Свяжитесь с нами:

Защита данных

Zoom: на Github просочились сомнительные практики.

SHARE:

опубликованный

on

Мы используем вашу подписку, чтобы предоставлять контент способами, на которые вы дали согласие, и чтобы улучшить наше понимание вас. Вы можете отписаться в любое время.

Программное обеспечение для удаленных видеоконференций ZOOM, которое внезапно приобрело популярность во время пандемии, успешно обогнало традиционные программы для видеоконференций, такие как Skype, Teams, и стало самым популярным инструментом. У него сотни миллионов активных пользователей в день, и его даже используют многие правительственные учреждения. Однако программное обеспечение неоднократно подвергалось утечкам данных и уязвимостям безопасности одна за другой, что привлекло широкое внимание регулирующих органов.

Недавно, 30 мая, кто-то представился старшим техническим специалистом ZOOM. разместил на Github репозиторий с «доказательствами» что компания тайно сохраняет информацию пользователей и передает ее правительственным учреждениям США.


Пользователи ZOOM не имеют автономности данных.

По словам лидера: «Правительство США попросило Zoom сохранять представляющие интерес пользовательские данные, в том числе те, которые уже были удалены пользователями, чтобы они могли получить любые пользовательские данные. Чтобы удовлетворить такие запросы, Zoom модифицировал свой инструмент, чтобы делать вид, что данные были удалены, когда они были просто удалены. придавая удаленным данным скрытое свойство, тем самым сохраняя пользовательские данные, заставляя своих пользователей поверить, что данные были удалены. Этот инструмент помогает тайно копировать и сохранять данные истории собраний и сведения об участниках, облачные записи, сообщения чата, изображения, файлы, Zuora ( Биллинговая система, zuora.com), SFDC (CRM-система, salesforce.com), телефон/адрес, платежный адрес и кредитные/долговые карты посредством клонирования и зеркалирования данных. Что еще хуже, если ваша учетная запись была добавлена ​​в «Сохранение данных». системе с вашим появлением в списке целей, даже если вы не демонстрируете никакого противоправного поведения, все ваши действия в Zoom будут поставлены под прямое наблюдение и в свободное распоряжение правоохранительных органов."


Мониторинг пользователей через систему Backdoor (автоматическая система отслеживания нарушителей TOS).

Согласно опубликованному документу: «Штаб-квартира Zoom уже давно завершила разработку секретной системы мониторинга. Она называется «Автоматическая система отслеживания нарушителей TOS», внутренний IP-адрес которой — «se.zipow.com/tos». Не позднее 2018 года система была введена в эксплуатацию и контролирует бесплатных, а также премиум-пользователей и корпоративных пользователей. Основными функциями системы являются автоматический поиск уязвимых встреч, свободный доступ к встречам без пароля или авторизации организатора просто через бэкдор системы, произвольный анализ видеоконтента совещаний, секретные записи видео, аудио, скриншотов совещаний и создание соответствующие отчеты или данные для надзорных департаментов США, а также прекращение важных встреч и блокировка соответствующих учетных записей. Система является высококонфиденциальной и доступна только нескольким внутренним сотрудникам. Zoom может объяснить, что эта система была разработана для борьбы с преступностью, но Zoom вынужден признать, что система показывает, что имеет возможность отслеживать пользователей и уже делает это. Людям нужно беспокоиться о том, будет ли Zoom злоупотреблять системой в целях так называемой «национальной безопасности» США или в деловых целях, и даже случайно, часто и неразличимо отслеживать пользователей по всему миру и красть их личные данные в больших масштабах».


Серверная система управления Zoom.

Согласно утечке: "Внутренняя система управления Zoom имеет высший контроль над всеми учетными записями Zoom. Он предназначен для управления учетными записями пользователей Zoom. Однако в этой системе есть некоторые бэкдорные функции, которые могут нарушать конфиденциальные данные пользователей. Некоторые функции невероятны: когда сотрудник Zoom нажимает кнопку «Войти» с учетными данными этого пользователя, он может войти в учетную запись этого пользователя точно так же, как сам пользователь имеет дело со своей собственной учетной записью. Таким образом, сотрудник имеет такое же право иметь дело с учетной записью этого пользователя, проверяя все в учетной записи, используя закрытый ключ пользователя для просмотра любых конфиденциальных файлов, записей встреч, мгновенных сообщений, электронной почты, записей телефонных разговоров и счетов. Это означает, что мера шифрования «ee2e» — бессмысленный фасад. Помимо этой привилегии, сотрудники Zoom могут изменять или удалять локальные данные пользователей и даже удаленно управлять или внедрять бэкдор на соответствующие устройства, такие как Zoom Room, через эту систему. По сравнению с управлением учетными записями пользователей с помощью базы данных, эта система позволяет сотрудникам Zoom более удобно отслеживать поведение пользователей и получать их данные, игнорируя меры шифрования».


Нарушение обещаний и использование пользовательских данных для машинного обучения.


По словам осведомителя: "Эрик Юань, генеральный директор Zoom, однажды заявил: «Теперь мы обязуемся перед всеми нашими клиентами не использовать их аудио/видеочаты, совместное использование экрана, вложения и другие сообщения, такие как результаты опросов, доску и реакции, для обучения наших сотрудников». Модели Al или модели Al сторонних производителей». Насколько я знаю, Zoom стремится развивать ИИ, потому что компания нуждается в ИИ, чтобы выявлять незаконные действия в видеоконференциях, чтобы избежать риска нарушения требований, выявлять пользователей-мошенников, чтобы сократить экономические потери, а также анализировать тенденции бизнеса и направленность обслуживания, чтобы получить больше. прибыль. С помощью Ала Zoom под руководством правоохранительных органов использует «ТАТВЦ» против пользователей. Упомянутая выше «автоматическая система отслеживания нарушителей TOS» может автоматически обнаруживать подозрительные собрания с помощью машинного обучения, присоединяться к собраниям без пароля и разрешения организатора, анализировать содержимое собрания и тайно делать снимки экрана и видео участников и содержимого собрания. Обученный данными, собранными в системе, «ТАТВЦ» становится более интеллектуальным в выявлении встреч и пользователей, к которым могут проявить интерес правоохранительные органы. Таким образом, личные данные многих невиновных пользователей становятся образцами для обучения модели машинного обучения Zoom и нарушают конфиденциальность данных пользователей».


Проблемы конфиденциальности и безопасности могут создать серьезный риск и нанести ущерб правительствам, организациям, частным лицам, а также коммерческой тайне в эпоху цифровых технологий. Zoom, как ведущее в мире программное обеспечение для видеоконференций, неоднократно подвергался утечке пользовательских данных и другой информации. Во время эпидемии Европа также ужесточила законы о защите данных против гигантских американских онлайн-компаний, занимающихся социальными сетями. В 2022 году ЕС и США подписали соглашение о конфиденциальности данных. Очевидно, что обе стороны должны соблюдать правовые рамки защиты личной жизни пользователей, особенно защиты данных. Мы также надеемся, что ZOOM сможет извлечь уроки из своих предыдущих юридических проблем и начнет серьезно относиться к вопросам защиты информации и данных.

Для дальнейшего чтения и технической информации перейдите по ссылке ниже:
https://github.com/Alexlittle4/Zoom-violates-users-privacy

Репортер ЕС связался с Zoom за комментарий, но они не ответили.

Поделиться этой статьей:

Поделиться:
EU Reporter публикует статьи из различных внешних источников, которые выражают широкий спектр точек зрения. Позиции, представленные в этих статьях, не обязательно совпадают с позицией EU Reporter. Пожалуйста, ознакомьтесь с полной версией EU Reporter Условия публикации для получения дополнительной информации EU Reporter использует искусственный интеллект как инструмент для повышения качества, эффективности и доступности журналистики, сохраняя при этом строгий человеческий редакционный надзор, этические стандарты и прозрачность во всем контенте, созданном с помощью ИИ. Пожалуйста, ознакомьтесь с полной версией EU Reporter Политика ИИ чтобы получить больше информации.
Кашмир4 дней назад

9,765 пропавших без вести женщин и девочек в Кашмире требуют международного внимания.

Забота о животных4 дней назад

Новая стратегия ЕС должна помочь фермерам перейти к более гуманной системе производства и продажи продуктов питания.

Израиль2 дней назад

Министры иностранных дел стран ЕС обсудят варианты ограничения торговли с израильскими общинами в Иудее и Самарии.

Мексика4 дней назад

ЕС-Мексика: Пока другие строят стены, Европа строит мосты.

Кашмир1 день назад

Урок, извлеченный из событий в Сребренице, заключается в профилактике. Почему мир не применяет этот принцип к Кашмиру?

Облачные вычисления4 дней назад

Момент облачных технологий в Европе: теперь DMA должен обеспечить...

Сигареты1 день назад

Европейская операция ликвидировала сеть незаконной торговли сигаретами в Испании, оборот которой составил 10 миллионов евро.

Евроситис4 дней назад

Опрос экспертов по экономике городов: Города являются движущей силой программы Драги по повышению конкурентоспособности, но для расширения масштабов действий им необходимо признание со стороны ЕС.

Медицина6 часов назад

ЕС рассматривает возможность введения возрастного ограничения в 13 лет для использования «социальных сетей плюс».

Эконом8 часов назад

АЛРОСА переизбрала наблюдательный совет с минимальными изменениями

Европейская комиссия8 часов назад

Общественные консультации по вопросам совместных предприятий, инициатив в соответствии со статьей 185 и тематических приоритетов европейского партнерства в рамках программы «Горизонт Европа» 28-34.

Иммиграция8 часов назад

В Польше проводятся новые исследования и вносятся изменения в политику интеграции мигрантов.

Сектор Газа9 часов назад

ЕС запускает инициативу «Команда Газа» для поддержки скорейшего восстановления в Газе, выделив на это первоначальный капитал в размере почти 900 миллионов евро.

Морское9 часов назад

NESBp: Укрепление морского пространственного планирования в Северном и Балтийском морях

энергетический рынок10 часов назад

Рабочая группа по энергетическому союзу подвела итоги обеспечения безопасности поставок нефти и газа в ЕС.

Казахстан10 часов назад

МФЦА примет Дни финансов Астаны 2026 в сентябре.

Топ