Zoom - бързият растеж е за сметка на поверителността
- Транспорт и комуникации
- Източник: forbes.com
- Автор:
Снимка: forbes.com
Бившият директор на сигурността във Facebook ще решава проблемите с поверителността на Zoom
Zoom
преживява огромен ръст от началото
на март заради коронавируса. Цифрите
показват, че участниците на ежедневни
онлайн срещи в края на миналата година
са наброявали около 10 милиона, но само
за март тази година броят на потребителите на ежедневни срещи е достигнал 200 милиона.
Огромният приток на клиенти естествено привлече и недоброжелатели, които се възползваха от недостатъците на приложението и създадоха така наречените zoombombings, изкарвайки на повърхността и множество други проблеми, свързани със сигурността. Тези „инциденти” принудиха създателите най-накрая да обърнат сериозно внимание на проблемите с поверителността на платформата.
При хакерски атаки от типа Zoombombing потребителите на Zoom се „бомбардират” със слухове, подигравки и порнографски изображения от пробилите в разговора хакери. Практиката е отчетена по време на терапевтични срещи на анонимните алкохолици, религиозни служби, защити на докторски дисертации и др.
Поради широкото разпространие на проблема през последните седмици ФБР пусна ръководство за предотвратяване на кибератаките, като предложи на потребителите:
- да ограничат настройките за споделяне на екрана;
- да защитават с парола всички срещи;
- да избягват публикуването им в социалните медии.
Другите основни проблеми са предимно свързани с обмена на данни на Zoom, включително с Facebook, както и „бъгове”, компроментиращи сигурността на уеб камерата и паролата.
Въпреки решението на компанията да спре да обменя „ненужна информация за устройството“ с Facebook, директорите на Zoom са изправени пред съдебен процес за неправилно информиране на потребителите за споделянето на данните им.
В резултат бе обявено 90-дневно замразяване на нови операции, докато не се отстранят съществуващите проблеми.
Zoom е изправен пред подобен пролем, с който трябваше да се справя Facebook преди 10 години – прекалено бърз растеж.
През 2010 г. Марк Зукърбърг каза пред Washington Post: „Понякога се движим прекалено бързо." Изказването бе по повод достъпа на рекламодателите на Facebook до личната информация на потребителя, използвайки вратичка в правилата за поверителност.
В интервюто за CNN относно проблемите с поверителността Ерик Юан, основател и главен изпълнителен директор на Zoom Video Communication, заяви: „Движим се твърде бързо.“ Въпреки че шефът на Zoom действа в контекста на пандемия, това не променя факта, че бързият растеж се случва за сметка на поверителността на услугите.
Като отговор към критиките, ръководството на Zoom обяви, че наема бившия шеф на сигурността на Facebook, Алекс Стамос, като консултант по тези болезнени въпроси.
Алекс Стамос, който ръководи отдела, отговарящ за сигурността на Facebook до 2018 г., заяви, че лично Ерик Юан го е потърсил след публикция на Стамос в Twitter по повод пропуските в сигурността на Zoom.
Присъединяването на Стамос към екипа на фирмата е част от 90-дневния план на Zoom за повишаване на сигурността. Ерик Юан създаде и нов съвет за поверителност и сигурност, като покани ръководителите на подобни отдели от фирми като VMware, Netflix, Uber и Electronic Arts EA, които да го консултират по въпросите за сигурността.
Огромният приток на клиенти естествено привлече и недоброжелатели, които се възползваха от недостатъците на приложението и създадоха така наречените zoombombings, изкарвайки на повърхността и множество други проблеми, свързани със сигурността. Тези „инциденти” принудиха създателите най-накрая да обърнат сериозно внимание на проблемите с поверителността на платформата.
При хакерски атаки от типа Zoombombing потребителите на Zoom се „бомбардират” със слухове, подигравки и порнографски изображения от пробилите в разговора хакери. Практиката е отчетена по време на терапевтични срещи на анонимните алкохолици, религиозни служби, защити на докторски дисертации и др.
Поради широкото разпространие на проблема през последните седмици ФБР пусна ръководство за предотвратяване на кибератаките, като предложи на потребителите:
- да ограничат настройките за споделяне на екрана;
- да защитават с парола всички срещи;
- да избягват публикуването им в социалните медии.
Другите основни проблеми са предимно свързани с обмена на данни на Zoom, включително с Facebook, както и „бъгове”, компроментиращи сигурността на уеб камерата и паролата.
Въпреки решението на компанията да спре да обменя „ненужна информация за устройството“ с Facebook, директорите на Zoom са изправени пред съдебен процес за неправилно информиране на потребителите за споделянето на данните им.
В резултат бе обявено 90-дневно замразяване на нови операции, докато не се отстранят съществуващите проблеми.
Zoom е изправен пред подобен пролем, с който трябваше да се справя Facebook преди 10 години – прекалено бърз растеж.
През 2010 г. Марк Зукърбърг каза пред Washington Post: „Понякога се движим прекалено бързо." Изказването бе по повод достъпа на рекламодателите на Facebook до личната информация на потребителя, използвайки вратичка в правилата за поверителност.
В интервюто за CNN относно проблемите с поверителността Ерик Юан, основател и главен изпълнителен директор на Zoom Video Communication, заяви: „Движим се твърде бързо.“ Въпреки че шефът на Zoom действа в контекста на пандемия, това не променя факта, че бързият растеж се случва за сметка на поверителността на услугите.
Като отговор към критиките, ръководството на Zoom обяви, че наема бившия шеф на сигурността на Facebook, Алекс Стамос, като консултант по тези болезнени въпроси.
Алекс Стамос, който ръководи отдела, отговарящ за сигурността на Facebook до 2018 г., заяви, че лично Ерик Юан го е потърсил след публикция на Стамос в Twitter по повод пропуските в сигурността на Zoom.
Присъединяването на Стамос към екипа на фирмата е част от 90-дневния план на Zoom за повишаване на сигурността. Ерик Юан създаде и нов съвет за поверителност и сигурност, като покани ръководителите на подобни отдели от фирми като VMware, Netflix, Uber и Electronic Arts EA, които да го консултират по въпросите за сигурността.
Още по темата във
facebookСподели тази статия в:
Сенатът на САЩ подкрепи закона за следене на чужденци
Нидерландия официално спира сондажите в гигантското газово находище в Гронинген
Китай ще извърши най-голямата от десетилетие реорганизация на армията
Големите социални платформи и търсачки ще тренират за европейските избори
Украински военни хакнаха терминали на Starlink заради безплатен достъп до Интернет
Компания предложи да създава цифрови клонинги на хора за различни нужди
Цената на петрола расте, след като САЩ потвърдиха удара на Израел срещу Иран
За двоен стандарт ли говори „сладкият” скандал с Nestlé?
Google доказа връзката на Русия с кибератаки в много страни по света
КЕШ клуб
300
3 000
30 000