SME
Sobota, 30. máj, 2020 | Meniny má FerdinandKrížovkyKrížovky

Pozor na súkromie pri používaní Zoomu na videohovory. Čo robiť

Spoločnosť veľký záujem nečakala.

Ilustračné foto.Ilustračné foto. (Zdroj: Pexels.com / bruce mars)

Ľudia zrejme ešte nikdy nevyužívali aplikácie pre videokonferencie v takej miere, ako dnes. Stali sa základnou cestou, ako sa počas pandémie spojiť s kolegami z práce, spolužiakmi zo školy alebo s priateľmi.

Jednou z najobľúbenejších aplikácii je Zoom, ktorý v čase pandémie získal milióny nových používateľov z celého sveta. Jeho výhodou je používateľská prívetivosť. Dokonca aj britská vláda "zasadala" prostredníctvom tejto aplikácie.

Zoom však teraz čelí problémom, s ktorými nerátal. Ukazuje sa, že ochrana súkromia v aplikácii nie je dostatočná. Spoločnosť si chyby priznala a chce ich napraviť.

Skryť Vypnúť reklamu
Skryť Vypnúť reklamu
Článok pokračuje pod video reklamou

Nevítané návštevy v hovoroch

Jedným z najzávažnejších problémov aplikácie bola internetová šikana v podobe javu, ktorý dostal názov "zoombombing".

Súvisiaci článok Avast zbieral údaje o používateľoch a predával ich veľkým korporáciám Čítajte 

Používatelia upozornili na prípady, keď do ich videohovorov prenikli nevítaní ľudia alebo trollovia, ktorí im začali púšťať pornografické či šokujúce videá, vyzliekali sa pred nimi, alebo im nadávali.

To, že sa do videohovoru pridali cudzí ľudia, umožnil spôsob, akým Zoom funguje. Každý hovor má náhodne vytvorené identifikačné číslo, ktorým sa účastníci do hovoru prihlasujú.

Problém nastal, keď používatelia zdieľali na internete odkazy na verejné hovory či iné detaily, z ktorých sa dali čísla zistiť. Podľa webu The Verge dá aj uhádnuť hrubou výpočtovou silou.

Problém vznikol zrejme preto, že Zoom bol pôvodne určený pre uzavreté firemné účely. Vtedy sa nepredpokladalo, že by k podobným prienikom došlo. V základných nastaveniach aplikácie totiž nie je automaticky zapnutá ochrana heslom.

Skryť Vypnúť reklamu

Séria mnohých problémov

Zoombombing nie je jediný bezpečnostný nedostatok. Ukázalo sa, že aplikácia pre systém iOS mohla Facebooku odovzdávať údaje o tom, kedy ju používateľ spustil, v akej časovej zóne sa nachádza či detaily o zariadení.

Súvisiaci článok Facebook môže vedieť, kedy ste mali naposledy sex Čítajte 

Spoločnosť taktiež mohla ešte do minulého týždňa zbierať informácie o používateľoch a využiť ich na cielenú reklamu. Tieto podmienky ochrany súkromia však medzitým opravili.

Ďalším problémom bol únik tisícok e-mailových adries a fotiek, na ktorý upozornil web Motherboard. Aplikácia totiž používateľovi po prihlásení e-mailom automaticky pridávala medzi kontakty ľudí, ktorých e-mail mal rovnakú doménu.

Táto chyba mohla opäť vzniknúť pre pôvodné firemné zameranie aplikácie. Pre pracovníkov malo zmysel, ak sa im ľudia s rovnakou firemnou koncovkou pridali do kontaktov.

Skryť Vypnúť reklamu

No rovnako sa to dialo aj ľuďom, ktorí sa prihlásili cez osobné účty.

Aplikácia Zoom mala podľa výrobcu používať koncové šifrovanie, pri ktorom je prenos dát chránený proti zachyteniu. Ukázalo sa však, že tvrdenie je klamstvo a takúto ochranu vôbec nepodporuje, na čo upozornil web The Intercept.

Pripravia nové opatrenia

Spoločnosť sa za zlyhania vo štvrtok ospravedlnila. Sľúbila, že pozastaví vývoj všetkých nových funkcií a v dohľadnej dobe sa bude sústrediť na ochranu súkromia a bezpečnosti používateľov.

Svoj produkt sme nenavrhli s ohľadom na to, že v rozdmedzí týždňov by ho každý jeden človek používal na prácu, štúdium či socializovanie.

šéf Zoomu Eric S. Yuan

"Svoj produkt sme nenavrhli s ohľadom na to, že v rozmedzí týždňov by ho každý jeden človek používal na prácu, štúdium či socializovanie," napísal na blogu spoločnosti jej šéf Eric S. Yuan.

Priznáva, že situácia priniesla výzvy, ktoré nečakali a ktoré nezvládli, za čo sa ospravedlnil.

Skryť Vypnúť reklamu

Chystajú sa preto s pomocou nezávislých expertov zistiť, aké nové bezpečnostné opatrenia sú potrebné, pripraviť transparentné správy, odhaľovať existujúce nedostatky a ďalšie opatrenia.

Skryť Vypnúť reklamu

Najčítanejšie na SME Tech

Skryť Vypnúť reklamu
Skryť Vypnúť reklamu

Téma: Internet

Prečítajte si aj ďalšie články k téme
Článok je zaradený aj do ďalších tém
Bezpečnosť na internete, Súkromie na internete
Skryť Vypnúť reklamu
Skryť Vypnúť reklamu

Hlavné správy zo Sme.sk

AUTORSKÁ STRANA PETRA SCHUTZA

Najväčšou obeťou korony nebudú svalovci, ale žiaci (Schutzov týždeň)

Šek pre Európu, nerozdielový Pelle a Orbán sa zabáva.

Premiér Igor Matovič po stretnutí so zástupcami fitnescentier.
Stĺpček Zuzany Kepplovej

Spor o pravé meno kotlebovcov

Kto ešte nevie, čo 1488 znamená, nech sa prihlási.

Zuzana Kepplová.

Zabitie Afroameričana rozzúrilo USA. Polícia nepriznala pravdu

Policajta, ktorý kľačal na Floydovi, zatkli a obvinili z vraždy.

Umelec maľuje na stenu portrét Georgea Floyda.
Kvaku v Nemecku či Rakúsku uvidíte v obchodoch pomerne bežne. Na Slovensku treba viac pátrať.

Neprehliadnite tiež

Podcast Klik

Klik: Trump sa chystá na vojnu s Twittrom, oznámil na Twitteri

Komentovaný prehľad technologických správ.

Podcast Klik
Podcast Tech_FM

Bola to dokonalá katastrofa, asteroid dopadol v najhoršom uhle

Čo vedci zistili o dopade planétky, ktorá vyhladila dinosaury.

Raketa Falcon 9 s vesmírnou loďou v štartovacom komplexe 39 vo Vesmírnom stredisku Johna F. Kennedyho.