Zoom suspend les mises à jour des fonctionnalités pour résoudre ses problèmes de confidentialité et de sécurité
Zoom
Zoom, un service de vidéoconférence populaire, suspend ses mises à jour de fonctionnalités pendant 90 jours. Tout comme il a connu une croissance explosive des utilisateurs alors que le monde s’adapte au travail à domicile, les chercheurs ont découvert de nombreux problèmes de sécurité et de confidentialité. La société promet donc de faire une pause dans les fonctionnalités pour boucher les trous.
Selon un article de blog Zoom, le nombre de ses utilisateurs actifs quotidiens est bien plus élevé en ce moment qu’il ne l’a jamais été auparavant. Alors qu’en décembre dernier, l’entreprise comptait en moyenne 10 millions d’utilisateurs actifs quotidiens, elle compte désormais près de 200 millions d’utilisateurs actifs quotidiens. C’est un assez grand succès pour l’entreprise, mais cela a eu un coût.
Il y a des mois, la société était sous le feu des critiques pour avoir installé des serveurs Web secrets qui permettaient aux sites Web de démarrer votre caméra sans votre consentement. Bien que l’entreprise ait résolu ce problème, les chercheurs en sécurité ont depuis découvert d’autres problèmes de sécurité et de confidentialité.
La version Windows de Zoom a un bogue particulièrement méchant qui permet à de mauvais acteurs de voler vos identifiants Windows. Il semble également que Zoom ne soit pas crypté de bout en bout, malgré le marketing suggéré autrement. Et pendant un moment, Zoom envoyait vos données à Facebook, même si vous n’utilisez pas Facebook.
L’entreprise a déjà résolu certains de ces problèmes et travaille sur d’autres. Mais dans son article de blog, il brosse un tableau des deux étant submergés par l’afflux d’utilisateurs. De plus, la société affirme avoir conçu le service Zoom principalement pour des scénarios d’entreprise, où des services informatiques dédiés appliqueraient vraisemblablement des mesures de sécurité.
Ce ne sont pas de bonnes réponses, cependant, et Zoom semble le savoir. La société suspendra donc le travail sur les nouvelles fonctionnalités pendant 90 jours pour résoudre les problèmes de sécurité en suspens. Il a également augmenté son programme de récompense de bug bounty.
Ce sont des mesures encourageantes à prendre et, espérons-le, l’entreprise s’en sortira mieux.
Source: Zoom