Zoom Uygulamasına Veri İhlali Yaptırımı

 

Koronavirüs salgını nedeniyle birçok ülkede alınan tecrit kararı, milyonlarca kişinin sosyal yaşantısını kısıtlayarak, evlere kapanmasına neden oldu. İzolasyon kuralları gereği, yüz yüze yapılamayan görüşmeler ve toplantılar online bir şekilde gerçekleştirilmeye başlandı. Bu sürecin yönetimi aşamasında da, görüntülü iletişim ve video konferans için en çok tercih edilen uygulama ABD, California merkezli Zoom uygulaması oldu.


Şirket, 2011 yılında Çin kökenli Amerikan iş insanı Eric Yuan tarafından kuruldu. Eric Yuan, şirketi kurmadan önce Amerikan teknoloji devi Cisco Systems’in mühendislik biriminin başkan yardımcılığı görevini üstlenmekteydi.

Zoom’un Koronavirüs salgını sonrası bir anda kullanımı artmıştı. Ancak daha önceki uygulama versiyonlarında Facebook ile kişisel veri paylaştığı anlaşılan Zoom uygulaması, iOS uygulamasını güncelleyerek artık kişisel veri toplamadığını kamuoyuyla paylaşmıştı.

Zoom, Motherboard’a veri paylaşım kodlarını uygulamadan kaldırdığını belirten bir açıklamada bulunmuştu. Yapılan açıklamaya göre “Facebook ile oturum aç” işlevinin amacı, kullanıcılara platforma erişim için kolay bir yol sunmaktı ancak bu kolay yol, Facebook SDK’yı (yazılım geliştirme kiti) kullanıyordu. SDK, kullanıcının Facebook’ta bir hesabı olmasa dahi üçüncü partilerle bilgi paylaşımı yapıyordu. Zoom’un güncellenen iOS uygulamasını test eden Motherboard, uygulamanın Facebook ile veri paylaşımını gerçekten durdurduğunu doğrulamıştı.

Zoom, kullanıcı adı, eposta adresi, telefon numarası gibi hassas bilgileri paylaşmadığını; buna karşın mobil işletim sistemi türü ve sürümü, cihaz modeli ve hizmet sağlayıcısı, ekran çözünürlüğü, işlemci çekirdeği ve boş disk alanı gibi bilgilerin paylaşıldığını açıklamıştı.

Gündeme geldiği bu konularla, kişisel bilgilerin güvenliği hususunda ciddi eleştiriler alan Zoom’un şu an  tazminat ödemesi söz konusu. Federal Ticaret Komsiyonu, Zoom’un veri ihlali ve kişisel bilgi güvenliği konularındaki tavrı için incelemelerine devam ediyor.

Özellikle de güvenlik tedbirlerini almadığı gerekçesiyle eleştirilerin odağında olan Zoom, yüklü bir tazminat ödemek durumunda kalabilir. İlk olarak uçtan uca şifreleme sunmaması nedeniyle oldukça zor durumda kalan Zoom, bunu tüm video sohbetlerine entegre etmişti. Ancak yapılan araştırmalarda, Zoom’un diğer bileşenlerinde bu şifrelemeyi yapmadığı ortaya çıktı.

Zoom ile Federal Ticaret Komisyonu yöneticileri, uçtan uca şifrelemenin platformda tamamen kullanılması için anlaşmaya vardı. Şu an için anlaşmada herhangi bir yaptırım uygulanmayacak ancak Zoom kendisi için belirlenen sürede sorunları gidermezse, her problem başına 43 bin dolar tazminat ödeyecek. Bu da Zoom’un toplamda yüklü bir tazminatla karşı karşıya kalmasına neden olabilir. Ayrıca Zoom, siber saldırıları anında bildirmek gibi güvenlik odaklı bazı şartları da kabul etmiş durumda.

 

Yazımızı Nasıl Buldunuz?

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*