Tehnografi.com - Технологические новости, обзоры и советы
[adinserter block="67"]

Приложение для видеоконференций Zoom содержит некоторые шокирующие проблемы с конфиденциальностью

Приложение для видеоконференций получает Zoom, потому что почти весь мир находится далеко от общества или вынужден работать из дома. Приложение доступно для Android и iOS, предоставляется бесплатно и предоставляет возможности для проведения видеоконференций, вебинаров и онлайн-конференций. Тем не менее, политика конфиденциальности, похоже, имеет некоторые проблемы.

Отправьте данные приложения iOS Zoom на Facebook До настоящего времени

Депутат заявил, что недавний анализ приложений выявил тот факт, что Zoom iOS делится данными с Facebook, Интересно то, что приложение отправляло информацию техническому гиганту даже для людей, у которых ее не было Facebook Учетные записи, ранее, когда я открывал приложение, оно было подключено к API Facebook, который обычно является основным методом, используемым Facebook для разработчиков, чтобы получать данные и выходить из платформы. Кроме того, в фоновом режиме Zoom использовал комплекты разработки программного обеспечения Facebook (SDK).
Facebook Приложения, которые используют свои собственные SDK для обеспечения уведомления и уведомления своих пользователей, требуют сбора данных о клиентах Facebook, который в основном относится к персонализированной рекламе. Политика конфиденциальности Zoom гласит, что его рекламные партнеры (приводя политику в качестве примера Google Ads и Google Analytics) автоматически собирают некоторые данные, однако Facebook Специально не упоминалось о сборе данных.

Новое обновление исправило эту проблему

Генеральный директор Zoom, Эрик С. Юань, извинился в своем блоге за беспокойство, вызванное вышеуказанной ситуацией. Он заявил, что конфиденциальность пользователей Zoom очень важна для компании, и поэтому они решили удалить FacebookSDK из приложения iOS. Кроме того, он сказал, что информация отправлена Facebook, Не включает в себя имена, заметки, участников или любую информацию, связанную с собранием, но данные об аппаратной операционной системе и некоторые технические характеристики.

Функция «Каталог компаний» выявила сотни личных адресов электронной почты

Теперь новый отчет от Motherboard обращает наше внимание на безопасность и конфиденциальность Zoom. На этот раз это функция справочника компании Zoom Company, которая позволяет пользователям получать доступ к контактам с одним и тем же настраиваемым доменным именем, например, в корпоративной среде, когда пользователи совместно используют домен. Однако компании не удалось понять, что некоторые персональные доменные имена используются для личных учетных записей, и в результате было добавлено много неизвестных адресов электронной почты, которые были добавлены в их список контактов.

zoom_us Я только что взглянул на бесплатную версию эксклюзивного использования Zoom и зарегистрировался в моей личной электронной почте. Теперь у меня есть 1000 имен, адресов электронной почты и даже фотографий людей в каталоге компании. Это намеренно? # GDPR pic.twitter.com/bw5xZIGtSE

– Jeron J.F.bon (JJVLebon) 23 марта 2020 г.

Утечка информации не была связана с общими адресами электронной почты домена, такими как gmail.com, yahoo.com или outlook.com. Однако некоторые пользователи с нестандартными доменами, такими как xs4all.nl, dds.nl и quicknet.nl (это домены провайдера интернет-услуг Нидерландов с почтовыми службами), были сгруппированы с людьми, которых они не знали, и могли видеть их полное имя и адреса электронной почты. Почта и фотографии их личных дел и состояния. Более того, они смогли совершать с ними видеозвонки.

Скриншот для утечки

Zoom поддерживает черный список доменов для исключения из функции каталога компании

Представитель Zoom упомянул, что вышеупомянутые голландские домены интернет-провайдеров теперь занесены в черный список и больше не будут отображаться в каталоге компаний. Кроме того, пользователи могут отправить запрос на удаление других пользовательских доменов с веб-сайта Zoom.


Add comment