Hàng nghìn bản ghi Zoom riêng tư có sẵn cho mọi người xem trực tuyến

Biểu tượng thời gian đọc 3 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Zoom

Kể từ khi đại dịch coronavirus bắt đầu, Zoom đã thấy dòng người dùng những người đang sử dụng nền tảng để giữ kết nối với những người thân yêu của họ hoặc sử dụng nó như một công cụ hội nghị truyền hình khi làm việc tại nhà. Chúng ta có báo cáo một số Lỗ hổng trong quá khứ nhưng vấn đề mới được đưa ra ánh sáng gần đây không phải vì lỗ hổng.

Theo The Washington Post, hàng nghìn bản ghi Zoom riêng tư có sẵn cho mọi người xem trực tuyến. Báo chí đưa tin về vấn đề này bởi nhà nghiên cứu bảo mật Patrick Jackson, người đã tìm thấy 15,000 ví dụ khi anh ta quét bộ nhớ đám mây không an toàn. Hơn nữa, Mashable đã chạy quét trên YouTube, Google và Vimeo và tìm thấy một số bản ghi âm chỉ có sẵn cho mọi người xem. Cá nhân chúng tôi đã thử YouTube và xác định một số bản ghi âm được người dùng tải lên không chủ ý. Giống như Mashable và The Washington Post, chúng tôi sẽ không tiết lộ các đoạn ghi âm vì quyền riêng tư của người dùng.

Mashable lưu ý rằng có thể do nhầm lẫn của những người đã tải các bản ghi âm riêng tư lên các máy chủ công cộng. Tuy nhiên, họ cũng lưu ý rằng nếu 15,000 người mắc lỗi thì đó có thể là lỗi thiết kế chứ không phải do người dùng bất cẩn.

Patrick Jackson nói với The Washington Post rằng Zoom có ​​thể làm công việc tốt hơn trong việc cảnh báo người dùng về các bản ghi âm và lưu chúng bằng một tên duy nhất khó đoán, khiến các bản ghi âm khó tìm thấy trực tuyến hơn, ngay cả khi ai đó tải nhầm chúng lên máy chủ công cộng hoặc đám mây công cộng.

Người phát ngôn của Zoom đã gửi một tuyên bố tới Mashable nói rõ rằng người dùng nên thận trọng khi tải các bản ghi lên internet.

Zoom thông báo cho người tham gia khi máy chủ chọn ghi lại cuộc họp và cung cấp một cách an toàn và bảo mật để máy chủ lưu trữ các bản ghi. Các cuộc họp thu phóng chỉ được ghi lại theo lựa chọn của máy chủ lưu trữ cục bộ trên máy của máy chủ lưu trữ hoặc trong đám mây Thu phóng. Nếu những người chủ trì sau đó chọn tải lên bản ghi cuộc họp của họ ở bất kỳ nơi nào khác, chúng tôi khuyên họ nên hết sức thận trọng và minh bạch với những người tham gia cuộc họp, cân nhắc kỹ lưỡng xem cuộc họp có chứa thông tin nhạy cảm và đáp ứng mong đợi hợp lý của người tham gia hay không.

- Thu phóng

Gần đây, Zoom đã thông báo rằng công ty sẽ tạm dừng cập nhật tính năng để tập trung khắc phục các vấn đề bảo mật. Trong 90 ngày tới, công ty sẽ sử dụng tất cả các nguồn lực của mình để chủ động xác định, giải quyết và khắc phục các vấn đề về bảo mật và quyền riêng tư. Vì vậy, Zoom sẽ không thêm bất kỳ tính năng mới nào trong 3 tháng tới. Nó cũng sẽ tiến hành đánh giá toàn diện với các chuyên gia bên thứ ba và người dùng đại diện để hiểu và đảm bảo tính bảo mật cho dịch vụ của mình. Tìm hiểu thêm về thông báo này tại đây.

Thông tin thêm về các chủ đề: lỗ hổng bảo mật, Zoom