Öğrenci Kariyeri Banner

Zoom'daki Güvenlik Problemi Çözüldü mü?

Zoom'daki Güvenlik Problemi Çözüldü mü?

Dünyanın dört bir yanındaki insanlar Covid-19 salgını sırasında evde yaşama adapte olduklarından Zoom ofis toplantıları ve sosyalleşme neredeyse eş anlamlı hale geldi. Telekonferans uygulaması, Aralık 2019 itibariyle önceki tüm zamanların en yüksek seviyesi olan 10 milyona kıyasla, Mart ayında 200 milyon sohbet katılımcısına ev sahipliği yaptı. Bu popülerlikle beraber Zoom'un gizlilik riskleri çok sayıda insana hızla yayıldı. Son birkaç hafta içinde güvenlik problemi nedeniyle büyük ölçüde eleştiri aldı. Zoom'u yasaklayan şirket ve kuruluşların listesi güvenlik sorunlarıyla birlikte büyümeye devam etti. New York'taki okullar, Tayvan hükümeti ve Google popüler video hizmetinin kullanımını askıya aldı. Singapur geçtiğimiz günlerde öğretmenlere hizmeti kullanmamalarını söyledi. Bu nedenle şirketin CEO'su Eric S. Yuan, Zoom hakkındaki bazı endişeleri gidermek için bir açıklama yayınladı.


zoom-uygulamasi-yasaklama-karari-geldi-2


Beklendiği gibi Yuan, genel kabulün öngörülemeyen sorunlara yol açtığından bahsediyor: "Ürünü, birkaç hafta içinde dünyadaki her insanın aniden evden çalışacağı ve sosyalleşeceği öngörüsü ile tasarlamadık. Şimdi ürünümüzü beklenmedik şekilde kullanan çok daha geniş bir kullanıcı grubumuz var."


Yuan, toplumun ve kendilerinin gizlilik, güvenlik beklentilerimizin altında kaldıklarını kabul ettiklerini belirtti. Müşteri destek taleplerinin akışını takip etmenin yanı sıra, Zoom, bazı sorunları çözmek için hali hazırda birkaç güncelleme yaptı:




  • Facebook uygulamasının veri paylaşma kodunu kaldırmak için iOS uygulamasının yeni bir sürümü yayınlandı.

  • Linkedin özelliği durduruldu.

  • Şifreleme yöntemleri geliştirildi ve uçtan uca şifreleme açıklandı.

  • Özel bir K-12 gizlilik politikası yazıldı ve okullar için bazı varsayılan ayarları değiştirildi (bekleme odaları varsayılan olarak açıktır, yalnızca öğretmenler içerik paylaşabilir vb.).

  • macOS işletim sistemindeki bazı sorunlar çözüldü.


Bunların yanı sıra önümüzdeki 90 gün boyunca daha fazla önlem alacağını da açıkladı. Ancak Zoom daha fazla güvenlik ve gizlilik iyileştirmesi yapmaya devam ederken, kullanıcıların yine de dikkatli olmaları gerekiyor.

Bir sonraki Zoom toplantınızı kurmadan önce aklınızda bulundurmanız gereken bazı güvenlik ve gizlilik sorunları şunlardır:

Zoombombing 

  • “Zoombombing” terimi, video konferansa erişen ve katılımcılarını taciz eden kötü niyetli bir kullanıcıyı ifade eder.

  • Tam bir toplantı URL'sinin herkese açık olarak paylaşılması, toplantı şifre korumalı olsa bile Zoombombing'i kolaylaştırabilir.


Korunmasız İletişim Bilgileri

  • Zoom binlerce kullanıcının aynı e-posta sağlayıcısına sahip diğer kullanıcıların e-posta adreslerini (ve karşılık gelen profil fotoğraflarını) görmesine izin verdi.

  • Zoom uygulamasının "Kişiler" bölümünde tanıdık olmayan kişileri tespit ederseniz alan adının Şirket Dizini özelliğinden kara listeye alınması için bir istek göndermeniz gerekir.


Kazara Herkese Açık Yapılan Kayıtlar

  • Zoom'un kayıtları için kullandığı adlandırma düzeni nedeniyle, bazı kullanıcıların özel olduğunu düşündüğü videolar açık web'de aranabilir hale geldi.

  • Kullanıcıları  toplantı kayıtlarını nasıl ve nereye yüklediklerine daha iyi dikkat etmeleri gerektiği söylenebilir fakat Zoom, bu dosyaların bulunmasını zorlaştırmak için adlandırma düzenini henüz değiştirmedi.


Sohbetlerin Açığa Çıkma İhtimali

  • Zoom içindeki özel metin sohbetlerinin her zaman gizli kalacağını düşünebilirsiniz, ancak bu belirli bir koşul altında geçerli değildir.

  • "Bilgisayara Kaydet” seçeneğini kullanarak bir Zoom toplantısı kaydedilirse toplantı sahibi ile diğer katılımcılar arasındaki özel sohbetlerin toplantı videosunun yanında bir. TXT dosyası dahil edilir. Tabii ki, yeterince dikkatli bir toplantı sahibi, toplantı kaydını başkalarıyla paylaşmadan önce. TXT dosyasını her zaman kaldırabilir veya değiştirebilir, ancak daha güvenli yol, Zoom üzerinde başlayabilmeniz için sorun çıkarabilecek herhangi bir şey yazmamaktır.


Uçtan Uca Şifreleme

  • Zoom, video görüşmelerinin uçtan uca şifrelenebileceğini açıklasa da, bu terimi güvenlik araştırmacılarının anladığı gibi kullanmadığını belirtti.

  • Zoom, teknik olarak Zoom'un kendisi tarafından erişilebilen bir şifreleme biçimi kullanıyor.


Bekleme Odası Güvenlik Açığı

  • Bir raporda, Zoom’un Bekleme Odası özelliğiyle ilgili bir güvenlik açığından da bahsedildi; bu, konferans sahiplerinin toplantıya katılmadan önce her katılımcıyı onaylamasını gerektiriyor. Bu güvenlik kusuru hakkında daha fazla ayrıntı verilmedi, ancak Zoom'un sorunu ele aldıktan sonra bunun yapılacağı söyledi.

  • Aynı zamanda Zoom, Bekleme Odası'nı varsayılan olarak tüm kullanıcılarının Zoombombing'e karşı koruyabilmesini sağlamıştır. Özelliği Zoom’un profil ayarlarından yine de kapatabilirsiniz, ancak bunu yapmak yarardan çok zarar verebilir.


KAYNAKÇA

KAYNAKÇA

KAYNAKÇA

 

 

 

Öğrenci Kariyeri

Öğrenci Kariyeri yazarlarından Öğrenci Kariyeri..

0 Yorum

Yorum Yap

😄

Bültenimize kayıt olun!

Güncel haberleri takip etmek için bültenimize kayıt olun, böylece daima güncel bilgilerle donanmanıza yardımcı olabilelim.