Tusentals privata Zoom-inspelningar är tillgängliga för alla att titta på online

Lästid ikon 3 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Zoom

Ända sedan coronavirus-pandemin började har Zoom sett en tillströmning av användare som använder plattformen för att hålla kontakten med sina nära och kära eller använda den som ett videokonferensverktyg medan de jobbar hemifrån. Vi har rapporterade flera sårbarheter tidigare men den nya frågan som nyligen kom upp beror inte på en sårbarhet.

Enligt The Washington Post, tusentals privata Zoom-inspelningar är tillgängliga för alla att titta på online. Nyhetsbyrån tipsades om frågan av säkerhetsforskaren Patrick Jackson som hittade 15,000 XNUMX exempel när han körde en genomsökning av osäkrad molnlagring. Dessutom, Mashable körde skanningar på YouTube, Google och Vimeo och hittade flera inspelningar som bara var tillgängliga för alla att titta på. Vi prövade personligen YouTube och identifierade ett par inspelningar som laddades upp oavsiktligt av användare. Liksom Mashable och The Washington Post kommer vi inte att avslöja inspelningarna för användarnas integritet.

Mashable noterade att det kunde vara ett misstag av personer som laddade upp de privata inspelningarna till offentliga servrar. Men de noterade också att om 15,000 XNUMX personer gjorde ett misstag så kan det vara ett designfel och inte användarens slarv.

Patrick Jackson sa till The Washington Post att Zoom kunde göra ett bättre jobb med att varna användare om inspelningarna och spara dem med ett unikt namn som är svårare att gissa, vilket gör inspelningarna svårare att hitta online, även om någon felaktigt laddar upp dem till en offentlig server eller offentligt moln.

Zooms talesperson skickade ett uttalande till Mashable som gjorde det klart att användare bör vara försiktiga när de laddar upp inspelningarna till internet.

Zoom meddelar deltagare när en värd väljer att spela in ett möte och ger ett säkert och säkert sätt för värdar att lagra inspelningar. Zoommöten spelas endast in efter värdens val antingen lokalt på värdens dator eller i Zoom-molnet. Om värdar senare skulle välja att ladda upp sina mötesinspelningar någon annanstans, uppmanar vi dem att vara extremt försiktiga och vara transparenta med mötesdeltagarna och noggrant överväga om mötet innehåller känslig information och deltagarnas rimliga förväntningar.

- Zooma

Nyligen meddelade Zoom att företaget kommer att pausa funktionsuppdateringar för att koncentrera sig på att fixa säkerhetsproblemen. Under de kommande 90 dagarna kommer företaget att använda alla sina resurser för att bättre identifiera, åtgärda och åtgärda säkerhets- och integritetsproblem proaktivt. Så Zoom kommer inte att lägga till några nya funktioner under de kommande tre månaderna. Den kommer också att genomföra en omfattande granskning med tredjepartsexperter och representativa användare för att förstå och säkerställa säkerheten för dess tjänst. Läs mer om detta tillkännagivande här..

Mer om ämnena: säkerhetsproblem, Zoom