ვიდეოკონფერენციის პროგრამულ Zoom-ში უსაფრთხოების დაუცველობამ შესაძლებელი გახადა მომხმარებლებისთვის, რომლებიც ჯერ არ იყვნენ დაშვებული შეხვედრაზე, მაინც ეყურებინა. Zoom გთავაზობთ „მოსაცდელ ოთახს“, სადაც შეიძლება განთავსდეს ყველა პირი, ვისაც სურს შეხვედრაში მონაწილეობა. შემდეგ შეხვედრის მასპინძელს შეუძლია მისცეს მოსაცდელ ოთახში მყოფ ადამიანებს შეხვედრაზე წვდომა. ამან ხელი უნდა შეუშალოს შეხვედრაზე პირდაპირ წვდომას.
გაირკვა, რომ Zoom-ის სერვერებმა ავტომატურად გაუგზავნეს შეხვედრის პირდაპირი ვიდეო სტრიმინგი, ასევე შეხვედრის გაშიფვრის გასაღები მოსაცდელ ოთახში მყოფ ყველა მომხმარებელს. ისინი შეძლებდნენ შეხვედრის ყურებას, თუნდაც მასპინძელს ამის ნებართვა არ მიეცა. Zoom რეკომენდაციას უწევს მოსაცდელი ოთახის გამოყენებას ბოროტად გამოყენების თავიდან ასაცილებლად, როგორიცაა Zoom-bombing. შეხვედრის აუდიო ნაკადი არ გაეგზავნა მოსაცდელ ოთახში მყოფ ადამიანებს.
Citizen Lab-ის მკვლევარებმა, რომელიც ტორონტოს უნივერსიტეტის ნაწილია, აღმოაჩინეს დაუცველობა და შეატყობინეს Zoom-ს აპრილის დასაწყისში. 7 აპრილს Zoom-მა შეასრულა უსაფრთხოების განახლება საკუთარ სერვერებზე, რამაც დაუცველობა მოაგვარა. შედეგად, Citizen Lab-მა ახლა გაასაჯაროვა უსაფრთხოების დარღვევის დეტალები.
მანამდე Citizen Lab-მა გამოაქვეყნა ვრცელი ანგარიში Zoom-თან დაკავშირებული ყველა სახის პრობლემის შესახებ, მათ შორის გამოყენებული დაშიფვრისა და არაჩინელი მომხმარებლების დაშიფვრის გასაღებების გაგზავნის ჩინურ სერვერებზე. გარდა ამისა, როგორც ჩანს, Zoom, ამერიკული კომპანია, ფლობს სამ ჩინურ კომპანიას, დაახლოებით 700 თანამშრომელისაგან, რომლებიც ფულს იღებენ Zoom პროგრამული უზრუნველყოფის შემუშავებაში. ამასობაში, Zoom-მა შეწყვიტა ჩინური სერვერების გამოყენება არაჩინელი მომხმარებლებისთვის. გარდა ამისა, კომპანია ამბობს, რომ დანერგავს ბოლომდე დაშიფვრას, მაგრამ ამას შესაძლოა თვეები მაინც დასჭირდეს.