Dropbox odhalil bezpečnostné problémy zoomu od roku 2018

click fraud protection

Nedávna správa to vysvetľuje Zoom bezpečnostné problémy vyšetrujú hackeri minimálne pred dvoma rokmi. Táto správa prichádza ako ďalší prekvapivý zvrat v ságe o problémoch ochrany osobných údajov platformy pre online videokonferencie, pretože sa pokúša vyvážiť vnímanie verejnosti a jej rastúce publikum.

Bezpečnostné problémy spoločnosti Zoom sa už stali tak obscénnymi, ako môžu byť príbehy o ochrane osobných údajov online. Len za posledných 50 dní bol Zoom na horskej dráhe. Po prvé, zaznamenala ohromujúcu explóziu popularity. Potom ľudia začali mať obavy z bezpečnostných rizík. Tamtí ľudia čelil skutočným problémom prostredníctvom Zoombombingu. Tento problém bol zosmiešňovaný online. Ľudia sa potom objavili problémy z minulosti ktoré neboli súčasťou Zeitgeist, pretože Zoom sa stal populárnym len nedávno. Potom sa spoločnosť verejne ospravedlnila, ale veľké korporácie sa verejne distancovali z aplikácie Zoom.

Je to obrovský neporiadok, no zrejme to nemalo byť prekvapením. Jeden problém spred rokov sa týkal chyby, ktorá umožnila hackerom prinútiť niektorých používateľov počítačov Mac do Zoomu chaty, pričom si na diaľku zapínajú mikrofón a kameru, aj keď už odstránili zákazník.

The New York Times zverejnila viac informácií o tomto príbehu a uviedla, že hackeri, ktorí tento exploit objavili, tak urobili v rámci hackerskej súťaže sponzorovanej Dropboxom pred vyše rokom.

Pre spoločnosti je pomerne typická prax zamestnávať profesionálnych hackerov otestovať ich bezpečnosť legálnym hacknutím. V tomto prípade Dropbox nasadil tím inžinierov na testovanie zabezpečenia Zoom, pretože spoločnosť sa obávala, že problémy so súkromím Zoom (aj v roku 2018) sú príliš veľkým rizikom. Navyše k Apple problém spomenutý vyššie, našli tiež nedostatky, ktoré hackerom umožnili vzdialený prístup k celým počítačom ľudí.

Správy naznačujú, že problémom zoomu sa dalo predísť

Problém, ktorý umožnil hackerovi úplne získať kontrolu nad počítačom s nainštalovaným Zoomom, bol objavený počas hackerskej súťaže. Tieto výsledky boli zdieľané so zamestnancami Zoom, ktorí odpovedali... nerobiť s chybou celé mesiace nič. Tri mesiace po odhalení problému našla iná osoba menej ohrozujúci problém, ktorý sa spájal s týmto problémom, čo nakoniec vyvolalo výzvu Zakladateľ Zoomu sa verejne ospravedlniť a opraviť to.

Samozrejme, to je jeden problém, ktorý poukazuje na celkový problém so Zoomom: týmto bezpečnostným chybám sa dalo predísť. Hoci existuje argument, že tieto problémy zhoršuje šialená popularita, ktorú Zoom získal, keď sa ľudia prispôsobili práci z domu a socializácia prostredníctvom videorozhovoru v dôsledku pandémie koronavírusu mali byť problémy s touto absurdnou úrovňou závažnosti vyriešené už pred rokmi. Majte na pamäti, že primárnou demografickou skupinou spoločnosti Zoom pred pandémiou COVID-19 bol podnikový trh, kde firmy zvyčajne mali svoje videohovory nastavovať IT oddelenia. Všetky problémy Zoomu, ktoré boli vynesené na svetlo, už vtedy existovali a mohli existovať ohrozené citlivé údaje pre tisíce podnikov. Spoločnosť si určite uvedomovala potenciálne nebezpečenstvá týchto problémov. Jediná vec, ktorú nemohli predvídať, bolo, že Zoom bude taký veľký, ako má, a zdôrazní jeho bradavice.

Zdroj: The New York Times

Každá veľká exkluzívna verzia pre PS4 (okrem God of War) stále nie je na PC

O autorovi