Тысячи видеозвонков в сервисе Zoom оказались в открытом доступе, сообщает The Washington Post. Среди видеозаписей, размещенных в YouTube и Vimeo, оказались частные разговоры, терапевтические сеансы, школьные уроки, рабочие совещания.
Во многих записях есть информация, позволяющая вычислить пользователя. Так, в доступ попали имена и номера телефонов людей, финансовая информация компаний малого и среднего бизнеса.
Многие видео были записаны через внутренние инструменты Zoom, поскольку платформа предоставляет пользователям такую возможность. Ролики, сохраненные в отдельные онлайн-хранилища и не защищенные паролем, оказались в открытом доступе. Их можно найти через поиск, поскольку Zoom именует их определенным образом, сообщает The Washington Post.
Как пишет газета, Zoom был уведомлен о проблеме, но неясно, изменит ли это дальнейшую ситуацию.
В связи с пандемией коронавируса количество пользователей Zoom резко возросло вместе с количеством критики в отношении мер безопасности платформы. В марте аудитория составила более 200 миллионов ежедневных пользователей.
Ранее, 1 апреля, основатель Zoom Эрик Юань опубликовал сообщение, в котором извинился за недостатки работы платформы, а также рассказал, какие меры безопасности предпринимает компания и с какими ошибками в этой сфере удалось справиться. Он также объяснил, что платформа, в первую очередь, была создана для корпоративных клиентов — крупных учреждений с полной IT-поддержкой.
«Тысячи предприятий по всему миру провели исчерпывающую проверку безопасности наших пользователей, сетей и центров обработки данных и выбрали Zoom для полного внедрения.
Однако мы разработали продукт без предвидения, что через несколько недель каждый человек в мире вдруг начнет работать, учиться и общаться дома. Теперь у нас гораздо более широкий круг пользователей, которые используют наш продукт неожиданными способами, ставя перед нами проблемы, которых мы не ждали, задумывая платформу», — говорит Юань.
Он также сообщает, что технические ресурсы компании будут перераспределены на срок 90 дней, чтобы сосредоточиться на проблемах доверия, безопасности и конфиденциальности, которые компания считает приоритетными.