Quantcast
Channel: Bezpieczeństwo | iMagazine
Viewing all articles
Browse latest Browse all 324

Zoom nie szanuje zupełnie prywatności swoich użytkowników – unikajcie tego narzędzia

$
0
0

Zoom to narzędzie m.in do prowadzenia wideorozmów, a w ostatnich tygodniach znowu jest o nim głośno i nie tylko dlatego, że dużo ludzi z niego korzysta. Tak, była kolejna afera w kwestii prywatności naszych danych.

lipcu 2019 roku opublikowano informację o dziurze w Zoom, która pozwalała przejąć kontrolę wrogiej osobie nad kamerką w Macach i PC-tach. Ta dziura została zgłoszona Zoomowi w marcu 2019, a oni to zignorowali i w międzyczasie naprawili inną dziurę. Ten problem dotyczył też aplikacji wykorzystujących technologię Zooma – RingCentral i Zhumu (chińska wersja Zooma). W skrócie, dziura polegała na tym, że Zoom instalował, bez informowania o tym użytkownika, serwer webowy, który pozostawał aktywny nawet po odinstalowaniu aplikacji. To właśnie przez niego można było przejąć kontrolę nad kamerą. Rzecznik prasowy Zooma odpisał do BuzzFeed News, że to feature, a nie bug. Ten feature zdobył taki rozgłos, że Apple wysłało wszystkim Macuserom „cichy” update, który usuwał dziurawy serwer webowy.

Kilka dni temu Zoom znowu wpadł pod lupę, bo okazało się, że ich wersja na iOS zawierała SDK Facebooka, który zbierał i wysyłał Facebookowi informacje na temat użytkownika, nawet jeśli nie miał on konta na tej platformie. Te informacje zawierały informacje o urządzeniu użytkownika, strefę czasową, w której się znajduje, jego lokalizację, używanego operatora komórkowego oraz unikalny ID do celów reklamowych. Zoom w międzyczasie już usunęło SDK Facebooka z ich aplikacji na iOS.

Jakby tego było mało, Zoom w wersji dla Mac całkowicie łamie dobre zwyczaje instalatorów. Aplikacja przeprowadza całą procedurę instalacji zanim się zgodzimy na nią, w sekcji preflight, która powinna być wykorzystywana do sprawdzania czy np. aplikację można zainstalować, albo czy jest już zainstalowana itp.

Na deser jest jeszcze jeden temat – Zoom pozwala administratorom podglądać jak, gdzie i kiedy użytkownicy korzystają z aplikacji (widzą adres IP, lokalizację, informacje o urządzeniu), a jeśli Ci ostatni nagrają rozmowę, to Ci pierwsi mają do niej dostęp, w tym do wideo, audio, czatu i transkrypcji.


Jest sporo innych narzędzi, więc jeśli możecie, to nie korzystajcie z Zooma. A jeśli już musicie, to prawdopodobnie najbezpieczniej będzie to robić na iPadzie lub iPhonie, tylko upewnijcie się, że macie najnowszą wersję. Alternatywnie można też z Zooma korzystać przez WWW i najlepiej połączyć to z prywatnym oknem w przeglądarce oraz VPN-em.

Jeśli artykuł Zoom nie szanuje zupełnie prywatności swoich użytkowników – unikajcie tego narzędzia nie wygląda prawidłowo w Twoim czytniku RSS, to zobacz go na iMagazine.


Viewing all articles
Browse latest Browse all 324

Trending Articles


TRX Antek AVT - 2310 ver 2,0


Автовишка HAULOTTE HA 16 SPX


POTANIACZ


Zrób Sam - rocznik 1985 [PDF] [PL]


Maxgear opinie


BMW E61 2.5d błąd 43E2 - klapa gasząca a DPF


Eveline ➤ Matowe pomadki Velvet Matt Lipstick 500, 506, 5007


Auta / Cars (2006) PLDUB.BRRip.480p.XviD.AC3-LTN / DUBBING PL


Peugeot 508 problem z elektroniką


AŚ Jelenia Góra