2020-07-11 18:44

Ceea ce nu știu utilizatorii este faptul că…Atenție cum “faci” ZOOM!

 |  12:40
Ceea ce nu știu utilizatorii este faptul că…Atenție cum “faci” ZOOM!

Tot mai multe persoane sunt nevoite să lucreze de la distanță, din cauza restricțiilor impuse de pandemie. În tot acest timp, aplicația Zoom câștigă tot mai multă popularitate. Zoom avea 10 milioane de useri pe zi înainte de pandemie, iar acum a ajuns la peste 200 de milioane și 90.000 de școli îi folosesc serviciile.

Ceea ce nu știu utilizatorii este faptul că aplicația prezintă o serie de vulnerabilități și funcții ascunse, după cum avertizează CERT-RO. Când o persoană inițiază o videoconferință și are rolul de gazdă, are la îndemână activarea opțiunii de urmărire a atenției celorlalți participanți, primind notificări dacă aceștia nu acordă atenție ecranului mai mult de 30 de secunde, Indiferent dacă utilizatorii citesc mail-ul, lucrează la un fișier, la un raport sau chiar nu sunt atenți și efectuează alte activități pe internet, gazda apelului video primește o notificare despre acest lucru. Problema principală a acestei funcții, specifice Zoom, o reprezintă faptul că participanții nu primesc o notificare care să indice că acest proces este activ și, în consecință, nu își dau acordul pentru a le fi urmărită activitatea în acest mod.

Potrivit specialiștilor este important de știut faptul că gazda video-call-ului poate decide să înregistreze apelul pentru fi redat ulterior. Mai mult, Zoom salvează un fișier TXT al mesajelor de chat de la acest meeting video online. Conform paginii sale de asistență pe această temă, chat-ul salvat va include doar mesaje de la gazdă și spearkeri către toți participanții. Cu toate acestea, nu clarifică ce se va întâmpla cu mesajele directe între participanți.

Colectează informații

Conform politicilor de confidențialitate, Zoom colectează informații despre utilizatori, informații personale precum nume, adresă, adresă de mail, număr de telefon, titulatura job-ului, angajatorul. Chiar dacă nu îți creezi un cont Zoom și te conectezi cu un alt serviciu, aplicația tot va colecta informații precum tipul de dispozitiv utilizat și adresa IP, potrivit startupcafe.ro.

Specialiști în securitate au identificat, recent, faptul că Zoom a distribuit într-o modalitate incorectă informații către Facebook. Concret, aplicația Zoom de pe iOS utiliza un kit de dezvoltare (SDK) folosit pentru autentificare prin intermediul contului de Facebook, care s-a dovedit că raporta informații către rețeaua socială, chiar dacă utilizatorul nu se autentifica prin contul de Facebook. Între timp, acest SDK a fost exclus din aplicație, dar utilizatorii care nu au actualizările la zi încă mai pot fi afectați. Zoom are propria metodă de criptare end-to-end encryption (E2EE), care induce în eroare utilizatorii, deoarece metoda de criptare utilizată este TLS (transport layer security), aceeași metodă întâlnită la protecția conexiunilor HTTPS.

TLS protejează conexiunile împotriva interceptării de către persoane neautorizate, dar nu și împotriva serverelor Zoom. E2EE ar trebui să permită decriptarea informației doar în momentul în care ajunge la destinatar, dar în cazul de față este permisă și decriptarea de către serverul Zoom. Anul trecut, un consultant în domeniul securității cibernetice a descoperit că Zoom a creat un server web local pe dispozitivul Mac al unui utilizator, care a permis Zoom să ocolească funcțiile de securitate în browserul de internet Safari 12. Acest server web nu a fost menționat în nicio documentație oficială a Zoom și a fost folosit pentru a ocoli activarea unei ferestre de tip pop-up, pe care Safari 12 o afișa înainte de a porni camera dispozitivului.

Persoanele rău intenționate pot perturba video-conferința

Din nefericire, acest server web de la distanță nu a fost securizat în mod adecvat. Aproape orice site web ar fi putut interacționa cu acesta. Rezultatul acestei acțiuni a fost că Zoom, practic, a permis site-urilor web malițioase să preia camera dispozitivului dvs. Mac, fără emiterea unei avertizări în acest sens.

Conform startupcafe.ro, Zoom permite în mod prestabilit ca toți utilizatorii să poată utiliza funcția de share screen. În cazul în care gazda nu dezactivează această funcție, persoanele rău intenționate pot perturba video-conferința prin distribuirea de materiale cu conținut stânjenitor. Zoombombing poate apărea, în general, atunci când link-ul de acces al video-conferinței este făcut public. Au existat deja cazuri în SUA, în care cursuri din mediul educațional au fost perturbate sau deturnate de către atacatori. Zoom a intrat în atenția procurorilor americani, preocupați confidențialitatea datelor. Procurorul general al orașului New York, Letitia James, a scris firmei pentru a-și exprima îngrijorarea legată de capacitatea sa de a face față creșterii numărului utilizatorilor.

Ce aveți de făcut

Utilizați două dispozitive în timpul apelurilor prin Zoom. Dacă folosiți Zoom pe computer, atunci folosiți un alt dispozitiv, precum telefonul mobil, pentru sarcini precum verificarea contului de mail. În acest mod nu se va declanșa sistemul de alertare asupra atenției utilizatorului.

Evitați autentificarea prin Facebook. Este adevărat ca vă poate economisi din timp, dar problemele de securitate permit accesul la datele dumneavoastră personale.

Folosiți aplicația doar cu actualizările la zi. Zoom a eliminat serverul web din ecuație la ultimele versiuni ale aplicației. Dacă ați efectuat actualizare aplicației la cele mai recente versiuni, atunci nu mai trebuie să vă faceți griji în privința acestei probleme.

Protejați-vă apelurile împotriva Zoombombing. Înainte de a iniția o video-conferință publică, intrați în meniul Settings (setări) și modificați opțiunea Screen Sharing (partajare ecran) la setarea “Host only”, dezactivați “Join Before Host”, dezactivați “Allow Removed Participants to Rejoin” și dezactivați “File Transfers”. Iar dacă tipul conferinței vă permite, protejați-vă conferința prin configurarea unei parole de acces.


Aparut in Puterea / Ultima modificare in data de: 2020-04-03



Parerea ta...

Doresc sa comentez



PUBLICITATE


Ultimele stiri


PUBLICITATE





PUBLICITATE


Autocar



Saray

FOCUS MEDIA

Profesionalism focusat pe tine


Fabiz