Des milliers d'enregistrements Zoom privés sont disponibles pour tout le monde à regarder en ligne

Icône de temps de lecture 3 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Zoom

Depuis le début de la pandémie de coronavirus, Zoom a vu un afflux d'utilisateurs qui utilisent la plateforme pour rester en contact avec leurs proches ou l'utiliser comme outil de visioconférence tout en travaillant à domicile. On a rapporté plusieurs vulnérabilités dans le passé, mais le nouveau problème récemment apparu n'est pas dû à une vulnérabilité.

Selon Washington Post, des milliers d'enregistrements Zoom privés sont disponibles pour tout le monde à regarder en ligne. Le média a été informé du problème par le chercheur en sécurité Patrick Jackson, qui a trouvé 15,000 XNUMX exemples lorsqu'il a effectué une analyse du stockage en nuage non sécurisé. Par ailleurs, Mashable a effectué des analyses sur YouTube, Google et Vimeo et a trouvé plusieurs enregistrements disponibles pour tout le monde. Nous avons personnellement essayé YouTube et identifié quelques enregistrements téléchargés par inadvertance par des utilisateurs. Comme Mashable et The Washington Post, nous ne divulguerons pas les enregistrements dans l'intérêt de la confidentialité des utilisateurs.

Mashable a noté que cela pourrait être une erreur de la part des personnes qui ont téléchargé les enregistrements privés sur des serveurs publics. Cependant, ils ont également noté que si 15,000 XNUMX personnes faisaient une erreur, cela pourrait être un défaut de conception et non la négligence de l'utilisateur.

Patrick Jackson a déclaré au Washington Post que Zoom pourrait mieux avertir les utilisateurs des enregistrements et les enregistrer sous un nom unique plus difficile à deviner, ce qui rend les enregistrements plus difficiles à trouver en ligne, même si quelqu'un les télécharge par erreur sur un serveur public. ou cloud public.

Le porte-parole de Zoom a envoyé une déclaration à Mashable indiquant clairement que les utilisateurs doivent être prudents lors du téléchargement des enregistrements sur Internet.

Zoom avertit les participants lorsqu'un hôte choisit d'enregistrer une réunion et offre aux hôtes un moyen sûr et sécurisé de stocker les enregistrements. Les réunions Zoom ne sont enregistrées qu'au choix de l'hôte, soit localement sur la machine de l'hôte, soit dans le cloud Zoom. Si les hôtes choisissent ultérieurement de télécharger leurs enregistrements de réunion ailleurs, nous les exhortons à faire preuve d'une extrême prudence et à être transparents avec les participants à la réunion, en examinant attentivement si la réunion contient des informations sensibles et aux attentes raisonnables des participants.

- Zoom

Récemment, Zoom a annoncé que la société suspendrait les mises à jour des fonctionnalités pour se concentrer sur la résolution des problèmes de sécurité. Au cours des 90 prochains jours, l'entreprise utilisera toutes ses ressources pour mieux identifier, traiter et résoudre les problèmes de sécurité et de confidentialité de manière proactive. Ainsi, Zoom n'ajoutera aucune nouvelle fonctionnalité au cours des 3 prochains mois. Il procédera également à un examen complet avec des experts tiers et des utilisateurs représentatifs pour comprendre et assurer la sécurité de son service. En savoir plus sur cette annonce ici.

En savoir plus sur les sujets : faille de sécurité, Zoom