Zoom Aplikasi iOS Menghantar Data ke Facebook Walaupun Pengguna Bukan Anggota, Mendedahkan Teardown

epal / Zoom App iOS Menghantar Data ke Facebook Walaupun Pengguna Bukan Anggota, Mendedahkan Teardown 3 minit membaca

ZOMAN



Zoom, aplikasi persidangan video yang baru-baru ini terkenal dan mendapat penggunaan besar-besaran semasa krisis kesihatan yang sedang berlangsung, secara diam-diam menghantar data pengguna ke Facebook. Penemuan berkenaan dibuat setelah Aplikasi Zoom iOS dianalisis. SDK yang berlebihan nampaknya masih aktif di dalam aplikasi yang menghantar sejumlah besar data ke Facebook.

Zoom telah mengeluarkan kemas kini kecemasan untuk aplikasi iOS-nya setelah diketahui bahawa platform tersebut mengirim data mengenai pengguna ke Facebook. Mengejutkan, data tersebut dihantar tanpa mengira pengguna mempunyai akaun Facebook atau tidak. Tidak jelas apakah Zoom telah meminta dan menerima izin eksplisit dari penggunanya sebelum mengirim data ke Facebook, tetapi jelas bahawa platform tersebut mungkin telah memperoleh perjanjian 'Syarat dan Ketentuan' yang luas dan komprehensif yang merangkumi peruntukan tersebut.



Kemas kini Isu Zum Platform Persidangan Video Popular Untuk Menghapus Kod Menghantar Data ke Facebook:

Zum menjadi popular setelah beberapa negara mengeluarkan perintah lokap untuk warganegara mereka yang mewajibkan bekerja dari rumah. Di antara platform produktiviti dan kolaborasi jarak jauh yang lain, Zoom, perkhidmatan yang kurang dikenali, semakin popular apabila penggunaannya meningkat dengan pesat. Aplikasi Zoom iOS dan Android telah dihargai secara meluas kerana kelajuan, kejelasan dan ciri lain.



Walaupun mempunyai kelebihan, aplikasi ini menjadi perhatian kerana nampaknya mengirimkan data dan maklumat pengguna ke Facebook. Menurut laporan analisis, yang dilakukan oleh Papan induk , aplikasi Zoom iOS mengirimkan maklumat seperti ketika pengguna membuka aplikasi, zon waktu, kota, dan perincian peranti mereka, kepada raksasa rangkaian sosial. Ketika berita mengenai privasi pengguna berpotensi muncul, Zoom cepat mengeluarkan pernyataan yang berbunyi:

'Zoom memandang serius privasi penggunanya. Pada mulanya kami melaksanakan ciri 'Login dengan Facebook' menggunakan SDK Facebook untuk memberi pengguna cara lain yang mudah untuk mengakses platform kami. Namun, baru-baru ini kami diberitahu bahawa Facebook SDK mengumpulkan data peranti yang tidak perlu. '



SDK atau Kit Pembangunan Perisian adalah sekumpulan kod yang dikompilasi yang sering digunakan oleh pembangun untuk membantu menerapkan ciri tertentu ke dalam aplikasi mereka sendiri. Penggunaan SDK juga boleh menyebabkan penghantaran data tertentu kepada pihak ketiga. Butang ‘Suka’ dan bahagian ‘Komen’ Facebook di laman web pihak ketiga adalah contoh terbaik kod sedemikian yang menghantar kembali maklumat ke Facebook.

Nampaknya, dasar privasi Zoom tidak menjadikan pemindahan data ke Facebook jelas. Dengan kata lain, nampaknya Zoom pada mulanya telah melaksanakan jalan untuk menghantar data ke Facebook. Perlu diperhatikan bahawa data tersebut dihantar ke Facebook walaupun pengguna Zoom bukan ahli platform media sosial.

Data Pengguna Apa yang Dihantar Zum ke Facebook?

Jelas bahawa SDK yang berlebihan menghantar data pengguna ke Facebook. Namun, data tersebut tidak disebutkan namanya, kata Zoom dalam pernyataannya yang berbunyi,

“Data yang dikumpulkan oleh Facebook SDK tidak termasuk informasi pengguna pribadi, melainkan memasukkan data tentang perangkat pengguna seperti jenis dan versi OS mudah alih, zon waktu perangkat, OS perangkat, model dan pembawa peranti, ukuran layar, pemproses teras, dan ruang cakera. '

Setelah berita mengenai pengumpulan data Facebook tersebar, Zoom dengan cepat mengeluarkan kemas kini ke aplikasi iOS. Analisis bebas aplikasi telah mengesahkan bahawa tidak ada kod yang memicu penghantaran data ke Facebook semasa membuka aplikasinya. Zoom menyatakan perkara yang sama dalam pernyataannya:

'Kami akan menghapus SDK Facebook dan mengkonfigurasi ulang fitur tersebut sehingga pengguna tetap dapat masuk dengan Facebook melalui penyemak imbas mereka. Pengguna perlu mengemas kini ke versi terbaru aplikasi kami setelah ia tersedia agar perubahan ini dapat berlaku, dan kami mendorong mereka untuk melakukannya. Kami dengan tulus meminta maaf atas pengawasan ini, dan tetap komited untuk melindungi data pengguna kami. '

Pernyataan itu secara jelas menunjukkan bahawa Zoom tidak prihatin terhadap apa-apa kesan undang-undang, dan dengan yakin menyebut kejadian itu sebagai 'pengawasan'. Namun, kejadian ini membuktikan bahawa jangkauan dan kemampuan Facebook untuk mengendus data pengguna , tanpa nama atau tidak, cukup luas.

Teg ZOMAN