Jednu z aktuálne najpopulárnejších appiek trápi hrozná bezpečnosť. Odhaľuje súkromie a citlivé údaje ľudí
Problémy videokonferenčnej služby Zoom sa v posledných dňoch neustále nabaľujú. Spoločnosť čelí obvineniam, že odhalila osobné informácie tisícok používateľov vrátane ich e-mailových adries či fotografií. Má tak problémy so zabezpečením a dokonca existuje aj nástroj, ktorý dokáže skenovať jednotlivé konferencie.
V časoch koronavírusu, domácich izolácií či práce z domu, je videokonferencia jedným z dôležitých prvkov. Služba Zoom však práve teraz zažíva jedno z najhorších období. Pred niekoľkými dňami portál Vice informoval, že službu trápia problémy s bezpečnosťou a ochranou osobných údajov.
Odhalené osobné informácie či fotky
Podľa všetkého služba neúmyselne zverejnila osobné informácie najmenej tisícok používateľov, vrátane ich e-mailových adries a fotografií. Navyše ju trápi problém, ktorý umožní cudzím používateľom vstúpiť do videohovorov. Problém má spočívať vo funkcii „Company Directory“, ktorá za pomoci jednej emailovej domény združuje ľudí z rovnakých spoločností a pomáha im pri vzájomnom vyhľadávaní.
@zoom_us I just had a look at the free for private use version of Zoom and registered with my private email. I now got 1000 names, email addresses and even pictures of people in the company Directory. Is this intentional? #GDPR pic.twitter.com/bw5xZIGtSE
— Jeroen J.V Lebon (@JJVLebon) March 23, 2020
Problém však začal trápiť aj používateľov, ktorí použili osobné emailové adresy. Niekoľko používateľov na sociálnej sieti Twitter informovalo, že ich služba združila s tisíckami ďalších používateľov, ako keby všetci pracovali pre tú istú spoločnosť. Cudzí používatelia tak boli automaticky pridaní do adresárov ostatných ľudí, vďaka čomu mohli pristupovať k ich osobným údajom.
Spoločnosť nebola v prípade šifrovania celkom úprimná
Rana pod pás prišla aj od portálu The Intercept, ktorý zistil ďalšie nedostatky. Podľa všetkého Zoom nezabezpečoval end-to-end šifrovanie videokonferencií napriek tomu, že to spoločnosť tvrdí na svojich stránkach a v marketingových materiáloch. V tomto smere však došlo k zámene pojmov, nakoľko end-to-end šifrovanie znamená, že vďaka zabezpečeniu k videohovorom nemajú prístup externí útočníci a ani samotná spoločnosť.
Zistilo sa však, že Zoom používa len „transportné šifrovanie“, ktoré síce zabráni narušeniu videohovoru externými útočníkmi, no stále je prístupný samotnej spoločnosti.
V tomto smere vzrástli obavy, že spoločnosť by mohla byť nútená odovzdávať odpočuté dáta vládam, ktoré by chceli sledovať spoločnosti a kontrolovať šírenie informácií. Spoločnosť to však vo vyjadrení pre portál The Intercept rázne zamietla a tvrdí, že nemá priamy prístup k údajom používateľov.
Automatizovaný nástroj, ktorý dokáže skenovať nechránené mítingy
Portál The Verge najnovšie upozornil na správu od bezpečnostného experta Briana Krebsa. Ten v súvislosti so službou Zoom informoval o existencii automatizovaného nástroja zWarDial, ktorý v nej dokáže nájsť približne 100 identifikátorov videokonferenčných mítingov za hodinu a tiež skenovať informácie o takmer 2400 mítingoch za deň.
Automated Zoom conference meeting finder 'zWarDial' discovers ~100 meetings per hour that aren't protected by passwords. The tool also has prompted Zoom to investigate whether its password-by-default approach might be malfunctioning https://t.co/dXNq6KUYb3 pic.twitter.com/h0vB1Cp9Tb
— briankrebs (@briankrebs) April 2, 2020
Nástroj dokáže zo skenovaných informácií extrahovať odkaz na dané videokonferenčné mítingy, dátum a čas ich konania, ich organizátora a dokonca aj ich tému. Našťastie, nástroj tieto informácie nedokáže extrahovať z mítingov, ktoré sú zabezpečené heslom.
Spoločnosť tak pre portál The Verge uviedla, že „dôrazne nabáda používateľov, aby implementovali heslá pre všetky svoje mítingy, aby sa zaistilo, že sa nezvaní používatelia nebudú môcť pripojiť.“
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
Tvoj feed sa zásadne zmení. Meta chce vyriešiť najotravnejší problém Facebooku
Obrovský škandál v USA. Minister posielal plány vojenských útokov cez známu appku, unikli detaily
Slováci oslavujú. Digitálne doklady v mobile sú tu, takto si ich aktivuješ (NÁVOD)
Na toto sme čakali: WhatsApp pridal prelomové funkcie, ktoré zásadne menia komunikáciu
NAJČÍTANEJŠIE ZO STARTITUP
Bez tejto nálepky riskuješ pokutu vyše 2 000 eur. Slováci by mali na cestách spozornieť
USA chystajú „ekonomickú bombu“: Na stôl dávajú 500 % clá. Ak Putin odmietne mier, tvrdo to pocíti
Na Liptove bojujú hasiči a vrtuľník s plameňmi: Oheň zachvátil ťažko prístupný terén
Zelenskyj varuje Fica a ďalších politikov: Bezpečnosť v Moskve 9. mája Ukrajina nezaručí
ANALYTIK: V roku 2025 uvidíme zánik firiem. Podnikatelia si uvedomia, že musia platiť daň za neaktívne spoločnosti
- 24 hod
- 48 hod
- 7 dní
-
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Čína má plán, ktorý zničí benzínky. Zmazali najväčšiu slabinu elektromobilov, odborníci im tlieskajú
- Vyzerá ako Speeder zo Star Wars a vyvinie 200 km/h. Poliak vymyslel úžasný lietajúci motocykel
- Netflix má nového kráľa z Európy. Ovládol ho neznámy triler, ktorý pokoril aj akčný hit s Tomom Hardym
- Má atypický pohon, ktorý oklame nepriateľa. Hyundai vyvíja najtichší tank na svete
-
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Čína má plán, ktorý zničí benzínky. Zmazali najväčšiu slabinu elektromobilov, odborníci im tlieskajú
- Slováci chcú palivo budúcnosti, je lacnejšie ako elektromobily. Má len jeden veľký problém
- IT odborník na bezpečnosť: Zrušil som si bankové účty a prešiel na kryptomeny (rozhovor)
- Netflix má nového kráľa z Európy. Ovládol ho neznámy triler, ktorý pokoril aj akčný hit s Tomom Hardym
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Tvrdý dopad ciel z USA na pracovné miesta: Automobilový gigant škrtá výrobu v Ontáriu
Lacný dovoz tovaru z Číny sa skončil. Trump zrušil výnimku, ktorá pobúrila ľudí
Ľudí klamali až pol roka. Austrálske rádio tajne používalo špeciálnu moderátorku
Trump zaskočil Ukrajinu. Jeho vláda odklepla veľkú technickú pomoc vo vojne proti Rusku
Úrady varujú pred cunami a nariaďujú evakuácie. Južnú Ameriku zasiahlo silné zemetrasenie
NAJČÍTANEJŠIE ZO STARTITUP
Bez tejto nálepky riskuješ pokutu vyše 2 000 eur. Slováci by mali na cestách spozornieť
USA chystajú „ekonomickú bombu“: Na stôl dávajú 500 % clá. Ak Putin odmietne mier, tvrdo to pocíti
Na Liptove bojujú hasiči a vrtuľník s plameňmi: Oheň zachvátil ťažko prístupný terén
Zelenskyj varuje Fica a ďalších politikov: Bezpečnosť v Moskve 9. mája Ukrajina nezaručí
ANALYTIK: V roku 2025 uvidíme zánik firiem. Podnikatelia si uvedomia, že musia platiť daň za neaktívne spoločnosti
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené