La aplicación de videoconferencia Zoom contiene algunos problemas de privacidad impactantes

La aplicación de videoconferencia gana Zoom porque casi todo el mundo está lejos de la sociedad o forzado a trabajar desde casa. La aplicación está disponible para Android e iOS y se ofrece de forma gratuita, y ofrece opciones para videoconferencias, seminarios web y conferencias en línea. Sin embargo, las políticas de privacidad parecen tener algunos problemas.

Enviar los datos de la aplicación iOS Zoom a Facebook hasta ahora

Un diputado declaró que un análisis reciente de la aplicación destacó el hecho de que Zoom iOS estaba compartiendo datos con Facebook. Lo interesante es que la aplicación envió información al gigante tecnológico incluso para las personas que no la tenían Facebook Cuentas, anteriormente, cuando abrí la aplicación, estaba conectada a la API de Facebook, que generalmente es el método principal utilizado por Facebook para que los desarrolladores obtengan datos y salgan de la plataforma. Además, en el fondo, Zoom estaba usando los kits de desarrollo de software (SDK) de Facebook.
Facebook Las aplicaciones que usan sus SDK para garantizar que sus usuarios sean notificados y notificados al respecto requieren la recopilación de datos de clientes de Facebook, que se relaciona principalmente con anuncios personalizados. La Política de privacidad de Zoom establece que sus socios publicitarios (dando la política como ejemplo Google Ads y Google Analytics) recopilan automáticamente algunos datos, sin embargo, Facebook No se mencionó específicamente con respecto a la recopilación de datos.

  

Una nueva actualización ha solucionado este problema.

El CEO de Zoom, Eric S. Yuan, se disculpó en una publicación de blog por la preocupación planteada por la situación anterior. Afirmó que la privacidad de los usuarios de Zoom es muy importante para la empresa y, por lo tanto, decidieron eliminar FacebookSDK de la aplicación iOS. Además, dijo que la información enviada a Facebook, No incluyó nombres, notas, asistentes ni ninguna información relacionada con la reunión, sino datos sobre el sistema operativo del hardware y algunas especificaciones técnicas.

La función “Directorio de la empresa” reveló cientos de direcciones de correo electrónico personales

Ahora, un nuevo informe de Motherboard llama nuestra atención sobre la seguridad y privacidad de Zoom. Esta vez, es la función Directorio de empresas de Zoom Company, que permite a los usuarios acceder a contactos con el mismo nombre de dominio personalizado, por ejemplo, en un entorno corporativo cuando los usuarios comparten un dominio. Sin embargo, la compañía no se dio cuenta de que algunos nombres de dominio personalizados se usan para cuentas personales y terminaron con muchas direcciones de correo electrónico desconocidas que se agregaron a su lista de contactos.

zoom_us Acabo de echar un vistazo a la versión gratuita del uso exclusivo de Zoom y me registré en mi correo electrónico privado. Ahora tengo 1,000 nombres, direcciones de correo electrónico e incluso fotos de personas en el directorio de la compañía. ¿Es esto intencional? # GDPR pic.twitter.com/bw5xZIGtSE

– Jeron J.F.bon (JJVLebon) 23 de marzo de 2020

La fuga de información no estaba relacionada con direcciones de correo electrónico de dominio común como gmail.com, yahoo.com o outlook.com. Sin embargo, algunos usuarios con dominios no estándar, como xs4all.nl, dds.nl y quicknet.nl (que son dominios holandeses de proveedores de servicios de Internet con servicios de correo electrónico), se agruparon con personas que no conocían y podían ver su nombre completo y direcciones de correo electrónico. Correo y fotos de sus archivos personales y condición. Además, pudieron hacer videollamadas con ellos.

Captura de pantalla para fugas

Zoom mantiene una lista negra de dominios para excluir de la función de directorio de la compañía

Un portavoz de Zoom mencionó que los dominios de ISP holandeses mencionados anteriormente ahora están en la lista negra y ya no aparecerán en la función Directorio de la compañía. Además, los usuarios pueden enviar una solicitud para eliminar otros dominios personalizados del sitio web de Zoom.

Zoom Privacidad Videos impactantes Algunos aplicados a problemas de conferencias contiene