У Zoom виявили проблеми з конфіденційністю – кожен може прочитати Ваші повідомлення

4 хв. читання
zoom forbes

Оскільки величезна кількість людей працює вдома під час карантину, попит на відеоконференції від Zoom стрімко зростає. За даними, що були опубліковані наприкінці лютого, у 2020 році Zoom додав понад 2 мільйони користувачів – більше, ніж за весь 2019 рік.

Однак у користувачів Zoom є причини для занепокоєння щодо конфіденційності та безпеки програми. Як виявилось, усі присутні на Вашій зустрічі можуть прочитати Ваші приватні повідомлення, пише Forbes.

Користувач Twitter написав: “Якщо у Вас відбувається відеоконференція через Zoom, і Ви використовуєте функцію чату, щоб приватно писати комусь, Ваші колеги можуть не бачити повідомлення в режимі реального часу, але вони відобразяться, коли чат буде завантажено і розміщено у папці”.

Прес-секретар сервісу пояснив: “Якщо хост вирішив записати Zoom-зустріч у хмару, зберігаються лише чати, що надсилаються публічно (всім учасникам наради). Але якщо хост записує Zoom-зустріч локально, то чати, надіслані публічно, а також будь-які приватні повідомлення чату, в яких хост брав участь під час сеансу, зберігаються”.

Конфіденційність та безпека Zoom викликають велику стурбованість, тому навіть генеральний прокурор США почав вивчати це питання. Крім того, Zoom зіштовхнулася з колективним позовом після того, як з’ясувалось, що компанія ділиться даними з Facebook.

Інша проблема Zoom полягає в тому, що компанія заявила про повне шифрування свого додатку для відеоконференцій, але згідно останнього звіту Zoom здатен отримати доступ до незашифрованих відео та аудіо після проведених зустрічей.

Також компанія пропонує транспортне шифрування, або TSL, яке технічні веб-сервери використовують для захисту веб-сайтів HTTPS. Це означає, що зв’язок між Вашим додатком та сервером Zoom зашифрований, але Zoom може, якщо захоче, отримати доступ до даних.

Здається, що проблемам Zoom немає кінця, і тому, безумовно, важко довіряти швидко зростаючому додатку для відеоконференцій. Але ці питання також підкреслюють важливість проведення досліджень при використанні нового додатка чи послуги.

“Зі збільшенням відеодзвінків нам дійсно потрібно вивчити проблеми конфіденційності, які виникають під час користування безкоштовними додатками”, – каже Джейк Мур, фахівець з кібербезпеки ESET.

Мур радить людям використовувати платформи, орієнтовані на конфіденційність, такі як Signal для зашифрованих повідомлень та дзвінків. Також фахівець радить спробувати новий додаток Jitsi, який є дуже простим у використанні та досить безпечний, принаймні, що стосується відеодзвінків.

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Зверніть увагу, що розробники ПЗ для конференц-зв’язку Zoom випустили оновлення для iOS-версії свого додатка після того, як стало відомо, що він передає деякі дані користувачів у Facebook.

Нагадаємо, невідомі зловмисники зламали кілька десятків YouTube-каналів, перейменували їх з використанням різних брендів Microsoft і “запустили живу” трансляцію нібито від імені Білла Гейтса.

Також внаслідок перевантаження інформацією та ізоляцію через Covid-19, користування програмами обміну повідомленнями значно зросло. Жодна платформа не відчула це на собі так, як WhatsApp – використання збільшилось понад 40% у всьому світі.

Окрім цього, двох хакерів – 26-ти та 20-ти років – викрили у розповсюдженні шкідливого програмного забезпечення. За допомогою вірусу вони отримували логіни та паролі до різних систем інтернет-банкінгу, екаунтів соціальних мереж, електронних скриньок своїх жертв.

До речі, фахівці великих компаній повідомляють, що гостра респіраторна хвороба COVID-19 значно вплинула на кожну технологічну галузь.. На щастя, у світі є організації свідомих людей, які об’єдналися разом, щоб допомогти людству у боротьбі з епідемією.

Поділитися
Exit mobile version