Artigo

O recurso 'Company Directory' do Zoom reuniu milhares de endereços de e-mail pessoais, expondo os dados do usuário

protection click fraud

O incêndio na lixeira, que é a segurança e as práticas de privacidade da Zoom, continua a aumentar depois de emergir que o recurso 'Company Directory' do Zoom reuniu milhares de estranhos, expondo dados.

De acordo com um relatório de Placa-mãe

O Zoom de videoconferência popular está vazando informações pessoais de pelo menos milhares de usuários, incluindo seus endereço de e-mail e foto, e permitindo que estranhos tentem iniciar uma videochamada com eles por meio Ampliação.

O problema está na configuração do "Diretório da empresa" do Zoom, que adiciona automaticamente outras pessoas às listas de contatos de um usuário se eles se inscreverem com um endereço de e-mail que compartilhe o mesmo domínio. Isso pode tornar mais fácil encontrar um colega específico para ligar quando o domínio pertencer a uma empresa individual. Mas vários usuários do Zoom dizem que se inscreveram com endereços de e-mail pessoais, e o Zoom os juntou com milhares de outras pessoas como se trabalhassem para a mesma empresa, expondo suas informações pessoais a uma outro.

O relatório cita usuários que criaram contas do Zoom e foram recebidos com informações de cerca de 995 outras pessoas que eles nunca haviam conhecido ou ouvido falar, incluindo seus nomes, imagens e endereços de e-mail.

A captura de tela acima fornecida para o relatório inicial mostra uma instância do recurso 'Diretório da empresa' e como ele agrupou centenas de usuários aleatórios. O relatório observa que no site da Zoom, ele explica o recurso de diretório da seguinte forma:

"Por padrão, o diretório de contatos do Zoom contém usuários internos na mesma organização, que estão na mesma conta ou têm e-mail address usa o mesmo domínio que o seu (exceto para domínios usados ​​publicamente, incluindo gmail.com, yahoo.com, hotmail.com, etc) no diretório da empresa seção."

No entanto, como Vice observou, Zoom parece ter esquecido alguns domínios pessoais, notavelmente vários ISPs holandeses e seus domínios, xs4all.nl, dds.nl e quicknet.nl. No Twitter, encontraram outras instâncias de usuários holandeses relatando o problema.

@zoom_us Acabei de dar uma olhada na versão gratuita para uso privado do Zoom e me registrei com meu e-mail privado. Agora tenho 1000 nomes, endereços de e-mail e até fotos de pessoas no diretório da empresa. Isso é intencional? #GDPRpic.twitter.com/bw5xZIGtSE

- Jeroen J.V Lebon #UEMFirst (@JJVLebon) 23 de março de 2020

A revelação é outro erro extremamente enervante nas práticas de privacidade e segurança da Zoom, que foram expostos recentemente desde o aumento da popularidade do aplicativo, impulsionado pelo distanciamento social global medidas.

A Verizon está oferecendo o Pixel 4a por apenas US $ 10 / mês nas novas linhas Unlimited

Só na última semana, descobriu-se que As chamadas de Zoom não são criptografadas de ponta a ponta apesar de várias afirmações de que são, que o Zoom estava enviando dados do usuário para Facebook, mesmo que eles não tenham contas no Facebook, uma falha que corrigiu e que o Zoom usa um protocolo de pré-instalação "muito obscuro" para macOS, o mesmo tipo usado por malware macOS para ignorar a segurança do macOS.

É importante observar que, conforme mencionado, isso não afeta os usuários com endereços de e-mail comuns, como contas do Gmail, Yahoo ou Hotmail, no entanto, o Zoom parece ter perdido domínios de e-mail pessoais suficientes, de modo que milhares de usuários tiveram seus dados pessoais compartilhados com estranhos.

Estes são os melhores fones de ouvido sem fio que você pode comprar a qualquer preço!
É hora de cortar o cabo!

Estes são os melhores fones de ouvido sem fio que você pode comprar a qualquer preço!

Os melhores fones de ouvido sem fio são confortáveis, têm um ótimo som, não custam muito e cabem facilmente no bolso.

Tudo o que você precisa saber sobre o PS5: data de lançamento, preço e muito mais
Próxima geração

Tudo o que você precisa saber sobre o PS5: data de lançamento, preço e muito mais.

A Sony confirmou oficialmente que está trabalhando no PlayStation 5. Aqui está tudo o que sabemos sobre isso até agora.

Nokia lança dois novos telefones Android One baratos abaixo de $ 200
New Nokias

A Nokia lança dois novos telefones Android One de baixo custo abaixo de US $ 200.

Nokia 2.4 e Nokia 3.4 são as últimas adições à linha de smartphones de orçamento da HMD Global. Como ambos são dispositivos Android One, eles têm a garantia de receber duas atualizações importantes do sistema operacional e atualizações regulares de segurança por até três anos.

Incremente seu smartphone ou tablet com os melhores pacotes de ícones para Android
tema você mesmo

Incremente seu smartphone ou tablet com os melhores pacotes de ícones para Android.

Ser capaz de personalizar seu dispositivo é fantástico, pois ajuda a torná-lo ainda mais "seu". Com o poder do Android, você pode usar iniciadores de terceiros para adicionar temas de ícones personalizados e esses são apenas alguns dos nossos favoritos.

instagram story viewer