Рачунари и информационе технологије

Апликација Zoom и безбедност корисника

Коментари
pixabay: https://pixabay.com/users/madartzgraphics-3575871/

Последњих недеља сви смо принуђени на интензивирање онлајн-комуникације, било да је реч о приватним или пословним контактима. Проналазимо нове-старе апликације и одушевљено размењујемо искуства. Чињеница је да нам многобројне дигиталне алатке дане у изолацији чине краћим, помажу да посао обављамо од куће и видимо лица пријатеља и колега. Међутим, ретко размишљамо о безбедности таквог вида комуникације. Једна од апликација која је од проглашења пандемије добила на популарности јесте Zoom. О томе шта је добро, а шта лоше овакав скок популарности донео компанији Zoom, као и о томе колико су лични подаци корисника ове апликације безбедни, пише Том Ворен (Tom Warren), уредник часописа The Verge

 ***

Док постаје све популарнији, Zoom се суочава са негативним рекацијама на приватност и безбедност

            Притисак расте јер Zoom ризикује да постане жртва сопственог успеха.

            Популарност апликације Zoom експлодирала је, јер су се, услед пандемије коронавируса, људи окренули софтверу за видео-позиве. Тренутак огромног раста лансирао је Zoom на врх iOS и Android продавница, људи га користе за часове јоге, школске часове и виртуелне изласке. Чак је и влада Велике Британије одржавала дневне састанке кабинета преко апликације Zoom.

            Са свом овом додатном пажњом, Zoom се сада суочава и са негативним реакцијама усмереним на приватност и безбедност, јер стручњаци за безбедност, адвокати који се баве питањима приватности, законодавци, па чак и FBI упозоравају да подразумевана подешавања апликације Zoom нису довољно сигурна. Zoom сада ризикује да постане жртва сопственог успеха.

            Zoom се и раније суочавао са питањима сигурности и приватности. Apple је прошле године био приморан да предузме први корак и у тишини уклони Zoom софтвер из Mac рачунара, након што су озбиљни безбедносни пропусти омогућили веб локацијама да преузимају контролу над Mac камерама. Последњих недеља интензивиран је надзор над безбедносним праксама апликације Zoom, са великом забринутошћу усмереном на његове подразумеване поставке и механизме који апликацију чине тако једноставном за коришћење.

            Сваки Zoom позив има насумично генерисан ID број, који садржи између 9 и 11 цифара, а који учесници користе за приступ састанку. Истраживачи су открили да је ID састанака лако погодити, што омогућава да било ко приступи састанку.

            Делом због једноставног начина коришћења, настао је и феномен Zoombombing, где се шаљивци придружују Zoom позивима и емитују порно или шок видео-снимке. За ово су крива она подразумевана подешавања апликације Zoom која не подстичу постављање лозинке за састанке и омогућавају свим учесницима да деле свој екран. Zoom је прошле недеље прилагодио ове подразумеване поставке за образовне налоге, „у настојању да повећа безбедност и приватност за састанке“. Сви остали, мораће да подесе своје поставке на апликацији Zoom како би осигурали да се то не догоди.

            Zoombombing био је први од многих недавних проблема у вези са питањима безбедности и приватности апликације Zoom. Zoom је прошле недеље био приморан да ажурира своју iOS апликацију како би уклонио код који је Фејсбуку слао податке уређаја. Zoom је затим морао да преправи делове своје политике приватности, након што је откривено да су корисници осетљиви на то што се њихови лични подаци користе за циљано оглашавање. Информације корисника су, наводно, такође процуриле због проблема са начином на који Zoom групише контакте.

            Јуче је светлост дана угледао можда и најгори проблем. Док Zoom на својој веб-страници још увек тврди да можете да „осигурате састанак end-to-end шифрирањем“ компанија је била приморана да призна да заправо људе доводи у заблуду. „Није могуће осигурати end-to-end енкрипцију за Zoom видео-састанке“, рекао је портпарол компаније Zoom у изјави за The Intercept, након што је у публикацији откривено да Zoom заправо користи стандардну енкрипцију, а не end-to-end шифрирање.

            Заговорници приватности такође су поставили питања у вези са функцијом праћења присутних корисника, која омогућава домаћинима састанака (hosts) да прате да ли учесници на рачунару заправо прате апликацију Zoom или је она једноставно у позадини. Такође, група за заговарање дигиталних права је прошлог месеца позвала Zoom да објави извештај о транспарентности и да на увид јавности број захтева за корисничким подацима, упућеним од државних служби и влада. Zoom је само одговорио да компанија разматра захтев, и још увек није објавио извештај о транспарентности.

            Истраживачи безбедности и заговорници приватности нису једине групе које исказују забринутост због употребе апликације Zoom. FBI упозорава школе на опасност – Zoombombings, услед подразумеваних поставки апликације Zoom, а извештаји указују да је британско Министарство одбране забранило Zoom док истражује „безбедносне импликације“. Канцеларија генералног тужиоца Њујорка такође је ове недеље послала писмо компанији Zoom са захтевом да добије одговор „да ли је Zoom предузео шири преглед својих безбедносних пракси“ у светлу недавно исказаних забринутости.

            Zoom није детаљно одговорио на недавне проблеме, али је прошле недеље извршни директор компаније Zoom, Ерик С. Јуан (Eric S. Yuan), рекао да компанија преиспитује своју праксу приватности која се односи на Фејсбук. „Искрено се извињавамо због забринутости коју је ово изазвало и остајемо чврсто посвећени заштити приватности наших корисника“, рекао је Јуан. „Преиспитујемо наш процес и протоколе за примену ових функција у будућности како бисмо осигурали да се ово више не понови.“

            Zoom се сада суочава са тужбама у којима се тврди да компанија илегално одаје личне податке трећим лицима. Две тужбе су поднете раније ове недеље у Калифорнији, а једна тражи одштету у име корисника апликације Zoom због наводних кршења Калифорнијског закона о приватности потрошача (California’s Consumer Privacy Act).

            Док истраживачи безбедности и заговорници приватности и даље копају по софтверу и пракси апликације Zoom, постоје назнаке да ће бити још проблема који ће морати да буду решени. Неки сада откривају да, када је реч о ограничењима оперативних система, Zoom функционише користећи „исте трикове које користи macOS malware“ да би омогућио свој софтвер на Mac рачунарима. „Придружити се састанку са Mac рачунара није лако, зато ову методу користе Zoom и други“, каже извршни директор компаније Zoom Ерик С. Јуан на свом Твитеру у одговору на ову забринутост. „Ваша поента је на месту и наставићемо да се побољшавамо."

            На крају, Zoom се носи са ефектима ретког момента за ову апликацију. Апликација за видео-конференције никада није била осмишљена за коришћење на безброј начина на који је потрошачи сада користе. Zoom не захтева налог, бесплатан је за састанке до 40 минута и поуздан је. Баријере за улазак су толико ниске, а пандемија коронавируса толико необична да је Zoom изненада доспео у центар пажње, као пресудно средство за многе.

            Zoom ће у наредним месецима можда бити приморан да пооштри управо оне делове своје апликације који га чине привлачним за потрошаче и предузећа. Компанија се сада суочава са неким тешким одлукама о томе како боље уравнотежити подразумеване поставке, приватност корисника и, на крају, једноставност употребе. Привлачност апликације Zoom била је у једноставном приступу видео-конференцијама, али тај кључни састојак прети да постане њена пропаст, осим ако не заузме чврст став у решавању надолазећих проблема.

           

           Превела и уредила: Марта Митровић

           Оригинални текст доступан на: The Verge

приватност , Zoom , видеоконференција , информациони системи , интернет апликације , безбедност на интернету , заштита података , COVID19 ,

Коментари



Филозофски факултет у Нишу задржава право избора коментара који ће бити објављени, као и право скраћивања коментара.

Коментаре који садрже говор мржње, псовке и увреде, као и било који други вид непримерених или коментара који се директно не односе на чланак који коментаришете, не објављујемо.

Задржавамо право да коментаре којима скрећете пажњу на словне грешке, техничке и друге пропусте, као и коментаре који се односе на уређивачку политику не објавимо, али такви коментари су доступни за увид администраторима и уредницима, и на њима се захваљујемо.

ЗАКОН О ЈАВНОМ ИНФОРМИСАЊУ, члан 38: Забрањено је објављивање идеја, информација и мишљења којима се подстиче дискриминација, мржња или насиље против лица или групе лица због њиховог припадања или неприпадања некој раси, вери, нацији, етничкој групи, полу или због њихове сексуалне опредељености, без обзира на то да ли је објављивањем учињено кривично дело.

Мишљења изнесена у објављеним коментарима представљају приватне ставове њихових аутора и не представљају званичне ставове Филозофског факултета у Нишу ни аутора чланка.


Слањем коментара потврђујете да сте сагласни са правилима коришћења.


600/600