Jednu z aktuálne najpopulárnejších appiek trápi hrozná bezpečnosť. Odhaľuje súkromie a citlivé údaje ľudí
Problémy videokonferenčnej služby Zoom sa v posledných dňoch neustále nabaľujú. Spoločnosť čelí obvineniam, že odhalila osobné informácie tisícok používateľov vrátane ich e-mailových adries či fotografií. Má tak problémy so zabezpečením a dokonca existuje aj nástroj, ktorý dokáže skenovať jednotlivé konferencie.
V časoch koronavírusu, domácich izolácií či práce z domu, je videokonferencia jedným z dôležitých prvkov. Služba Zoom však práve teraz zažíva jedno z najhorších období. Pred niekoľkými dňami portál Vice informoval, že službu trápia problémy s bezpečnosťou a ochranou osobných údajov.
Odhalené osobné informácie či fotky
Podľa všetkého služba neúmyselne zverejnila osobné informácie najmenej tisícok používateľov, vrátane ich e-mailových adries a fotografií. Navyše ju trápi problém, ktorý umožní cudzím používateľom vstúpiť do videohovorov. Problém má spočívať vo funkcii „Company Directory“, ktorá za pomoci jednej emailovej domény združuje ľudí z rovnakých spoločností a pomáha im pri vzájomnom vyhľadávaní.
@zoom_us I just had a look at the free for private use version of Zoom and registered with my private email. I now got 1000 names, email addresses and even pictures of people in the company Directory. Is this intentional? #GDPR pic.twitter.com/bw5xZIGtSE
— Jeroen J.V Lebon (@JJVLebon) March 23, 2020
Problém však začal trápiť aj používateľov, ktorí použili osobné emailové adresy. Niekoľko používateľov na sociálnej sieti Twitter informovalo, že ich služba združila s tisíckami ďalších používateľov, ako keby všetci pracovali pre tú istú spoločnosť. Cudzí používatelia tak boli automaticky pridaní do adresárov ostatných ľudí, vďaka čomu mohli pristupovať k ich osobným údajom.
Spoločnosť nebola v prípade šifrovania celkom úprimná
Rana pod pás prišla aj od portálu The Intercept, ktorý zistil ďalšie nedostatky. Podľa všetkého Zoom nezabezpečoval end-to-end šifrovanie videokonferencií napriek tomu, že to spoločnosť tvrdí na svojich stránkach a v marketingových materiáloch. V tomto smere však došlo k zámene pojmov, nakoľko end-to-end šifrovanie znamená, že vďaka zabezpečeniu k videohovorom nemajú prístup externí útočníci a ani samotná spoločnosť.

Zistilo sa však, že Zoom používa len „transportné šifrovanie“, ktoré síce zabráni narušeniu videohovoru externými útočníkmi, no stále je prístupný samotnej spoločnosti.
V tomto smere vzrástli obavy, že spoločnosť by mohla byť nútená odovzdávať odpočuté dáta vládam, ktoré by chceli sledovať spoločnosti a kontrolovať šírenie informácií. Spoločnosť to však vo vyjadrení pre portál The Intercept rázne zamietla a tvrdí, že nemá priamy prístup k údajom používateľov.
Automatizovaný nástroj, ktorý dokáže skenovať nechránené mítingy
Portál The Verge najnovšie upozornil na správu od bezpečnostného experta Briana Krebsa. Ten v súvislosti so službou Zoom informoval o existencii automatizovaného nástroja zWarDial, ktorý v nej dokáže nájsť približne 100 identifikátorov videokonferenčných mítingov za hodinu a tiež skenovať informácie o takmer 2400 mítingoch za deň.
Automated Zoom conference meeting finder 'zWarDial' discovers ~100 meetings per hour that aren't protected by passwords. The tool also has prompted Zoom to investigate whether its password-by-default approach might be malfunctioning https://t.co/dXNq6KUYb3 pic.twitter.com/h0vB1Cp9Tb
— briankrebs (@briankrebs) April 2, 2020
Nástroj dokáže zo skenovaných informácií extrahovať odkaz na dané videokonferenčné mítingy, dátum a čas ich konania, ich organizátora a dokonca aj ich tému. Našťastie, nástroj tieto informácie nedokáže extrahovať z mítingov, ktoré sú zabezpečené heslom.
Spoločnosť tak pre portál The Verge uviedla, že „dôrazne nabáda používateľov, aby implementovali heslá pre všetky svoje mítingy, aby sa zaistilo, že sa nezvaní používatelia nebudú môcť pripojiť.“
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Temu má v Európe veľký problém. Ohrozilo ľudí a dostalo obrovskú pokutu

Väčšina Slovákov o tom netuší: Tieto nastavenia smartfónu žerú desiatky percent batérie denne

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

Hekeri ukradli 30-tisíc účtov na Facebooku aj kreditky. Ich novému triku naletia aj experti

Konkurencia môže závidieť. WhatsApp dostal vynikajúcu funkciu
NAJČÍTANEJŠIE ZO STARTITUP

Hudobný gigant odmietol ponuku za desiatky miliárd. Stojí za Taylor Swift, Arianou Grande aj Billie Eilish

Rusko hlási útok na najväčšiu jadrovú elektráreň v Európe. Dron mal naraziť do turbínovej haly

Trump absolvoval zdravotnú prehliadku aj test na demenciu: Biely dom ukázal výsledky lekárskej analýzy

Prelom v liečbe rakoviny prsníka: Tisíce žien by sa mohli vyhnúť chemoterapii

Putin chce žiť do 120 rokov. Kremeľ leje miliardy do orgánov, génov a vedy, ktoré majú oddialiť starnutie
- 24 hod
- 48 hod
- 7 dní
-
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
- Čína ukázala vylepšený bestseller za 8 400 eur. Poráža Teslu aj Xiaomi a mieri do sveta
- BYD pochopilo, čoho sa Slováci pri elektromobiloch boja najviac. Takto si chcú získať zákazníkov
- Trosky Oreshnika odhalili viac, než Moskva chcela. Ukrajina získala cenné dáta o ničivej ruskej zbrani
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
-
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
- BYD pochopilo, čoho sa Slováci pri elektromobiloch boja najviac. Takto si chcú získať zákazníkov
- Čína ukázala vylepšený bestseller za 8 400 eur. Poráža Teslu aj Xiaomi a mieri do sveta
- Nové elektrické SUV od Audi s 900 V architektúrou štartuje na sume 37-tisíc eur
- Akčný megahit či obľúbené sci-fi. Týchto 12 legendárnych filmov dostane pokračovanie
-
- Slovensko sedí na geotermálnom poklade. Čína nám práve ukázala, ako ho využiť naplno
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
- Nový seriál ohúril svet. Na ČSFD má 87 % a trhá rekordy sledovanosti
- Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
Bývalý šéf VW chystá elektrický traktor s výmennou batériou. Vieme, kedy dorazí na trh
Drahý benzín vyriešili po svojom. Európska mocnosť prechádza na elektromobily rekordne rýchlo
NAJČÍTANEJŠIE ZO STARTITUP

Hudobný gigant odmietol ponuku za desiatky miliárd. Stojí za Taylor Swift, Arianou Grande aj Billie Eilish

Rusko hlási útok na najväčšiu jadrovú elektráreň v Európe. Dron mal naraziť do turbínovej haly

Trump absolvoval zdravotnú prehliadku aj test na demenciu: Biely dom ukázal výsledky lekárskej analýzy

Prelom v liečbe rakoviny prsníka: Tisíce žien by sa mohli vyhnúť chemoterapii

