hovoril o videohovory App Zoom, nie je zbavený svojich negatív. Nedávno sa objavili správy o bezpečnostných medzerách, kvôli ktorým spoločnosť Zoom momentálne zmrazila svoj vývoj produktu. Opatrenia boli zavedené s cieľom opraviť novo identifikované významné bezpečnostné medzery.

Populárne videohovory zaznamenala v decembri takmer 10 miliónov denných používateľov, čo sa v marci exponenciálne zvýšilo až na 200 miliónov denných účastníkov, povedal Eric S. Yuan, generálny riaditeľ spoločnosti Zoom.

Ďalej dodal, že sa nám, žiaľ, nepodarilo zvýšiť úroveň zabezpečenia na podobnú úroveň a pracujeme na všetkých možných smeroch zlepšenia.

Pre ľudí, ktorí si nie sú vedomí tejto neuveriteľnej aplikácie, Zoom je multifunkčné cloudové tímové zasielanie správ aplikácia pre videokonferencie. Je to ľahko použiteľná aplikácia s užívateľsky prívetivou a transparentnou funkcionalitou. Používatelia získajú 14-dňové bezplatné skúšobné obdobie s aktivačným kľúčom bez dodatočných nákladov. Okrem toho môžu používatelia z USA a Kanady využívať neobmedzené SMS/MMS a telefónne hovory.

Uprostred prepuknutia smrtiaceho Koronavírus a celosvetové uzamknutie zaznamenala aplikácia masívny nárast počtu používateľov. Scenár práce z domu viedol k náhlemu nárastu používateľskej základne. Teraz však čelí bezpečnostným problémom.

Čítaj viac: Google plánuje spustiť YouTube „Shorts“ na boj proti TikTok

Na objasnenie bezpečnostnej situácie aplikácie Yuan uviedol, že „softvér sme pôvodne vyvinuli len pre podnikových zákazníkov a nepredpokladal, že každý druhý človek na svete ho bude využívať na prácu, socializáciu a štúdium v ​​tejto práci z domu scenár.

So širšou skupinou používateľov čelíme niekoľkým výzvam, dodal. Povedal tiež, že náš tím už pracuje na identifikácii, oprave a riešení bezpečnostných problémov. Na formulovaní nápravných opatrení už začal tím odborných inžinierov pracovať na otázkach bezpečnosti. Úrovne bezpečnosti našej aplikácie kontrolujú aj agentúry tretích strán.

Vo svetle bezpečnostných medzier, Zoom upútal pozornosť mnohých digitálnych hackerov a bezpečnostných expertov. Tiež vyvolalo obavy u mnohých používateľov Windows a iOS.

Bezpečnostný expert zistil, že funkciu chatu môže počítačový zločinec ľahko prelomiť a ukradnúť prihlasovacie údaje používateľov. Medzeru našiel používateľ Twitteru s menom @nesmrteľnosť ktorý prezradil, že je to mimoriadne jednoduché previesť URL na klikateľný hypertextový odkaz ku ktorým sa dá ľahko dostať a odhaliť prihlasovacie údaje používateľa.

Ďalšie dôležité zistenie prišlo od používateľa Macu Patrica Wardlea. Povedal, že aplikácia má chybu, ktorá umožňuje únoscom ľahko preniknúť do zariadenia obetí. Tu hackeri zneužili prístupové právo alebo používateľov na ovládanie pripojeného mikrofónu a webovej kamery.

Patric ďalej dodal, že si tiež všimol, že hackeri používajú inštalačný program Zoom na vstrekovanie škodlivých kódov. To poskytuje úplný systémový prístup k systému používateľa bez toho, aby si to obeť všimla.

Čítaj viac: Kybernetická hrozba: Najnovšie počítačové vírusy a hrozby malvéru 2020

Zoom je tiež kritizovaný za to, že nedal to, čo sľuboval. Webová stránka aplikácie sľubuje, že používa šifrovanie typu end-to-end, ale v skutočnosti ho používa TLS (Transport Layer Security). To znamená, že spoločnosť môže pristupovať k údajom svojich používateľov kedykoľvek si to želá.

The práca z domu Scenáre prinútili ľudí používať aplikácie na videokonferencie pre svoju kancelársku prácu, online vyučovanie a oveľa viac. Dúfame, že spoločnosť dokáže tieto bezpečnostné problémy čo najskôr opraviť.