Скандальный сервис записал 200 000 чужих Zoom-встреч и монетизирует их через ИИ
Платформа WebinarTV массово записывает и публикует онлайн-вебинары без ведома их организаторов, превращая даже закрытые встречи в открытый контент для продвижения собственных услуг. Об этом говорится в расследовании 404 Media и аналитическом отчете канадского центра кибербезопасности CyberAlberta.
Платформа WebinarTV массово записывает и публикует онлайн-вебинары без ведома их организаторов, превращая даже закрытые встречи в открытый контент для продвижения собственных услуг. Об этом говорится в расследовании 404 Media и аналитическом отчете канадского центра кибербезопасности CyberAlberta.
Поводом для расследования стал инцидент в одном из министерств провинции Альберта. Ведомство обнаружило, что проведенный вебинар оказался размещен на сайте WebinarTV без разрешения. Организаторы не смогли установить, каким образом запись попала в открытый доступ, однако похожие случаи уже неоднократно обсуждались в социальных сетях и на онлайн-форумах. Во многих ситуациях владельцы контента узнавали о публикации лишь после получения автоматического уведомления от самой платформы.
По данным CyberAlberta, основным каналом доступа к вебинарам становятся сторонние браузерные расширения — инструменты для автоматического подключения к встречам, ИИ-транскрипции и ведения заметок. Пользователи нередко предоставляют таким сервисам доступ к своим календарям и приглашениям, что позволяет сторонним участникам получать ссылки на встречи.
В отдельных случаях, как отмечают исследователи, сами пользователи могли передавать данные о вебинарах на платформу без согласия организаторов. После подключения к сессии запись создается методом захвата экрана, а затем публикуется на сайте WebinarTV.
Исследование указывает, что на платформе оказываются не только публичные мероприятия, но и встречи, которые организаторы считали закрытыми. В опубликованных записях могут отображаться имена участников, их контактные данные и содержание обсуждений. Это создает угрозу утечки конфиденциальной информации и может нанести ущерб деловой репутации.
Школьник создал ИИ-стартап и отказался от $300 000 ради независимости
WebinarTV позиционирует себя как сервис «организации и продвижения вебинаров». Одним из ключевых инструментов монетизации является платная услуга Lead Advantage, предлагающая владельцам контента повысить видимость записей в каталоге платформы и через рассылки. Минимальная ставка начинается примерно с $20. По сути, отмечают аналитики, платформа превращает чужие вебинары в коммерческий продукт, а затем предлагает самим организаторам платить за их продвижение.
Глава WebinarTV Майкл Робертсон утверждает, что компания действует в рамках законодательства об авторском праве и предоставляет механизм удаления материалов по запросу. Однако пользователи сообщают, что процедуры удаления могут быть неэффективными или затягиваться.
В отчете также обращается внимание на прошлую деятельность Робертсона: ранее он возглавлял музыкальный сервис MP3Tunes, который в 2014 году был признан судом виновным в нарушении авторских прав и обязан выплатить компенсацию в размере $41 миллионов.
CyberAlberta считает, что практика массового сбора вебинаров, вероятно, продолжится, поскольку бизнес-модель платформы предполагает масштабирование и автоматизацию. Эксперты рекомендуют компаниям пересмотреть настройки безопасности видеоконференций: допускать к встречам только аутентифицированных пользователей, использовать пароли и предварительную регистрацию, блокировать подозрительные расширения для браузеров и при необходимости закрывать доступ к сессии после подключения всех участников.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.