3.4.2020.

Zoom platforma za video pozive opasna je za korisnike

Prošlog mjeseca dogodio se rast korištenja Zoom.us stranice za preuzimanje, od čak 535 posto. Aplikacija ove platforme koja se koristi za iPhone, najpreuzimanija je aplikacija u državi već tjednima. Čak ju i političari i mnoge druge visoko profilirane osobe, uključujući britanskog premijera Borisa Johnsona, koriste za video konferencije dok rade od kuće. Dio popularnosti leži u tome što Zoom ima kvalitetne pozive, jednosatvan je te daje mogućnost da do 100 ljudi besplatno prisustvuje pozivu. No sigurnosni stručnjaci su nazvali Zoom katastrofom za privatnost i u osnovi lošom aplikacijom zbog optužbi vezanih uz način korištenja podataka korisnika. U ponedjeljak je okružni tužilac za New York, Letitia James poslala pismo kompaniji tražeći od njih da navedu mjere koje su poduzeli kako bi riješili sigurnosne probleme koji se navode.

U pismu je James navela da je Zoom bio spor u odgovoru na ove ranjivosti u sustavu koje bi trećim stranama mogle, između ostalog, omogućiti prikriveno korištenje korisnikove kamere. Glasnogovornik Zooma u srijedu je rekao Guardianu da tvrtka planira poslati sve informacije koje je James zatražila. „Zoom jako ozbiljno shvaća privatnost, sigurnost i povjerenje svojih korisnika“, rekao je glasnogovornik. „Tijekom ove pandemije virusa COVID-19, naporno radimo kako bi osigurali da bolnice, sveučilišta i mnogi drugi diljem svijeta mogu istati povezani i funkcionalni“, dodao je. U četvrtak je tvrtka najavila kako će zaustaviti sve što je trenutno razvijala i posvetiti se isključivo sigurnosnim problemima koji su im ukazani proteklih tjedana.

Na dan 30. ožujka, FBI je objavio da istražuje povećani broj slučajeva „otimanja videa“, poznatog i kao „zoom-bombing“ u kojem se hakeri infiltriraju u video sastanke, često izvikujući rasističke povike i prijetnje. Još u siječnju je sigurnosna tvrtka Checkpoint otkrila da hakeri ovo mogu vrlo jednostavno učiniti. Zbog svega navedenog, Zoom je u posljednjih nekoliko dana izdao smjernice o tome kako spriječiti neželjene upade tijekom poziva. Prije toga, Zoom je lažno tvrdio da koristi enkripcijske sustave koji bi takvo što spriječili te se sada ispričao zbog „zbunjenosti“ koja je nastala njihovom „netočnom“ tvrdnjom. Kažu da je do nje došlo jer postoji različito tumačenje što enkripcijskog sustava, tj. što je on i kako štiti. No još 2019. je otkriveno da je Zoom tajno instalirao skriveniweb server na uređaje svojih korisnika, a koji je omogućavao da korisnik bude dodan u razgovor  bez pristanka.
Zbog svih dosadašnjih problema, Arvind Narayanan s Princetona tvrdi da je Zoom malware. Također je potvrđeno da je Zoom prodavao podatke o svojim korisnicima Facebooku u svrhe oglašavanja. Upravo zbog toga je pred sudom u Kaliforniji podignuta tužba protiv tvrtke navodeći da nije adekvatno štitila podatke milijuna rastućih korisnika. Na kraju je Zoom najavio kako će pokrenuti vijeće koje će biti sastavljeno od sigurnosnih stručnjaka iz cijele industrije kako bi zajednički odredili koje su to najbolje sigurnosne prakse.