به روزرسانی زوم: بستر های نرم افزاری همچنان به مبارزه ادامه می دهد

0 Comments
Phone Zoom

ما در مورد مسائلی که زوم در حین بحران تاج و تخت با حریم خصوصی و امنیت روبرو بوده است گزارش داده ایم. متأسفانه ، هنوز مسائل حل نشده است. مدیرعامل زوم در ابتدای آوریل اعلام کرد که آنها برای حل مشکلات بسیار تلاش می کنند. بزرگنمایی در حال حاضر بسیار زیاد محبوب شده است که مردم در آنجا خانه ندارند.

رئیس پیشین امنیت فیس بوک در

آورد [زوم] با برداشتن یک قدم دیگر در جهت بهبود حریم خصوصی و امنیت ، به همه انتقادات پاسخ می دهد. این شرکت در تاریخ 8 آوریل اعلام کرد که رئیس سابق امنیت فیس بوک ، الکس استاموس را آورده اند. او قصد دارد به عنوان یک مشاور خارجی عمل کند و به رفع مشکلات امنیتی کمک کند. Stamos پس از ارسال موضوع در توییتر ، توسط زومیت نزدیک شد ، و پیشنهاداتی برای حل برخی از مسائل امنیتی خود ارائه داد.

این شرکت همچنین یک هیئت امنیت و امنیت کاملاً جدید را تنظیم کرده است. برخی از اعضا رئیس امنیت از شرکتهای بزرگی مانند VMware ، Netflix ، Uber و Electronic Arts هستند. همه آنها در مشاوره مدیرعامل در مورد چگونگی مقابله با وظیفه عظیم پیش روی او نقش ایفا می کنند.

بزرگنمایی توسط سهامدار

یکی از سهامداران زوم این شرکت را به دلیل "غلبه بر اقدامات امنیتی" شکایت کرد. وی ادعا می کند که پس از همه تبلیغات عمومی پیرامون عدم امنیت ، پول را از دست داده است. این توجه رسانه ها به كاهش قیمت سهم آن منجر شد.

این تنها دعوای حقوقی نیست كه زوم با آن روبرو باشد. ماه گذشته این شرکت به دلیل اینکه داده های خود را با فیس بوک به اشتراک گذاشته بودند ، شکایت شد.

داده های کاربر ارسال شده به چین

محققان دریافتند که برخی از داده های کاربر زوم در چین اداره شده است. برخی از تماس های انجام شده در آمریکای شمالی از طریق چین هدایت شده است. این داده ها گاه شامل کلیدهای رمزگذاری نیز می شوند. از این کلیدها می توان برای باز کردن مکالمات ذخیره شده استفاده کرد. بزرگنمایی این کلیدهای رمزگذاری را کنترل می کند ، زیرا سیستم عامل رمزنگاری نشده است. بنابراین می تواند به تماس های کاربران دسترسی پیدا کند.

به طور معمول تماس ها از طریق سرور مجاور از طریق آن متصل می شوند. اما هر زمان که نتوانید اتصال برقرار کنید ، به عنوان مثال به دلیل اوج استفاده ، یک پایگاه داده ثانویه را طی می کنید. زوم توضیح داد که هنگامی که ظرفیت سرور آنها بالا می رفت ، به طور تصادفی به دو مرکز داده چینی اجازه می داد تماس برقرار کنند. این مراکز داده فقط در صورت احتقان شبکه به عنوان پشتیبان عمل می کنند.

بزرگنمایی مقرراتی را برای جلوگیری از دسترسی غیرمجاز به هر یک از این محتوا اعمال کرده است – اگرچه باید گفت که همه دسترسی ها غیرمجاز است ، زیرا این جلسات خصوصی هستند. مسئله این است که مقامات چینی می توانند از Zoom درخواست کنند کلیدهای رمزگذاری را تحویل دهند تا چینی ها بتوانند آنچه را در سرورهای خود دارند ببینند. این مسئله برطرف شده است ، اما مشخص نیست که کاربران ، یا چه تعداد نفر تحت تأثیر قرار گرفته اند.

مدارس ممنوعیت بستر های نرم افزاری

را افزایش داده اند. نگرانی های زیاد درباره حریم شخصی و امنیت منجر به ممنوعیت بزرگنمایی در چندین مدرسه شده است. مدارس قرار نیست دور هم بنشینند و منتظر بمانند که همه مسائل برطرف شود. شهر نیویورک زوم را به طور کامل ممنوع کرده است. در عوض ، آنها از مدارس می خواهند تا با تیم های مایکروسافت همکاری کنند. مدارس نوادا اقدامات مشابهی را برای جلوگیری از فضای ناامن برای معلمان و دانش آموزان خود انجام می دهند.

فقط مدارس آمریکایی نیستند که ایمنی خود را نسبت به امنیت زوم از دست داده اند. سنگاپور همچنین استفاده از این ابزار را به حالت تعلیق درآورد. پس از اینکه دانش آموزان قربانی یک Zoombomber شدند ، وزارت آموزش و پرورش تصمیم گیری در مورد این تصمیم گرفت.

جلوگیری از زامبی بمب گذاری

زوم در حال حاضر برخی اقدامات برای جلوگیری از "Zoombombber" انجام داده است. با شروع 5 آوریل ، افراد برای ورود به جلسه باید از رمز عبور استفاده کنند. از شناسه های جلسات اغلب استفاده مجدد یا حتی حدس زده می شد ، که باعث می شد افراد به جلسات افراد دیگر حمله کنند. زوم همچنین ویژگی اتاق انتظار را به طور پیش فرض فعال کرده است به طوری که هرکسی که می خواهد وارد جلسه شود ، باید توسط میزبان پذیرفته شود.

شرکت های بزرگ و آژانس های دولتی بان زوم

شرکت موشکی الون مسک SpaceX اخیراً کارمندان را ممنوع اعلام کرده است. با استفاده از سیستم عامل این شرکت از نظر فناوری ناسا یکی از بزرگترین مشتریهای SpaceX است ، فناوری را برای امنیت ملی ضروری می داند. این ممنوعیت پس از اخطار FBI در مورد امنیت زوم صورت گرفت.

Google همچنین تصمیم گرفته است نرم افزار Zoom را از لپ تاپ های کارمندان ممنوع کند ، زیرا این استانداردهای امنیتی آنها را برآورده نمی کند. آنها هنوز هم اجازه استفاده از این پلت فرم را از طریق برنامه های موبایل و مرورگرها می دهند.

نه تنها شرکت هایی که مسئولیت امنیت اطلاعات را کنترل می کنند ، زوم را محدود می کنند ، بلکه چندین دولت نیز برای اطمینان از امنیت خود اقداماتی را انجام می دهند.

سنای آمریکا به اعضای خود گفته است كه دیگر از برنامه استفاده نکنید. تایوان و آلمان نیز محدودیت هایی در استفاده از زوم قرار داده اند. این حس بسیار منطقی است که مقامات ابراز نگرانی های خود را در مورد این سیستم عامل ، از آنجا که جلسات رمزگذاری نشده است. دولت ها می ترسند که اطلاعات آنها در خیابان کنار گذاشته شود.