Suurbritannia valitsus kaitseb koroonaviiruse pandeemia ajal populaarse videokonverentsi tööriista Zoom kasutamist pärast seda, kui on tõstatatud küsimusi turvameetmete kohta.
Teisipäeval Suurbritannia peaminister Boris Johnson foto temast videokonverentsidel teiste valitsuse liikmetega, millel oli nähtav koosoleku ID (mille järgi inimesed saavad sisse suumikoosolekutele sisse logida).
Kuigi koosolek oli parooliga kaitstud, tähendab Zoomi maine halva privaatsuse tõttu seda, et see ei pruugi olla kõige turvalisem saadaval olev tarkvara.
Telegraphiga rääkides ütles küberturvalisuse ettevõtte Varonis tehniline direktor Matt Lock, et häkkerid teaksid nüüd, et kabineti ministrid kasutavad Zoomi ja võivad tema hoiatusi „saata odupüügimeilidele”.
Odupüük on koht, kus potentsiaalsetele ohvritele, kes teesklevad, et nad on usaldusväärsest allikast, saadetakse ametliku välimusega e-kiri või kiirsõnum, et neid manipuleerida tundliku teabe edastamiseks.
Häkkerid võiksid „luua midagi sellist nagu„ Kallis parlamendiliige, värskendame oma Zoom tarkvara, et see vastaks MoD turvastandarditele.
Uusima värskenduse installimiseks järgige linki, ”oletas Lock.
"Praegustes enneolematutes oludes on vajadus tõhusate sidekanalite järele ülitähtis," ütles valitsuse pressiesindaja BBC Newsile.
"NCSC [National Cyber Security Centre] juhised näitavad, et Zoomi kasutamist sellistel koosolekutel pole turvalisuse tagamiseks.
"
Aastal 2019 tähendas Zoomi Mac-kliendi funktsioon, et võõrad võivad potentsiaalselt teid veebikaamera kaudu nuhkida.
Nädal tagasi andis FBI hoiatuse selle kohta, et teenust kasutades "konverentse häirivad pornograafilised ja / või vihkamispildid ja ähvardav keel" ning "suumipommitamised" on üha tavalisemad.
Samuti avastati, et Zoomi koosolekud pole otsast lõpuni krüpteeritud, mille eest ettevõte on vabandanud.
Viimati astus SpaceX sel nädalal sammu, peatades kõik töötajad videokõnede tarkvara kasutamise privaatsuse ja turvalisuse pärast.
Soovitasid meie toimetajad
Zoomi pressiesindaja ütles BBC-le, et "võtab kasutajate privaatsust, turvalisust ja usaldust äärmiselt tõsiselt" ning ettevõte teatas eile, et: "Oleme järgmise 90 päeva jooksul pühendunud ressursside paremaks tuvastamiseks, lahendamiseks, ja probleemid ennetavalt lahendada.
Samuti oleme pühendunud selle protsessi käigus läbipaistvusele.
"