Zoom: Χιλιάδες εγγραφές τηλεδιασκέψεων ανέβηκαν στο YouTube

 Τα ζητήματα σχετικά με την ιδιωτικότητα δείχνουν να μην έχουν τέλος για την εφαρμογή τηλεδιασκέψεων Zoom. Όπως ανακαλύφθηκε πρόσφατα, χιλιάδες εγγραφές βίντεο κλήσεων χρηστών του Zoom έχουν μεταφορτωθεί στο YouTube και το Vimeo και είναι διαθέσιμες σε όλους.

Το ζήτημα αυτό, εντοπίζεται στον τρόπο που η εφαρμογή ονομάζει τις εγγραφές βίντεο κλήσεων με πανομοιότυπο τρόπο. Αρκετές εγγραφές έχουν μεταφορτωθεί στο Amazon Web Services και μπορούν να βρεθούν στο διαδίκτυο χρησιμοποιώντας μια μηχανή αναζήτησης που ψάχνει μέσω του cloud storage. Επίσης, εκτός από τις εγγραφές, χιλιάδες βίντεο από την εφαρμογή μεταφορτώθηκαν στα YouTube και Vimeo, αρκετά εκ των οποίων περιείχαν μάλιστα προσωπικά στοιχεία καθώς και προσωπικές συνομιλίες.

Η εφαρμογή Zoom, προσφέρει στους χρήστες της την επιλογή να καταγράψουν και να αποθηκεύσουν μία τηλεδιάσκεψη εφόσον το επιθυμούν, όμως δεν καταγράφει τις συνομιλίες από προεπιλογή. Η εταιρεία έχει ενημερωθεί για το θέμα και εργάζεται ήδη για την επίλυσή του.

Το Zoom παράγει κλειδιά κρυπτογράφησης στην Κίνα

Όπως αναφέρθηκε από το Intercept, το Zoom βρέθηκε να εκδίδει κλειδιά κρυπτογράφησης από servers που βρίσκονται στην Κίνα ακόμα και όταν όλοι οι συμμετέχοντες μίας τηλεδιάσκεψης προέρχονταν από την Αμερική.

Συγκεκριμένα, όπως διαπιστώθηκε από ερευνητές του Πανεπιστημίου του Τορόντο, ορισμένοι από τους server που εκδίδουν κλειδιά κρυπτογράφησης κατά τη διάρκεια τηλεδιασκέψεων, εντοπίζονταν στην Κίνα. Στις δοκιμές που πραγματοποίησαν οι ερευνητές, διαπίστωσαν ότι το κλειδί κρυπτογράφησης κοινόχρηστης συνάντησης κατά τη διάρκεια μιας τηλεδιάσκεψης “αποστέλλεται σε έναν από τους συμμετέχοντες μέσω TLS από έναν server της Zoom που βρίσκεται στο Πεκίνο”.

Αυτή η ανακάλυψη, εγείρει προφανώς ανησυχίες σχετικά με την ασφάλεια των δεδομένων των χρηστών, αφού η εφαρμογή μπορεί να υποχρεωθεί να μοιραστεί ορισμένα από αυτά τα κλειδιά με την κινεζική κυβέρνηση, αν το απαιτήσει, όπως ορίζουν οι νόμοι της χώρας.

Πρόκειται για ακόμα ένα ζήτημα ασφαλείας που έρχεται να προστεθεί στα ήδη υπάρχοντα. Την Παρασκευή, η εταιρεία δημοσίευσε μία επίσημη ανακοίνωση προς τους χρήστες της, ζητώντας συγγνώμη για τα θέματα που έχουν προκύψει τον τελευταίο καιρό. Επιπλέον δήλωσε ότι δεν σκοπεύει να κυκλοφορήσει κάποιο νέο χαρακτηριστικό για τις επόμενες 90 μέρες, προκειμένου να αφοσιωθεί στην επίλυση των προβλημάτων αυτών.

Λαμβάνοντας λοιπόν υπόψη τα συνεχώς αυξανόμενα θέματα ασφαλείας που εντοπίζονται στο Zoom, ίσως θα ήταν προτιμότερο να επιλέξετε κάποια άλλη εναλλακτική εφαρμογή, ώστε να αποφύγετε το ρίσκο.

secnews


Created and Support by Byte1 | Copyright © 2018 ΕΒΔΟΜΑΔΙΑΙΑ ΕΦΗΜΕΡΙΔΑ ΣΕΝΤΡΑ ΚΑΣΤΟΡΙΑΣ