लेख

ज़ूम के 'कंपनी निर्देशिका' ने उपयोगकर्ता के डेटा को उजागर करते हुए हजारों व्यक्तिगत ईमेल पते जमा किए

protection click fraud

डंपस्टर की आग जो कि ज़ूम की सुरक्षा और गोपनीयता प्रथा है, उसके उभरने के बाद भी जारी है ज़ूम की 'कंपनी निर्देशिका' सुविधा ने व्यक्तिगत रूप से उजागर करते हुए, हजारों अजनबियों को एक साथ रखा डेटा।

की एक रिपोर्ट के अनुसार मदरबोर्ड

लोकप्रिय वीडियो-कॉन्फ्रेंसिंग ज़ूम उनके सहित कम से कम हजारों उपयोगकर्ताओं की व्यक्तिगत जानकारी लीक कर रहा है ईमेल पता और फोटो, और अजनबियों को उनके माध्यम से वीडियो कॉल शुरू करने का प्रयास करने की क्षमता प्रदान करता है ज़ूम करें।

यह समस्या ज़ूम की "कंपनी निर्देशिका" सेटिंग में निहित है, जो अन्य लोगों को संपर्कों के उपयोगकर्ता की सूची में स्वचालित रूप से जोड़ता है यदि वे एक ईमेल पते के साथ साइन अप करते हैं जो समान डोमेन साझा करता है। यह एक विशिष्ट सहयोगी को कॉल करने के लिए आसान बना सकता है जब डोमेन किसी व्यक्तिगत कंपनी का हो। लेकिन कई ज़ूम उपयोगकर्ताओं का कहना है कि उन्होंने व्यक्तिगत ईमेल पते के साथ साइन अप किया, और ज़ूम ने उन्हें एक साथ जमा किया हजारों अन्य लोग जैसे कि वे सभी एक ही कंपनी के लिए काम करते हैं, अपनी व्यक्तिगत जानकारी को एक में उजागर करते हैं एक और।

रिपोर्ट उन उपयोगकर्ताओं का हवाला देती है जिन्होंने ज़ूम खाते बनाए थे और कुछ 995 अन्य लोगों की जानकारी के साथ मिले थे, जिनसे वे कभी भी मिले या नहीं सुने थे, जिनमें उनके नाम, चित्र और मेल पते शामिल थे।

प्रारंभिक रिपोर्ट के लिए प्रदान किया गया उपरोक्त स्क्रीनशॉट 'कंपनी निर्देशिका' सुविधा का एक उदाहरण दिखाता है, और यह सैकड़ों यादृच्छिक उपयोगकर्ताओं के साथ कैसे तालमेल बिठाता है। रिपोर्ट नोट करती है कि जूम की वेबसाइट पर, यह डायरेक्टरी फीचर को इस प्रकार समझाता है:

"डिफ़ॉल्ट रूप से, आपके ज़ूम संपर्क निर्देशिका में एक ही संगठन में आंतरिक उपयोगकर्ता होते हैं, जो या तो एक ही खाते में हैं या कौन ईमेल पर है पता आपकी कंपनी के समान डोमेन का उपयोग करता है (कंपनी के सार्वजनिक रूप से उपयोग किए गए डोमेन को छोड़कर, कंपनी निर्देशिका में gmail.com, yahoo.com, hotmail.com, आदि सहित) अनुभाग।"

हालांकि, जैसा कि वाइस ने उल्लेख किया है, ज़ूम कुछ व्यक्तिगत डोमेन के बारे में भूल गया है, विशेष रूप से कई डच आईएसपी और उनके डोमेन, xs4all.nl, dds.nl और quicknet.nl। ट्विटर पर, डच उपयोगकर्ताओं को इस मुद्दे की रिपोर्टिंग के अन्य उदाहरण मिले।

@zoom_us मैंने जूम के निजी उपयोग संस्करण के लिए मुफ्त में एक नज़र डाली और अपने निजी ईमेल के साथ पंजीकृत किया। अब मुझे कंपनी निर्देशिका में 1000 नाम, ईमेल पते और यहां तक ​​कि लोगों की तस्वीरें भी मिलीं। क्या यह जानबूझकर है? #GDPRpic.twitter.com/bw5xZIGtSE

- जीरो जे.वी. लेबन #UEMFirst (@JJVLebon) 23 मार्च, 2020

रहस्योद्घाटन जूम की गोपनीयता और सुरक्षा प्रथाओं में एक और बेहद अनावश्यक दोष है हाल ही में वैश्विक सामाजिक गड़बड़ी से प्रेरित, लोकप्रियता में ऐप की वृद्धि के बाद से उजागर किया गया है उपाय।

वेरिज़ॉन नई असीमित लाइनों पर $ 10 / मो के लिए पिक्सेल 4 ए की पेशकश कर रहा है

पिछले हफ्ते में ही यह सामने आया है जूम की कॉल एंड-टू-एंड एनक्रिप्टेड नहीं हैं कई दावों के बावजूद कि वे हैं, जूम पहले उपयोगकर्ता डेटा भेज रहा था भले ही फेसबुक में उनके फेसबुक अकाउंट न हों, एक दोष जिसे उसने ठीक कर दिया है और वह ज़ूम macOS के लिए "बहुत छायादार" प्री-इंस्टॉलेशन प्रोटोकॉल का उपयोग करता है, उसी तरह का उपयोग किया जाता है macOS मालवेयर द्वारा MacOS सुरक्षा को बायपास करने के लिए।

यह ध्यान रखना महत्वपूर्ण है कि जैसा कि उल्लेख किया गया है, यह जीमेल, याहू या हॉटमेल खातों जैसे सामान्य ईमेल पते वाले उपयोगकर्ताओं को प्रभावित नहीं करता है, हालाँकि, ज़ूम पर्याप्त व्यक्तिगत ईमेल डोमेन को याद करता है जैसे कि हजारों उपयोगकर्ताओं ने अपने व्यक्तिगत डेटा के साथ साझा किया है अनजाना अनजानी।

ये सबसे अच्छे वायरलेस ईयरबड्स हैं जिन्हें आप हर कीमत पर खरीद सकते हैं!
यह समय गर्भनाल काटने का है!

ये सबसे अच्छे वायरलेस ईयरबड्स हैं जिन्हें आप हर कीमत पर खरीद सकते हैं!

सबसे अच्छा वायरलेस ईयरबड आरामदायक, शानदार ध्वनि, बहुत अधिक लागत नहीं है, और आसानी से जेब में फिट होते हैं।

PS5 के बारे में आपको जो कुछ भी जानना है: रिलीज की तारीख, मूल्य, और बहुत कुछ
अगली पीढ़ी

PS5 के बारे में आपको जो कुछ भी जानना है: रिलीज की तारीख, मूल्य, और बहुत कुछ।

सोनी ने आधिकारिक तौर पर पुष्टि की है कि यह PlayStation 5 पर काम कर रहा है। यहां हम सब कुछ जानते हैं जो इसके बारे में अब तक जानते हैं।

नोकिया ने 200 डॉलर के तहत दो नए बजट एंड्रॉइड वन फोन लॉन्च किए
नया नोकिआस

नोकिया ने 200 डॉलर के तहत दो नए बजट एंड्रॉइड वन फोन लॉन्च किए।

एचएमडी ग्लोबल के बजट स्मार्टफोन लाइनअप में नोकिया 2.4 और नोकिया 3.4 नवीनतम जोड़ हैं। चूंकि वे दोनों एंड्रॉइड वन डिवाइस हैं, इसलिए उन्हें दो प्रमुख ओएस अपडेट प्राप्त करने और तीन साल तक नियमित सुरक्षा अपडेट प्राप्त करने की गारंटी है।

Android के लिए सबसे अच्छा आइकन पैक के साथ अपने स्मार्टफोन या टैबलेट को मसाला दें
इसका विषय खुद रखिए

Android के लिए सबसे अच्छा आइकन पैक के साथ अपने स्मार्टफोन या टैबलेट को मसाला दें।

अपने डिवाइस को अनुकूलित करने में सक्षम होना शानदार है क्योंकि यह आपके डिवाइस को "अपने खुद के" और भी अधिक बनाने में मदद करता है। एंड्रॉइड की शक्ति के साथ, आप कस्टम आइकन थीम जोड़ने के लिए तीसरे पक्ष के लॉन्चरों का उपयोग कर सकते हैं और ये हमारे पसंदीदा में से कुछ हैं।

अभी पढ़ो

instagram story viewer