Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Zoom CEO’su güvenlik ve gizlilik problemleri için özür diledi

Yazar: DIGITAL REPORT
03/04/2020
Kategori: Güvenlik
Zoom CEO’su Eric Yuan, guvenlik ve gizlilik problemleri icin ozur diledi
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Zoom CEO’su Eric Yuan, görüntülü görüşme hizmetindeki gizlilik ve güvenlik problemleri için özür diledi.

Koronavirüs pandemisi beyaz yakalı çalışanları evden çalışmaya zorladığı için Zoom, Ocak ayından bu yana adeta patlama yaşadı. Yuan, bir blog yazısında Mart ayının sonunda günlük 200 milyon ücretsiz ve ücretli kullanıcıyla kullanımın %1.900 oranında arttığını, Aralık sonunda 10 milyon ücretli kullanıcıya ulaşmayı hedeflediklerini söyledi.

Ancak artan kullanım, yazılımı bilgisayar korsanlarının ve trollerin hedefe yerleştirmesine ve herkesin incelemesini sağladı. Troller “Zoom bombing” yapmaya başladı. Zoom bombing nedir? Video görüşmelerine giren ve aslında görüşmeye davetli olmayan kişiler porno vb. uygunsuz görüntüleri ekrana taşımasına Zoom Bombing adı veriliyor.

Zoom neden güvenli değil?

Bu hafta, Zoom’un ürünü pazarlarken iddia ettiği gibi uçtan uca şifreleme yapmadığı ve şirketin binlerce kullanıcının kişisel e-postalarını ve fotoğraflarını istemeden sızdırdığı ortaya çıktı. Firma, Facebook’a izinsiz veri göndermesi sebebiyle suçlayan bir davaya da konu oldu.

Yuan güvenlik sorunları için özür diledi, çoğunun giderildiğini söyledi ve ekledi: “Ürünü birkaç hafta içinde dünyadaki her insanın aniden evden çalışacağı, çalışacağı ve sosyalleşeceği öngörüsü ile tasarlamadık. Şimdi, ürünümüzü beklenmedik şekillerde kullanan çok daha geniş bir kullanıcı grubumuz var ve platformu tasarlanacağını tahmin etmediğimiz zorluklar ortaya çıkıyor.”

Yuan sözlerine şöyle devam etti: “Topluluğun ve kendimizin gizlilik ve güvenlik beklentilerinin altına düştüğümüzün farkındayız. Bunun için çok üzgünüm ve bu konuda ne yaptığımızı paylaşmak istiyorum.”

Zoom’un güvenlik ve gizlilik önlemleri

Yuan’ın Zoom’un platformunu daha güvenli hale getirmek için aldığı önlemler şöyle:

  1. Zoom, her Çarşamba saat 10.00’da güvenlik güncellemeleri içeren haftalık bir web semineri düzenleyecek.
  2. Yuan, Zoom için özelliklerini dondurduklarını ve yeni özellik yayınlamayacaklarını, bunun yerine var olan sorunları düzeltmeye odaklanacaklarını belirtti.
  3. Zoom, “üçüncü taraf uzmanlar ve temsilci kullanıcılar” ile güvenliğini kapsamlı bir şekilde gözden geçireceğini söyledi.
  4. Zoom, bir şeffaflık raporu hazırlayacak ve yayınlayacak. Ancak şeffaflık raporunun ne zaman yayınlanacağını ya da “veri, kayıt veya içerik talepleriyle ilgili bilgiler” içerip içermeyeceği belirtilmedi. Zoom’la ilgili şu andaki en büyük endişelerden biri, teknik olarak insanların çağrı görüntülerine erişebilmesi ve bunu kolluk kuvvetlerine teslim edebilmesidir, çünkü video konferanslar için uçtan uca şifreleme kullanılmıyor. Fakat Zoom, kullanıcıların görüşme verilerine erişmediğini belirtiyor.
  5. Birçok büyük teknoloji şirketi, etik hacker’ları nakit karşılığında sorun bulmaya teşvik eden hata ödül (bug bounty) programları sunuyor. Zoom da var olan programının kapsamını genişletecek, ancak Yuan ödül konusunda bilgi vermedi. Daha önce Zoom’un Mac bilgisayarlarda web kameralarına uzaktan erişim açılabilmesini sağlayan bir açık bulduğunda, şirket hatayı daha geniş bir şekilde ifşa etmemesini gerektiren bir gizlilik anlaşması istemişti.
  6. Zoom, CISO konseyi kuracak. Şirketlerin siber güvenliği denetleyen CISO konusunda Yuan, “güvenlik ve gizlilikle ilgili en iyi uygulamaları” tartışmak için “sektörün önde gelen CISO’larıyla” bir konsey kuracağını söyledi.
  7. Zoom, beyaz kutu (white box) tekniği ile sızma testleri yapmaya başlayacak. Önceden bilgi sahibi olmadan ya da az bilgiyle zayıflık aranan kara kutu sızma testinin aksine, altyapısı hakkında derin bilgiye sahip bir kuruluş içinden güvenlik kusurları aranacak.
Etiketler: CEOEric Yuanfeat1gizlilikgörüntülü görüşmegörüntülü sohbetgüvenlikonline toplantıvideo görüşmevideo konferansyazılımZoom

İLGİLİ YAZILAR

Zoom Mac güvenlik açığı, bilgisayar korsanlarının uzaktan erişim elde etmesini sağlıyor
Güvenlik

Mac kullanıcıları dikkat: Zoom güvenlik açığı bilgisayarınızı savunmasız bırakıyor

Yazar: Edanur Tekin Şimşek

Güvenlik araştırmacısı Patrick Wardle, Zoom güvenlik açığını fark ederek, bilgisayar korsanlarının Zoom'un dijital imzasıyla kullanıcıların Mac'lerine uzaktan erişebildiğini belirtti. Video...

Devamını oku
Rehber: Steam oyun etkinliği gizleme
Rehber

Rehber: Steam oyun etkinliği gizleme

Yazar: Barış Selman

Bu yazımızda, Steam oyun etkinliği gizleme nasıl yapılır, iki kolay yöntemle anlattık. Oyun etkinliği, Steam tarafından otomatik olarak paylaşılıyor. Kimsenin...

Devamını oku
Rehber: GTA 5 CEO olma (hızlı)
Rehber

Rehber: GTA 5 CEO olma (hızlı)

Yazar: Barış Selman

Bu yazımızda, GTA 5 CEO olma nasıl yapılır, nereleri satın almanız gerekiyor tüm detaylarıyla anlattık. Eğer oyunu oynuyorsanız, kendinizi CEO...

Devamını oku
Yealink MeetingBoard Akıllı Tahta: Özellikleri, fiyatı ve çıkış tarihi
Teknoloji

Bircom, modern iş yeri ve video konferans çözümlerini tanıttı

Yazar: DIGITAL REPORT

Bircom, modern iş yeri ve video konferans çözümlerini düzenlediği etkinlikte tanıttı. Ayrıca etkinlikte Yealink MeetingBoard Akıllı Tahta'nın da lansmanı gerçekleştirildi....

Devamını oku

SON YAZILAR

RTÜK, Spotify’da devlet büyüklerine hakaret içeren çalma listelerini kaldıracak

RTÜK’ten bir darbe de Netflix’e

FIFA 23 kısa bir süreliğine 1 TL oldu

Manchester United’a bir kötü haber de Elon Musk’tan: “Şaka yaptım”

Windows vs macOS: M1 işlemciler büyük rekabeti nasıl etkiledi?

Marvel FIFA 23 World Cup FUT Kahraman kartları açıklandı

Disney ve Marvel Eylül’de yeni oyunlarını tanıtacaklar

RDR 2’ye yapay zeka destekli cast: Leonardo DiCaprio birinci sırada

Yeni bir iPhone almak için yılın en kötü zamanı geldi: Neden?

Multinet Up’ın müşteri hizmetleri çalışmalarına Uluslararası Stevie Ödülleri’nden ödül

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

Twitter'da
Teknoloji

Twitter’da “beni kim engelledi” sorusunun yanıtını öğrenin

Jack Dorsey, Bitcoin Yasal Savunma Fonu'nu başlatıyor
Kripto

Jack Dorsey, Bitcoin Yasal Savunma Fonu’nu başlatıyor

SON REHBERLER

Google Haritalar’da konuşma sesi ve dil ayarlarını değiştirme nasıl yapılır?

Rehber: RDR 2 efsanevi puma konumu

Rehber: Fortnite Capsule Corp konumları

iCloud sunucuyla iletişim kurulamadı hatası nasıl düzeltilir?

Multiversus 1vs1 nasıl oynanır?

Madden NFL 23’e erken erişim nasıl sağlanır?

Snapchat konum etiketi nasıl eklenir?

Roblox sesli sohbet açma yolları

PC, PS5 ve Xbox Series X’te Fall Guys’da isim nasıl değiştirilir?

Pokemon GO Beedrill Mega Enerji nasıl alınır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ