Support us

15 тысяч записей Zoom попали в открытый доступ

Более 15 тысяч записей видеозвонков Zoom оказались в свободном доступе в интернете, сообщает Mashable со ссылкой на Washington Post.

4 комментария
15 тысяч записей Zoom попали в открытый доступ

Более 15 тысяч записей видеозвонков Zoom оказались в свободном доступе в интернете, сообщает Mashable со ссылкой на Washington Post.

На YouTube и Vimeo попали записи сеансов психотерапии, корпоративные совещания, школьные уроки, частные беседы и многое другое. В некоторых содержалась информация, по которой можно было установить личность участников звонков.

Записи хранились в незащищённом виде в облаке AWS и были обнаружены с помощью бесплатного инструмента для поиска по открытым облачным хранилищам в сети. Ещё одна проблема заключалась в том, как Zoom присваивает названия сохраняемым видео.

Отмечается, что приложение не записывает звонки по умолчанию, но это может сделать организатор видеозвонка. В этом случае остальным участникам видеоконференции приходит уведомление о начале записи, а храниться они могут локально на устройстве организатора или в облаке Zoom.

Zoom превратился в один из самых популярных конференц-сервисов. Его ежедневная аудитория уже перевалила за 200 млн пользователей. Для сравнения, в декабре их было всего 10 млн.

Утечка приватных видео — далеко не единственный грех Zoom. Недавно стало известно, что сервис передаёт информацию Facebook, не использует сквозное шифрование, позволяет незнакомцам подключаться к чужим разговорам, злоумышленникам — красть пароли от аккаунтов Windows и получать root-доступ к macOS, а инициаторам звонков — просматривать LinkedIn-профили всех его участников.

Apple, SpaceX и NASA запретили своим сотрудникам пользоваться этим приложением.

Чтобы пофиксить все проблемы с безопасностью и приватностью Zoom решил на 90 дней приостановить релиз новых функций.

Читайте также
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Войти через Google — это не просто кнопка. Что проверить в Google, GitHub и Microsoft
Есть одна вещь, которую мы регулярно советуем проверять коллегам. И почти никто этого не делает. Раз в полгода откройте список приложений, которым вы когда-то дали доступ к своему Google, GitHub или Microsoft-аккаунту. И даже если вы давно работаете в ИТ, вас почти наверняка ждут сюрпризы. 
У Альфа-Банка снова не открываются iOS-приложения, с веб-версией тоже проблемы
У Альфа-Банка снова не открываются iOS-приложения, с веб-версией тоже проблемы
У Альфа-Банка снова не открываются iOS-приложения, с веб-версией тоже проблемы
В США завирусился сервис для отправки писем со скоростью почтовых голубей
В США завирусился сервис для отправки писем со скоростью почтовых голубей
В США завирусился сервис для отправки писем со скоростью почтовых голубей
«Не «надзор», а самая надёжная защита личных финансов»: Нацбанк пояснил требование геолокации на примере Instagram и TikTok
«Не «надзор», а самая надёжная защита личных финансов»: Нацбанк пояснил требование геолокации на примере Instagram и TikTok
«Не «надзор», а самая надёжная защита личных финансов»: Нацбанк пояснил требование геолокации на примере Instagram и TikTok
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.