|
Zoom platformu güvenliği iyileştiremezse tazminat ödeyecek
-
-
"Zoom kredi kartı bilgilerini çalıyor." asparagasından nasıl tık çıkartırım başlıkları. -
Zoomda videokonferansina katilan ve bu islemi gerceklestirmek icin Telefonu hotspot olrak kullanan ve o konferanstan sonra kredi karti bilgileri calinan bizzat tanidigim biri var. Bu asparagas degil gercek, calistigim kurum dahil bircok firma zooma olan baglantiyi engellemekte.
< Bu mesaj bu kişi tarafından değiştirildi _turbo_ -- 10 Kasım 2020; 20:50:34 > -
Zoomu telefonuna veya bilgisayarına yükledikten sonra kredi kartı bilgilerinin çalındığı ispat edilmiş 1 kişi görmedim. Sizin söylediğiniz durum da bir varsayım, ispat değil. Nereden belli Zoom yüzünden kredi kartı bilgilerinin çalındığı? Zoom Keylogger mı yüklüyor Pc' ye? Ya da telefonunuzun klavyesine mi erişiyor yüklendikten sonra kredi kartı bilgilerinizi çalıyor? Bu yılın başında 455 bin Türk vatandaşının kredi kartı bilgileri internette yok paraya satılıyordu. Oradan bile gitmiş olabilir tanıdığınız kişinin kart bilgileri.
Bu iddialar ilk gündeme geldiğinde benimde dahil olduğum bir Whatsapp grubunda Fbi' in Zoom hakkında kredi kartı bilgilerini çaldırdığını iddia eden bir paylaşım gördüm. Grupta kimse İngilizce bilmediği için açıp okudum bildiriyi. Alın siz de bakın;
Burada da Amerika Adalet bakanlığının yazısı;
İki yazıda da; Uygulamanın varsayılan ayarlarının video konferanslara şifre koymadığını, bunun da linke ulaşan herkesin rahatça görüşmelere girebileceğinden bahsedilmiş, bu yüzden uygulamayı kullanırken ayarların değiştirilmesi tavsiye edilmiş. Ne kredi kartı var ne bir şey.
Açıkçası uygulama tasarlanırken güvenlik öncelikli tasarlanmamış, zaten pandemi öncesi küçük bir uygulama iken ihtiyaçlar doğrultusunda birden patlayınca onların da eli ayağına dolaştı süreci de iyi idare edemediler.
Ha Zoom Facebook' a bilgi satıyormuş deyin tamam, video konferanslar uçtan uça şifreli değil deyin tamam, serverların bir kısmı Çin' e "yanlışlıkla" yönlendirilmiş deyin ona da tamam. Ama kredi kartı bilgilerini çaldırıyor demek için sağlam kanıtlarınızın olması lazım.
Hangi firmada çalışıyorsunuz bilmiyorum. Ancak vizyonu olan bir şirket, online hizmet aldığı bir yazılım varken tabi ki çalışanlarının başka programları kullanmasını istemez. Bundan doğal bir şey de göremiyorum.
Edit: (Bu arada yazdıktan sonra baktım. 26 Ekim 2020' de gelen güncelleme ile uçtan uça şifreleme özelliğini uygulamaya entegre etmişler.)
< Bu mesaj bu kişi tarafından değiştirildi anduril25 -- 10 Kasım 2020; 22:9:55 >
-
Benim dedigim olay yurtdisinda yasandi. Zoomda guvenlik acigi var bu sebeple bircok kurum zooma olan baglantiyi engellemekte. Ben bu olayi yasayan kisiyi yasiyorum, kredikarti devredisi birakildi. -
quote:
Orijinalden alıntı: _turbo_
Benim dedigim olay yurtdisinda yasandi. Zoomda guvenlik acigi var bu sebeple bircok kurum zooma olan baglantiyi engellemekte. Ben bu olayi yasayan kisiyi yasiyorum, kredikarti devredisi birakildi.Oradan çalınmıştır demek istemedim, ne malum oradan olmadığı demek istedim. Zoom kullanıp akabinde kredi kartından çekim yapılması şüphe oklarının Zoom' a yönlendirilmesi için sadece bir neden, ispat değil. İnternetten alışverişe kapalı kredi kartları bilgilerinin bile çalındığı bir dünyada Zoom kredi kartı bilgilerimi çalıyor demek aşırı naif bir düşüncedir. Zoom' da güvenlik açığı var diyorsunuz evet ama ne derece bir güvenlik açığı? Kredi kartı bilgilerini elde etmek için ekran kaydı mı yapıyor yoksa programın içinde keylogger gibi çalışan script mi var?
Google, çalışanlarından iş pclerinde Zoom uygulamasını kurmamalarını ancak browser üzerinden veya mobil uygulamadan kullanabileceklerini söylemiş. Zoom madem kredi kartı bilgilerini çalıyor, neden kişisel olarak kullanabilirsiniz diyor Google?
Bkz: https://www.buzzfeednews.com/article/pranavdixit/google-bans-zoom
< Bu mesaj bu kişi tarafından değiştirildi anduril25 -- 11 Kasım 2020; 1:8:44 >
-
Burada açık zoom da hotspot ta mı kullandığı bilgisayarda mı?
Evet çalınmış olabilir ama anlattıklarınız Zoom nedeniyle çalındığına dair en ufak bilgi vermiyor. -
Valla zor şey aslında olması da gereken, güvenliği önleyemeyen firmalara tazminatı dayatsınlar
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X