Популярний додаток Zoom для iOS відправляє конфіденційні дані в Facebook без відома користувачів

Дослідник безпеки Уїлл Страфак виявив, що популярний додаток для відеозв’язку Zoom для iOS передає призначені для користувача дані Facebook, незалежно від наявності облікового запису Facebook. У політиці конфіденційності Zoom це не вказано.

За даними Страфака, Zoom передає Facebook модель iPhone або iPad, відомості про часовий пояс, місто, оператора зв’язку і унікальний ідентифікатор, який можна використовувати для орієнтування реклами.

Після установки і запуску, додаток Zoom підключається до Graph API Facebook, який являє собою основний спосіб для отримання призначених для користувача даних.

У політиці конфіденційності Zoom зазначено, що компанія може збирати інформацію про профілі користувача в Facebook, якщо він авторизувався в додатку за допомогою соцмережі, але нічого не сказано про відправку призначених для користувача даних в Facebook. Представники Zoom поки не прокоментували ситуацію.

Це не перша проблема з конфіденційністю Zoom. У 2019 серйозна уразливість дозволяла сайтам активувати веб-камери на комп’ютерах Mac без відома користувачів.





ІНШІ НОВИНИ