Odată cu pandemia provocată de COVID-19 angajații au fost nevoiți să lucreze de acasă, iar aplicația Zoom a fost accesată de numeroși utilizatori noi. Deși punctul forte al acesteia sunt apelurile video, nivelul de securitate este pus sub semnul întrebării.

Potrivit politicii de confidențialitate și unele documente de asistență ale acesteia, putem descoperi că sunt colectate cantități importante de date cu terțe părți, fapt care indică o vulnerabilitate majoră de securitate.

Pentru a verifica dacă criptarea se efectuează „end to end” s-a efectuat o investigație și astfel s-au descoperit probleme privind securitatea apelurilor. Trolii online au profitat de fluxul mare de utilizatori, de conferințele efectuate le perturbă și preia date personale. 

Am dorit să împărtășim acest lucru, considerând că securitatea datelor este un aspect foarte important atât pentru viața personală, cât și pentru cea profesională.

Zoom conferă confidențialitate datelor?

Potrivit politicii de confidențialitate a companiei, Zoom colectează date precum nume, adresă de email, număr de telefon, funcția de la locul de muncă, anajatorul, etc. Chiar dacă nu te vei conecta cu un cont Zoom aceasta tot va colecta date precum adresa IP-ului sau dispozitivul după care accesezi aplicația. Acest lucru este valabil și pentru profilul de Facebook (dacă se folosește ca și modaliltate de conectare). 

În politica de confidențialitate a aplicației se regăsește o întrebare cu privire la posibilitatea ca Zoom să vândă datele personale, însă răspunsul este următorul „Depinde ce se înțelege prin a vinde”.

Aplicația nu vinde datele personale contra unei sume, însă aceasta trimite mai departe aceste informații unei a treia parte, o compania cu „scopuri de afaceri”.

În prezent, compania care pune la dispoziția utilizatorilor aplicația Zoom este chemată în fața instanței de către o persoană din California sub pretextul nerespectării proctocolului privind transferul de date personale către Facebook.

De asemenea, avocatul poporului al statului New York a trimis o scrisoare în care își exprimă îngrijorarea privind securitatea utilizatorilor aplicației Zoom.

Zoom nu criptează „end to end”

Zoom are propria definiție a cconceptului de criptare de la început până la sfârșit, E2EE care induce în eroare utilizatorii. Deși site-ul și hărtia albă de securitate folosește criptare integrală, interceptările au descoperit faptul că Zoom folosește doar criptare tip TLS, același care protejează site-urile web tip HTTPS.

Protecția TLS se folosește în conexiunile la internet pentru a ține la depărtare cea de a treia parte, dar în acest caz nu protejează datele de aplicația Zoom.

Protecția adevărată tip E3EE criptează mesajele sau chiar apelurile video începând de la calculatorul 1 (cel de la care a expediat) până la calculatorul 2 (cel care recepționează). Astfel nimeni nu ar putea să decripteze datele între aceste două dispozitive.

Camera video poate fi atacată

Anul trecut, s-a descoperit că Zoom a creat un server web local pe un dispozitiv Mac al unui utilizator care a permis Zoom să ocolească funcțiile de securitate în Safari 12. Cu toate acestea, acest server web nu a fost menționat în niciuna din documentația oficială a Zoom. A fost folosit pentru a ocoli o fereastră pop-up pe care Safari 12 o va afișa înainte de a porni camera dispozitivului. Acest server web de la distanță nu a fost securizat în mod adecvat. Aproape orice site web ar putea interacționa cu acesta. Rezultatul a fost că Zoom a permis site-urilor rău intenționate să preia camera Mac-ului fără să avertizeze.

În timp ce Zoom a eliminat aceste servere web de la distanță, abordarea nonșalantă, putem spune, de a obține permisiunea utilizatorului și ignorarea repetată a problemelor de securitate și confidențialitate în căutarea comodității ridică semne de întrebare cu privire la credibilitatea aplicației.

Cum poți proteja datele

Fiindcă Zoom o aplicație din ce în ce mai folosită, se pot efectua câteva setări pentru o securitate sporită.

1. Nu folosi Facebook ca și modalitate de conctare: se poate economisi timp, dar este o practică slabă de securitate și crește dramatic cantitatea de date personale la care Zoom obține acces.

2. Actualizarea constantă a aplicației Zoom: Zoom a eliminat serverul web de la cele mai recente versiuni ale aplicațiilor sale. Dacă ai descărcat recent Zoom, nu trebuie să te preocupi de această vulnerabilitate specifică.

3. Impiedică eventualii intruși la apeluri: Înainte de a configura un apel Zoom public, accesează “Setări” și transformă “Partajarea ecranului” la „Doar gazdă”, dezactivează „Alăturați-vă înainte de gazdă”, dezactivează „Permiteți participanților eliminați să revină” și dezactivează „Fișierul” transferuri.“ Dacă este practic, ar trebui să vă protejați apelul de conferință cu o parolă. Recunoaștem că munca de acasă necesită o reconfigurare a modului de lucru al companiilor, birourilor și angajaților. Cu toate acestea, confidențialitatea personală a lucrătorilor nu ar trebui sacrificată în această tranziție.

Acum că birourile sunt închise, este mai important ca niciodată ca angajații să-și amintească instrucțiunile de securitate. 

Facturone reinițializează libertatea pe internet!

E-Factura la Facturone

Instrucțiuni despre cum să emiți E-factura către ANAF

Încearcă gratuit programul de facturare

Primul program de facturare criptat din lume!

Articole recente:

Revoluția AI în Sectorul Financiar

Revoluția AI în Sectorul Financiar

În era digitalizării rapide, inteligența artificială (IA) transformă sectorul financiar, inclusiv facturarea online. IA automatizează procesele repetitive, economisind timp și reducând erorile. Algoritmii de analiză predictivă ajută la gestionarea fluxului de numerar și identificarea riscurilor de neplată. Securitatea datelor este îmbunătățită prin detectarea fraudelor, iar experiența utilizatorilor este optimizată cu asistență virtuală 24/7. Integrarea platformelor de facturare cu alte sisteme financiare facilitează un management mai eficient. Facturone este în fruntea acestei revoluții, oferind soluții avansate care îmbunătățesc eficiența, securitatea și experiența utilizatorilor, ajutând companiile să rămână competitive în era digitală.

citește mai mult
Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi

Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi

Descoperă cum Facturone simplifică tranziția la e-Factura în România. Înregistrează-te pentru a emite e-facturi gratuite, cu transmitere automată în SPV, și primești pachetul MICRO gratuit timp de un an. Află totul despre etapele implementării e-Factura și cum să te conformezi noilor reglementări fără bătăi de cap. Alătură-te azi și modernizează-ți afacerea cu Facturone!

citește mai mult

Citește mai multe articole din categorie:

Apple poate vedea ce stochezi în iCloud

Multe persoane care folosesc produse Apple presupun că datele lor sunt private datorită marketingului agresiv al companiei pe această temă. "Unele lucruri nu ar trebui să fie partajate. iPhone te...

Ce este dark web și cum poate fi accesat

Dark web-ul este o parte enigmatică și controversată a internetului, cunoscută pentru anonimatul pe care îl oferă utilizatorilor săi. În acest articol, vom explora ce reprezintă dark web-ul, cum...

Instagram renunță la cumpărături: Schimbare majoră în comerțul online

Într-o mutare surprinzătoare, Instagram, una dintre cele mai populare platforme de socializare și marketing digital, anunță că renunță la funcția de cumpărături. Această decizie a fost primită cu...

Cum să partajezi fișiere criptate în mod sigur și ușor

Dacă luăm în considerare riscurile partajării nesecurizate a fișierelor alături de ușurința utilizării criptării, este evident că fiecare ar trebui să utilizeze criptare puternică pentru partajarea...

Algoritmi criptare populari: Protejarea datelor în era digitală

În lumea din ce în ce mai digitală în care trăim, securitatea informațiilor personale și confidențialitatea datelor devin tot mai importante. Criptografia, arta de a transforma informațiile într-o...

Adresa de livrare a coletului dvs. este greșiă – o nouă modalitate de fraudă

Escrocii își diversifică permanent metodele prin care încearcă să vă determine să le puneți la dispoziție datele personale, în special pe cele legate de conturile bancare. În ultimele zile sute de...

Ce este stocarea în cloud și cum funcționează?

Dacă ai încărcat vreodată un fișier sau un videoclip online pentru a-l partaja cu cineva, este posibil să fi folosit un serviciu de stocare în cloud. Spre deosebire de formele tradiționale de...

Cum poți verifica securitatea atașamentelor din email

Atașamentele din e-mail pot conține programe malware cu care persoanele rău intenționate încearcă să te convingă să le descarci, ceea ce duce adesea la furt de identitate, fraudă cu cardul de credit...

Firmele și PFA-urile pot aplica pentru programele Rabla Clasic și Rabla Plus

Firmele și PFA-urile pot aplica pentru programele Rabla Clasic și Rabla Plus, în 2023, pentru a cumpăra mașini noi. Primul pas pe care trebuie să-l facă este să intre pe site-ul Administrației...

Creșterea explozivă a comerțului online din Europa în ultimii 10 ani

În ultimii 10 ani, comerțul online a cunoscut o dezvoltare incredibilă în Europa. Odată cu avansul tehnologic și creșterea accesibilității la internet, mulți comercianți și-au extins afacerile pe...

Încearcă gratuit programul de facturare

Primul program de facturare criptat din lume!