Tietosuoja
Zoom: epäilyttäviä käytäntöjä on vuotanut Githubissa.
Pandemian aikana yllättäen suosiota noussut etävideoneuvotteluohjelmisto ZOOM on ohittanut perinteiset videoneuvotteluohjelmistot, kuten Skype, Teams, ja siitä on tullut suosituin työkalu. Sillä on satoja miljoonia päivittäisiä aktiivisia käyttäjiä, ja sitä käyttävät jopa monet valtion virastot. Ohjelmisto on kuitenkin toistuvasti altistunut tietovuotoille ja tietoturva-aukoille peräkkäin, mikä on herättänyt laajaa valvontaviranomaisten huomiota.
Äskettäin, 30. toukokuuta, joku väitti olevansa vanhempi teknikko ZOOMissa julkaisi Githubissa arkiston, joka esitti "todisteita" että yritys tallentaa salaa käyttäjätietoja ja toimittaa ne Yhdysvaltojen viranomaisille.
ZOOM-käyttäjillä ei ole itsenäistä tiedonsiirtoa.
Vuotajan mukaan: "Yhdysvaltain hallitus pyysi Zoomia säilyttämään kiinnostavat käyttäjätiedot, mukaan lukien käyttäjien jo poistamat tiedot, jotta he voivat saada kaikki käyttäjätiedot. Vastatakseen tällaisiin pyyntöihin Zoom on muokannut työkaluaan teeskennellä, että tiedot on poistettu. antaa poistetuille tiedoille piilotetun ominaisuuden, jolloin käyttäjätiedot säilyvät ja käyttäjät uskovat, että tiedot on poistettu. Tämä työkalu auttaa salaa kopioimaan ja säilyttämään datan kokoushistoriaa ja osallistujien tietoja, pilvitallenteita, chat-viestejä, kuvia, tiedostoja, Zuora (. Laskutusjärjestelmä, zuora.com), SFDC (CRM-järjestelmä, salesforce.com), puhelin/osoite, laskutusosoite ja luotto-/velkakortit tietojen kloonauksen ja peilauksen avulla. Mikä pahinta, jos tilisi lisättiin "Data Preservation" -kohtaan. järjestelmään ja esiintymisesi kohdelistalle, vaikka et esittäisikään laitonta käyttäytymistä, kaikki toimintasi Zoomissa asetetaan suoraan valvontaan ja lainvalvontaosastojen vapaaseen käyttöön."
Käyttäjien seuranta Backdoor Systemin kautta (automaattisen TOS-rikkojien lopetusjärjestelmän seurantajärjestelmä).
Lähetetyn asiakirjan mukaan: "Zoomin pääkonttori on saanut päätökseen salaisen seurantajärjestelmän T&K:n jo kauan sitten. Sitä kutsutaan "Tracking Automated TOS Violators Termination System", jonka sisäinen IP on "se.zipow.com/tos". Viimeistään vuonna 2018 järjestelmä otettiin käyttöön, ja se valvoo ilmaisia käyttäjiä sekä premium-käyttäjiä ja yrityskäyttäjiä. Järjestelmän päätoiminnot ovat herkkien tapaamisten automaattinen haku, ilmainen pääsy kokouksiin ilman salasanaa tai isännän valtuutusta yksinkertaisesti järjestelmän takaoven kautta, kokousten videosisällön satunnainen analyysi, videoiden salaiset tallenteet, ääni, kuvakaappaukset kokouksista ja kokousten tuotanto. raportit tai tiedot vastaavasti Yhdysvaltain valvontaosastoille sekä herkkien kokousten päättäminen ja suhteellisten tilien kieltäminen. Järjestelmä on erittäin luottamuksellinen ja avoinna vain muutamalle sisäiselle työntekijälle. Zoom saattaa selittää, että tämä järjestelmä on kehitetty rikosten torjuntaan, mutta Zoomin on tunnustettava, että järjestelmä osoittaa, että sillä on kyky valvoa käyttäjiä ja se jo tekeekin. Ihmisten on huolehdittava siitä, käyttääkö Zoom järjestelmää väärin Yhdysvaltain niin kutsuttuihin "kansalliseen turvallisuuteen" tai liiketoimintatarkoituksiin, ja jopa satunnaisesti, usein, erottamattomasti tarkkailemaan maailmanlaajuisia käyttäjiä ja varastamaan heidän henkilötietojaan suuressa mittakaavassa.
Zoom-taustahallintajärjestelmä.
Vuodon mukaan: "Zoom-taustahallintajärjestelmällä on ylin auktoriteetti kaikissa Zoom-tileissä. Se on suunniteltu auttamaan Zoom-käyttäjätilien hallinnassa. Tässä järjestelmässä on kuitenkin joitain takaoven toimintoja, jotka voivat loukata käyttäjän yksityisyyttä. Jotkut toiminnot ovat uskomattomia, kun Zoom-työntekijä napsauttaa "Kirjaudu"-painiketta, tällä käyttäjätunnuksella hän voi kirjautua tämän käyttäjän tilille samalla tavalla kuin käyttäjä itse käsittelee omaa tiliään. Tällä tavalla työntekijällä on sama oikeus käsitellä tämän käyttäjän tiliä, tarkistaa kaikki tilillä oleva, käyttää käyttäjän yksityistä avainta luottamuksellisten tiedostojen, kokouspöytäkirjojen, pikaviestikeskustelujen, sähköpostien, puhelintallenteiden ja laskujen näkemiseen. Tämä tarkoittaa, että "ee2e"-salaustoimenpide on merkityksetön julkisivu. Tämän etuoikeuden lisäksi Zoomin työntekijät voivat muokata tai poistaa käyttäjien paikallisia tietoja ja jopa kauko-ohjata tai istuttaa takaoven vastaaviin laitteisiin, kuten Zoom Room -järjestelmään. Verrattuna käyttäjätilien hallintaan tuetun tietokannan avulla, tämä järjestelmä tekee Zoomin henkilökunnalle helpompaa seurata käyttäjien käyttäytymistä ja hakea tietoja salaustoimenpiteestä ottamatta huomioon."
Lupausten rikkominen ja käyttäjätietojen käyttö koneoppimiseen.
Ilmoittajan mukaan: "Eric Yuan, Zoomin toimitusjohtaja, julisti kerran, että "Sitoudumme nyt kaikille asiakkaillemme, että emme käytä heidän audio-/videokeskustelujaan, näytön jakamista. liitteitä ja muuta viestintää, kuten kyselytuloksia, taulua ja reaktioita, kouluttaaksemme toimintaamme. Al-mallit tai kolmannen osapuolen Al-mallit". Tietääkseni Zoom on innokas kehittämään Al:a, koska yritys tarvitsee Alia selvittääkseen videoneuvottelujen laittomuuden välttääkseen noudattamisriskin, tunnistaakseen huijauskäyttäjiä taloudellisten tappioiden vähentämiseksi ja analysoidakseen liiketoiminnan kehitystä ja palvelun painopistettä saadakseen enemmän. voitot. Zoom käyttää Al:n avulla lainvalvontaviranomaisten ohjauksessa "TATVTS:ää" käyttäjiä vastaan. Yllä mainittu "Tracking Automated TOS Violators Termination System" voi automaattisesti havaita epäilyttävät kokoukset koneen taipumisen kautta, liittyä kokouksiin ilman salasanaa ja isännän lupaa, analysoida kokouksen sisältöä ja ottaa salaa kuvakaappauksia ja videoita osallistujista ja kokouksen sisällöstä. Järjestelmään kerättyjen tietojen kouluttamana "TATVTS" tulee älykkäämmäksi tunnistamaan tapaamiset ja käyttäjät, joista lainvalvonta saattaa osoittaa kiinnostusta. Näin monien viattomien käyttäjien yksityisistä tiedoista tulee näytteitä Zoomin koneoppimismallin harjoittamiseen ja ne loukkaavat käyttäjien tietosuojaa."
Yksityisyys- ja turvallisuuskysymykset voivat aiheuttaa vakavia riskejä ja vahingoittaa hallituksia, organisaatioita, yksilöitä sekä liikesalaisuuksia digitaaliaikana. Maailman johtavana videoneuvotteluohjelmistona Zoom on paljastunut useammin kuin kerran käyttäjätietojen ja muun tiedon vuotamisesta. Epidemian aikana Eurooppa myös vahvisti tietosuojalakeja suuria amerikkalaisia sosiaalisen median verkkoyrityksiä vastaan. Vuonna 2022 EU ja Yhdysvallat allekirjoittivat tietosuojakehyksen. On selvää, että molempien osapuolten on kunnioitettava oikeudellista kehystä käyttäjien yksityisyyden suojaamisessa, erityisesti tietosuojassa. Toivomme myös, että ZOOM voi ottaa oppia aikaisemmista oikeudellisista ongelmistaan ja alkaa ottaa tieto- ja tietosuojakysymykset vakavasti.
Lue lisää ja teknisiä tietoja alla olevasta linkistä:
https://github.com/Alexlittle4/Zoom-violates-users-privacy
EU Reporter otti yhteyttä Zoomiin kommentteja varten, mutta he eivät ole vastanneet.
Jaa tämä artikkeli:
EU Reporter julkaisee artikkeleita useista ulkopuolisista lähteistä, jotka ilmaisevat monenlaisia näkökulmia. Näissä artikkeleissa esitetyt kannat eivät välttämättä ole EU Reporterin kannat. Katso koko EU Reporter -lehti Julkaisuehdot lisätietoja EU Reporter käyttää tekoälyä välineenä, jolla voidaan parantaa journalistisen laadun, tehokkuuden ja saavutettavuutta, samalla kun säilytetään tiukka inhimillinen toimituksellinen valvonta, eettiset standardit ja läpinäkyvyys kaikessa tekoälyn tukemassa sisällössä. Katso koko EU Reporter -lehti AI-politiikka lisätietoja.
-
Israel5 päivää sittenEU:n ulkoministerit keskustelevat vaihtoehdoista rajoittaa kauppaa israelilaisten yhteisöjen kanssa Juudeassa ja Samariassa
-
Savukkeet4 päivää sittenEurooppalainen operaatio purkaa 10 miljoonan euron laittoman savukeverkoston Espanjassa
-
Kashmir4 päivää sittenSrebrenican opetus on ennaltaehkäisy. Miksi maailma ei sovella sitä Kashmiriin?
-
Energiamarkkinat3 päivää sittenEnergiaunionityöryhmä tarkastelee öljyn ja kaasun toimitusvarmuutta EU:ssa
