Google i američki Senat zabranili zaposlenima da koriste popularnu aplikaciju Zoom
Vesti, 10.04.2020, 11:00 AM
Google i američki Senat poslednji su u nizu velikih kompanija i institucija koje su zabranile upotrebu popularne aplikacije za video pozive Zoom zbog propusta u zaštiti podataka.
Kako je tokom pandemije korona virusa naglo porasla popularnost ove aplikacije, pojavio se čitav niz problema koji je prinudio izvršnog direktora Zooma Erika Juena da se izvini korisnicima.
„U ovo vreme izolacije, mi u Zoomu se osećamo neverovatno privilegovanim što možemo da vam pomognemo da ostanete na vezi", rekao je Juen. On je rekao da oni osećaju ogromnu odgovornost, jer je upotreba Zooma porasla preko noći, nadmašujući njihova očekivanja. Zoom koristi 90000 škola u 20 zemalja, omogućavajući deci školovanje na daljinu. Juen je podsetio da je aplikacija u decembru prošle godine imala maksimalnih 10 miliona učesnika dnevnih sastanaka, da bi prošlog meseca taj broj bio veći čak 20 puta i dostigao neverovatnih 200 miliona korisnika dnevno. Juen je priznao da nisu ispunili očekivanja zajednice, ali ni sopstvena, kada je reč o privatnosti i bezbednosti, zbog čega je izrazio žaljenje.
Zoom je juče objavio ažuriranje u pokušaju da poboljša zaštitu podataka i spreči gubitak korisnika, ali za neke korisnike to se dogodilo prekasno.
Google i Senat su se odlukama da zabrane korišćenje Zooma u službene svrhe, pridružili NASA, SpaceX, Tesli i nemačkom Saveznom ministarstvu spoljnih poslova.
Ograničenje za zaposlene u Googleu trenutno se primenjuje na računare kompanije i podleže politici kompanije da ne dozvoljava neodobrene aplikacije.
“Obavestili smo zaposlene koji koriste Zoom Desktop da se taj program više neće koristiti na računarima u kompaniji, jer ne ispunjava naše bezbednosne standarde za aplikacije koje koriste naši zaposleni”, rekao je portparol Googlea Hoze Kastanjeda. “Zaposleni koji koriste Zoom za kontakt sa porodicom i prijateljima mogu nastaviti da rade to preko veb pregledača ili preko mobilnog.”
U međuvremenu, američki Senat rekao je članovima da prestanu da koriste Zoom za pozive, navodeći kao razlog nedovoljnu bezbednost aplikacije.
Zoom je priznao da su njegove mere zaštite bezbednosti bile neadekvatne ali je kompanija obećala da će to promeniti.
Kompanija je angažovala bivšeg šefa za bezbednost u Facebooku Aleksa Stamosa kao savetnika i osnovala savetodavni odbor koji će se baviti privatnošću i bezbednošću.
Jedna od promena koju je donelo jučerašnje ažuriranje aplikacije, je novi meni koji olakšava pristup alatkama za privatnost. Nova ikona pojaviće se na dnu ekrana odakle korisnici mogu brzo pristupiti svim sigurnosnim funkcijama aplikacije.
„Shvatamo da su razna bezbednosna podešavanja u Zoomu, iako izuzetno korisna, takođe bila izuzetno rasuta“, kažu iz kompanije.
Pored novog centralizovanog bezbednosnog menija, Zoom je rekao da se ID sastanka više neće prikazivati na naslovnoj traci sa alatkama. Kompanija je objasnila da će to sprečiti druge da vide aktivne identifikacione brojeve sastanaka kada se “Zoom skrinšotovi” objave javno, pa samim tim i korišćenje ovih informacija za ometanje sastanaka - napad poznat kao “Zoom bombardovanje”.
Zoom tvrdi da koristi end-to-end enkripciju, zlatni industrijski standard za privatnost, ali je prošle nedelje otkriveno da to baš nije do kraja tačno. Razgovor jeste šifrovan na serveru, ali ako zaposleni u kompaniji žele, mogli bi da vide sadržaj razgovora.
Izdvojeno
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





