Zoom убрал код, который отправлял данные о пользователе в Facebook

в 17:26, , рубрики: Facebook, facebook sdk, zoom, информационная безопасность

Zoom убрал код, который отправлял данные о пользователе в Facebook - 1

Разработчики сервиса для видеоконференций Zoom выпустили обновление для своего приложения iOS, которое убирает возможность отправки фрагментов данных пользователя в Facebook. Это произошло после того, как о издание Motherboard опубликовало материал, в котором рассказывалось о передаче данных, пишет Vice.

В Zoom заявили, что очень серьёзно относятся к конфиденциальности данных своих пользователей, поэтому убрали код в приложении, который и отправлял их в Facebook. До публикации в Motherboard об уязвимости в Zoom не знали, утверждают они. По словам разработчиков, изначально они добавили возможность авторизации в сервисе с помощью Facebook через средство разработки программного обеспечения Facebook SDK. Однако затем оказалось, что SDK отправляет «ненужные данные» об устройстве в компанию. Разработчики уверяют, что Zoom собирал лишь информацию об устройствах пользователей, как версия ОС, часовой пояс и модель, но никак не их личные данные.

Позже в Motherboard установили обновление и установили, что сервис действительно перестал отправлять данные пользователя в Facebook.

Разработчики пообещали, что удалят шпионящий код и постараются сделать так, чтобы пользователи по-прежнему смогли авторизовываться в сервисе через Facebook. Они принесли извинения клиентам и заявили, что будут в будущем твёрдо придерживаться строгой защиты конфиденциальных данных.

О скрытой передаче данных Motherboard сообщило в четверг, 26 марта. Сразу после установки и открытия Zoom и авторизации через соцсеть приложение использовало Graph API, чтобы отправлять фрагменты информации о пользователе Facebook. При этом в Условиях обслуживания Zoom говорится лишь о передаче данных сторонним рекламным партнёрам, как Google Ads и Google Analytics, однако о Facebook в документе не упоминается.

Автор: avouner

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js