Zoom видеоконференция программасынын коопсуздук чабалдыгы жолугушууга киргизиле элек колдонуучуларга баары бир көрүү мүмкүнчүлүгүн берди. Zoom жолугушууга катышууну каалаган бардык адамдар жайгаша турган “күтүү бөлмөсүн” сунуштайт. Андан кийин жолугушуунун ээси күтүү залындагы адамдарга жолугушууга кирүү мүмкүнчүлүгүн бере алат. Бул жолугушууга түз кирүүгө тоскоол болушу керек.
Zoom серверлери автоматтык түрдө жолугушуунун түз видео агымын, ошондой эле жолугушуунун чечмелөө ачкычын күтүү бөлмөсүндөгү бардык колдонуучуларга жөнөткөнү белгилүү болду. Алып баруучу уруксат бербесе да, алар жолугушууну көрө алышмак. Zoom-бомбалоо сыяктуу кыянаттыктарды алдын алуу үчүн күтүү бөлмөсүн колдонууну сунуштайт. Жолугушуунун аудио агымы күтүү залындагы адамдарга жөнөтүлгөн эмес.
Торонто университетинин бир бөлүгү болгон Citizen Lab лабораториясынын изилдөөчүлөрү алсыздыкты таап, апрель айынын башында Zoom кызматына билдиришкен. 7-апрелде Zoom өзүнүн серверлеринде коопсуздукту жаңыртып, алсыздыкты чечти. Натыйжада, Citizen Lab азыр коопсуздукту бузуунун чоо-жайын ачыкка чыгарды.
Буга чейин Citizen Lab Zoom менен байланышкан бардык көйгөйлөр, анын ичинде колдонулган шифрлөө жана кытайлык эмес колдонуучулардын шифрлөө ачкычтары кытай серверлерине жөнөтүлгөнү тууралуу кеңири отчет жарыялаган. Кошумчалай кетсек, америкалык Zoom компаниясына Zoom программасын иштеп чыгуу үчүн акы алган 700дөй кызматкери бар үч кытайлык компания бар окшойт. Ошол эле учурда, Zoom кытайлык эмес колдонуучулар үчүн кытай серверлерин колдонууну токтотту. Мындан тышкары, компания акырына чейин шифрлөөнү ишке ашыраарын айтат, бирок бул дагы бир нече айга созулушу мүмкүн.