Tin tức và phân tích của tất cả các thiết bị di động

Zoom bị buộc tội cổng bảo mật, sửa lỗi hứa hẹn

Cuộc nói chuyện nhiều về cuộc gọi video App Zoom không miễn phí từ tập hợp phủ định của nó. Tin tức gần đây đã đưa ra về các lĩnh vực bảo mật, đó là lý do tại sao Zoom đã đóng băng phát triển sản phẩm của mình. Các biện pháp đã được đưa ra để sửa chữa các vòng an toàn cấu hình cao được xác định gần đây.

Phổ biến cuộc gọi video Eric S. Yuan, CEO của Zoom cho biết, đã chứng kiến ​​gần 10 triệu người dùng hàng ngày trong tháng 12, tăng theo cấp số nhân lên tới 200 triệu người tham gia hàng ngày trong tháng 3.

Ông nói thêm rằng thật không may, chúng tôi không may không thể nâng mức bảo mật của mình lên một mức tương tự và chúng tôi đang làm việc trên mọi cơ hội có thể để cải thiện.

Đối với những người không biết về ứng dụng đáng kinh ngạc này, Zoom là một ứng dụng hội nghị video nhắn tin nhóm dựa trên đám mây đa chức năng. Nó là một ứng dụng dễ sử dụng với chức năng thân thiện và minh bạch. Người dùng nhận được bản dùng thử miễn phí 14 ngày với khóa kích hoạt mà không mất thêm chi phí. Ngoài ra, người dùng từ Mỹ và Canada có thể tận hưởng các cuộc gọi SMS / MMS và điện thoại không giới hạn.

Giữa sự bùng nổ của người phàm coronavirus và trên toàn thế giới, ứng dụng đã chứng kiến ​​sự gia tăng lớn về số lượng người dùng. Làm việc tại nhà đã dẫn đến sự gia tăng đột ngột trong cơ sở người dùng. Nhưng bây giờ nó phải đối mặt với vấn đề bảo mật.

Đọc thêm: Google có kế hoạch ra mắt YouTube 'Quần short' cho Counter TikTok

Để làm rõ tình hình bảo mật của ứng dụng, Yuan nói rằng "Ban đầu chúng tôi chỉ phát triển phần mềm cho khách hàng doanh nghiệp và không dự đoán rằng mọi người khác trên thế giới sẽ sử dụng nó để làm việc, xã hội hóa và nghiên cứu công việc này từ kịch bản gia đình.

Với nhóm người dùng rộng hơn, chúng tôi phải đối mặt với một số thách thức, ông nói thêm. Ông cũng nói rằng nhóm của chúng tôi đã làm việc để xác định, sửa chữa và giải quyết các vấn đề bảo mật. Để hình thành các hành động khắc phục, một nhóm các kỹ sư chuyên gia đã bắt đầu làm việc về các vấn đề bảo mật. Chúng tôi cũng nhận được các cấp độ bảo mật của ứng dụng của chúng tôi được xem xét bởi các cơ quan bên thứ ba.

Trong giới hạn bảo mật, Zoom đã nhận được sự chú ý của nhiều tin tặc kỹ thuật số và các chuyên gia bảo mật. Nó cũng gây lo ngại cho nhiều người Windows và người dùng iOS.

Một chuyên gia bảo mật đã phát hiện ra rằng tính năng trò chuyện có thể dễ dàng bị gián đoạn bởi bọn tội phạm mạng để đánh cắp thông tin đăng nhập cho thông tin đăng nhập của người dùng. Các lỗ hổng đã được tìm thấy bởi một Twitter người dùng với tên của @ gudaläge Điều này tiết lộ rằng nó rất dễ làm chuyển đổi URL thành một siêu liên kết có thể nhấp có thể dễ dàng truy cập để tiết lộ thông tin đăng nhập của người dùng.

Một phát hiện quan trọng khác đến từ một người dùng Mac Patric Wardle. Ông cho biết ứng dụng này có một sự thiếu hụt mở ra những cánh cửa dễ dàng cho những tên không tặc đột nhập vào nạn nhân của một thiết bị. Tại đây, tin tặc đã sử dụng quyền truy cập hoặc người dùng để kiểm tra micrô và webcam đính kèm.

Patric nói thêm rằng anh ta cũng nhận thấy rằng các tin tặc đang sử dụng trình cài đặt Zoom để tiêm mã độc. Điều này cho phép truy cập toàn bộ hệ thống vào hệ thống của người dùng mà nạn nhân không nhận thấy.

Đọc thêm: Cyberhot: virus máy tính mới nhất và các mối đe dọa phần mềm độc hại 2020

Zoom cũng bị chỉ trích vì không đưa ra những gì nó đã hứa. Trang web của chương trình hứa hẹn rằng nó sử dụng mã hóa một-một nhưng thực sự sử dụng nó Bảo mật lớp vận chuyển (TLS). Điều này có nghĩa là công ty có thể truy cập dữ liệu người dùng của mình bất cứ khi nào họ muốn.

họ làm việc tại nhà các kịch bản đã buộc mọi người sử dụng các ứng dụng hội nghị video cho văn phòng của họ, các buổi học trực tuyến và hơn thế nữa. Chúng tôi hy vọng rằng công ty có thể giải quyết các vấn đề bảo mật này càng sớm càng tốt.