Tin tức và phân tích của tất cả các thiết bị di động

Thu phóng trong quá trình điều tra của Hoa Kỳ do lỗi bảo mật liên tục

Cuộc khủng hoảng virus krona hiện tại đã khiến cả thế giới chuyển sang web. Bây giờ các hoạt động từ kinh doanh đến lớp học được thực hiện kỹ thuật số.

Do đó, các nền tảng truyền thông web đã chứng kiến ​​sự gia tăng lớn về số lượng người dùng yêu cầu dịch vụ của họ. Một ví dụ rõ ràng về sự gia tăng quá mức này được thấy ở số lượng Zoom, từ việc có 10 triệu người dùng lên 200 triệu trong vòng chưa đầy ba tháng.

Do các kiểm dịch đã được thực hiện trên thế giới, rõ ràng là nhu cầu đối với các loại dịch vụ này đã tăng lên. Bây giờ vấn đề nằm ở chỗ chúng ta cũng đã thấy sự phát triển nhanh hơn của các vấn đề bảo mật trong các nền tảng thay thế này. Một lần nữa, Zoom làm cho sự hiện diện trở thành một trong những ví dụ quan trọng nhất của tình huống khó xử này tồn tại ngày nay.

"Bom phóng to" và sự gia tăng quá mức của chúng

Nền tảng, như một phần của dịch vụ của mình, không chỉ cho phép hội nghị video điển hình giữa các thành viên trò chuyện. Trên thực tế, chỉ với một liên kết, người dùng có thể chia sẻ màn hình của họ với nhiều người khác như họ muốn.

Trong các trường hợp học thuật, ví dụ, khi một giáo viên muốn truyền một số thông tin cho một nhóm lớn sinh viên, đây có thể là một giải pháp. Tuy nhiên, vấn đề bắt đầu nảy sinh khi các phương thức này bị bóp méo và được sử dụng với mục đích xấu.

Đã có một vài trường hợp người dùng có liên kết mời đến các cuộc trò chuyện nhóm để chia sẻ từ tài liệu khiêu dâm và hình ảnh bạo lực rõ ràng đến những lời lăng mạ chủng tộc. Những hành động này đã được công nhận là "Zoombombing" và họ đã nói rõ rằng Zoom không gặp khó khăn gì trong việc chuẩn bị nền tảng của nó để bảo vệ người dùng khỏi loại tình huống này và ngăn họ tiếp xúc với chúng.

Nhiều vùng của Hoa Kỳ đã bày tỏ mối quan tâm của họ

Đối mặt với sự gia tăng liên tục trong các tình huống này và các khiếu nại tương ứng, nhiều nhà chức trách Hoa Kỳ đã bắt đầu có hành động riêng. Nhưng nếu sở thích nghiên cứu của bạn tăng lên, bạn có thể muốn bắt đầu suy nghĩ về việc hợp tác.

Thông báo đầu tiên về quá trình điều tra chính thức được tổ chức đến từ văn phòng Tổng chưởng lý New York. Điều này đã đến đầu tuần này. Sau đó, Văn phòng Tổng chưởng lý bang Connecticut cũng tuyên bố rằng họ đang mở một cuộc điều tra có liên quan đến chính sách bảo mật của Zoom.

FBI cảnh báo

Nhiều trong số các phong trào này có thể đã đến như là một phản ứng với cảnh báo do FBI đưa ra từ Boston vào ngày 30 tháng 3. Trong đó, ông cảnh báo rằng họ đã nhận được khiếu nại từ người dùng về tất cả các loại vi phạm bảo mật trên nền tảng Zoom.

Theo họ, các khu vực bị ảnh hưởng khác nhau từ những khu vực dành riêng cho các công ty đến những khu vực có tính chất học thuật. Trong cảnh báo của họ, họ đã xuất bản rằng Zoom cho thấy người dùng của họ bị hack và khiến máy tính của họ dễ bị tấn công. Để giới hạn, FBI đã yêu cầu công dân, nếu họ gặp phải vấn đề với phong cách này, hãy truyền đạt cho họ thông qua điều này Mâu liên hệ.

Có nhiều cuộc điều tra sắp tới?

Như chúng tôi đã đề cập, cả New York và tất cả Connecticut đều bắt đầu điều tra riêng. Nhưng có khả năng các văn phòng luật sư khác cũng sẽ muốn bắt đầu một vụ kiện chống lại Zoom.

Một số tuyên bố có thể khiến chúng tôi tin rằng điều này có liên quan đến những gì đã được Thượng nghị sĩ Richard Blumenthal (từ Connecticut) nói. Trong các bình luận của mình, ông nói rằng "ông đã liên lạc với các cơ quan chức năng khác và tôi đã liên lạc với các đồng nghiệp và tôi nghĩ có một số chủ đề phổ biến trong bài đánh giá mà Zoom có ​​được." Vì vậy, chúng ta có thể thấy trong những ngày tới có nhiều đơn vị tham gia nghiên cứu về phương pháp Zoom này.

Ngày càng có nhiều vấn đề bảo mật được phát hiện

Ngoài các trường hợp Zoombombing, các vấn đề khác đã được phát hiện trên nền tảng Zoom. Ví dụ, nó đã nổi lên rằng nó không sử dụng mã hóa một-một, mà là mã hóa vận chuyển.

Sự khác biệt là ngay cả khi một người mã hóa thông tin trong toàn bộ chuỗi truyền và khiến nó không thể truy cập được hơn so với người dùng, bên kia cho phép các bên thứ ba (trong trường hợp này là nhà phát triển mã) có quyền truy cập vào tệp, hình ảnh, video và âm thanh mà không cần mã hóa.

Để làm cho vấn đề tồi tệ hơn, Zoom ở Anh có thể đáp ứng nhu cầu từ người dùng tuyên bố nền tảng đã bán thông tin cho Facebook mà như chúng ta đều biết, không có danh tiếng đặc biệt tốt trong lĩnh vực quyền riêng tư và quản lý dữ liệu của người dùng.

Ngoài những điều trên, chỉ có một lỗ hổng mới được phát hiện vào tuần trước. Trong trường hợp này, đó là tội ác mà tin tặc có thể sử dụng để đánh cắp tài liệu tham khảo Windows bởi người dùng giao tiếp với Zoom. Công ty tuyên bố rằng họ đã phát hành một tệp sửa lỗi cho lỗi này.

Lịch sử lỗi

Vấn đề bảo mật không phải là hiếm trên nền tảng. Trên thực tế, năm ngoái, nó đã hồi sinh cho tính năng "nhấp để đi" của nó khiến người dùng Mac gặp phải các vấn đề như chiếm quyền điều khiển webcam của họ. Zoom bảo vệ chức năng của nó đến cùng. Nhưng sau đó anh cũng chọn cách loại bỏ nó vì số lượng lớn chỉ trích và áp lực mà anh nhận được.

Phóng to câu trả lời

Tuần này Zoom đã phát hành một giải phóng nơi nó phản ứng với tình hình hiện tại và các cuộc điều tra đang được thực hiện. Trong số những điểm nổi bật, chúng tôi tìm thấy những tuyên bố này từ CEO của nền tảng. Nguyên Nguyên:

"Hiện tại chúng tôi có một nhóm người dùng sử dụng sản phẩm của chúng tôi rộng hơn theo nhiều cách bất ngờ và đưa ra những thách thức mà chúng tôi không lường trước được." Yuan cũng nhận xét rằng họ không thiết kế Zoom "với mong muốn trong vài tuần nữa, mọi người trên thế giới sẽ đột nhiên làm việc, học tập và giao tiếp từ nhà."

Họ cũng đã nói rằng họ sẽ làm việc để giải quyết tất cả những vấn đề bảo mật đã phát sinh. Nhưng chỉ có thời gian mới có thể cho thấy mọi thứ sẽ thực sự phát triển như thế nào.