Popüler uygulama Zoom yasaklandı! Güvenlik skandallarının ardı arkası kesilmemişti

Özellikle koronavirüs salgını sonrası kullanıcılar arasında giderek popülerleşen ve büyük ilgi gören iletişim uygulaması Zoom'da yaşanan güvenlik skandallarının ardı arkası kesilmiyor. Bir ülkeden daha Zoom'a yasak geldi.

Giriş Tarihi: Güncelleme Tarihi:
Takvim Logo

Singapur'da, çevrim içi eğitimde faydalanılan video konferans uygulaması Zoom'un kullanımı, bilgisayar korsanlarının bir derse siber saldırı düzenlemesi sonrası durduruldu.

Takvim Logo

Bilgisayar korsanlarının "Zoombombing" adını verdiği saldırılar, Kovid-19 salgını sebebiyle çevrim içi platformlar üzerinden yapılan toplantı, ders ve çeşitli görüşmelerin yaygınlaşması sonrası arttı.

Takvim Logo

Diğer yandan güvenlik açığı nedeniyle görüşmelerin ve ses kayıtlarının başkalarınca ele geçirilebildiği ortaya çıkınca New York'ta da 1 milyonu aşkın öğrencinin kullanacağı Zoom'un kullanımı yasaklandı.

Takvim Logo

Şimdi ise Zoom bir dava ile gündemde. Zoom şirketinin hissedarlarından birisi olan Michael Drieu dolandırıcılık suçlaması ile şirkete dava açtı. Dava dosyasında uygulamanın uçtan uca şifreleme eksikliğinin, izinsiz veri paylaşımının ve belirli açıkların hissedarlar ile paylaşılmaması, üzerine bir de dolandırıcılık olaylarına alet olması suçlamaları yapılmış.

Takvim Logo

Milyonlarca bilgisayara ve telefona yüklenen Zoom uygulaması gerçekten de güvenilir mi? Peki herkes neden bu uygulamayı indiriyor? Siz onu kullanırken arka planda neler oluyor? Uygulama nasıl kullanılıyor? İşte dünyayı kasıp vuran uygulamanın perde arkası...

Takvim Logo

Uygulamanın günlük aktif kullanıcı sayısı, 2020 yılı yaşından Mart ortasında kadar %67 arttı. Şirketin piyasa değeri de 42 milyar dolara yükseldi. Son haftalarda da uygulama, Google App store'dan 50 milyondan fazla defa indirildi.

Takvim Logo

Zoom ne zaman, nasıl kuruldu?
Şirket, dokuz yıl önce Çin kökenli Amerikan iş insanı 50 yaşındaki Eric Yuan tarafından kuruldu. Yuan, şirketi kurmadan önce Amerikan teknoloji devi Cisco Systems'in mühendislik biriminin başkan yardımcılığı görevindeydi. Zoom'da düzenlenen toplantılara 2015 yılında katılan kişi sayısı 40 milyondu. Şirket 2019 yılında halka arz edildi ve piyasa değeri 16 milyar dolara yükseldi. Covid-19 salgınıyla bu rakamlar da katlandı.

Takvim Logo

Bloomberg'in milyarderleri listelediği Billionaire Index'ine göre Eric Yuan'ın kişisel serveti 28 Mart itibariyle 7.86 milyar dolardı. Bu, geçen yılın aynı dönemine göre 4.29 milyar dolar, yani %121 artış demek.

Takvim Logo

Artık popüler kültürün bir parçası olan ve sosyal medyada 'meme'leri yapılan bu uygulama, Apple'ın FaceTime'ı veya Skype'ı kadar tanınan bir marka olmamasına rağmen, basit ve kullanışlı olmasıyla komplike teknolojiyle arası iyi olmayanları da çekti.

Takvim Logo

Yalnızca bir klikle toplantılara girilebiliyor, yüklemek veya toplantılara katılabilmek için herhangi birinin direktiflerine gerek kalmıyor. Zoom'un ücretsiz uygulaması 100 kişiye ve 40 dakikaya kadar toplantıların yapılmasını sağlıyor. Ücretli sürümünde ise bu rakamlar genişliyor. Bağlantı nadiren kesiliyor veya zayıflıyor. Skype'ta ise bu tip sıkıntılar daha sık yaşanıyor.

Takvim Logo

İngiliz hükümeti kullanıyor
İngiltere Başbakanı Boris Johnson dahil İngiliz hükümetin üst düzey bir çok yetkilisi bu uygulamayı kullanıyor. Boris Johnson'un bir Kabine toplantısını Zoom üzerinden yönettiğini gösteren bir fotoğraf da sosyal medyada paylaşılmıştı.

Takvim Logo

Veri ihlali, veri gizliliği açısından ne kadar güvenli?
İngiltere Savunma Bakanlığı'nın uygulamayı askıya aldığı haberleri gelmişti ama BBC'ye konuyla ilgili açıklama yapan Savunma Bakanlığı uygulamanın hiçbir zaman üst düzey güvenlik toplantılarından kullanılmadığını, hükümetler arası görüşmelerin aracı olarak kullanılmaya devam edileceğini söyledi.

Takvim Logo

Daha sonra yapılan bir açıklamada ise "Ulusal Siber Güvenlik Merkezi'nin, Zoom'un belirli bir sınıflandırma altındaki görüşmeler için kullanılmamasına dair bir yönetmeliği olmadığı" belirtildi.

Takvim Logo

Uygulamayla ilgili veri ihlallerine dair kaygılar, Apple iOS sürümünün kullanıcıların cihaz bilgilerini Facebook'a iletmesiyle de gündeme gelmişti. Facebook'ta profili olmayan kullanıcıların dahi cihazlarına ait bilgiler Facebook'a gönderilmişti.

Takvim Logo

Zoom, bazı özellikleri için Facebook'un yazılım geliştirme kitini kullandı. Şirket, sorundan haberdar olmadıklarını söyledi ve özür diledi. Şirketin sahibi Yuan da kullanıcılardan özür diledi ve uygulama 27 Mart'ta bir çözümle geldi: Uygulamayı güncelleyerek herhangi bir veri transferini engelleyebilirsiniz.

Takvim Logo

Toplantılara davet edilmeyen kullanıcıların 'Zoom bombalamaları' olarak bilinen müdahaleleri de yaşandı. Davetsiz misafirler toplantılara, görüşmelere girip şiddet ve porno içerikli görüntüler paylaştı. Şirketin blog sayfasında artık görüşmelerin nasıl kilitlenebileceğine, bazı kişilerin video görüntülerinin nasıl kapatılabileceğine dair bilgiler yer alıyor.

Takvim Logo

Zoom: Güvenlik meselesini ciddiye alıyoruz
Zoom, güvenlik kaygıları ile ilgili BBC'ye yazılı açıklamasında şunları söyledi:

"Zoom kullanıcı güvenliğini son derece ciddiye alıyor."
"En büyük mali hizmetler şirketlerinden, önde gelen telekomünikasyon sunucularına, hükümet dairelerinden üniversitelere, sağlık hizmetlerinden telefonla tedavi yöntemlerine kadar dünya genelinde 2000 kurum, kullanıcı, ağ ve veri merkezilerimizde güvenlik değerlendirmesi yapıp Zoom'u tercih etti."

Takvim Logo

"İngiltere Savunma Bakanlığı ve Ulusal Siber Güvenlik Merkezi'yle yakın temas halindeyiz ve ihtiyaçları olan belgeleri sağlamaya odaklanıyoruz." Zoom, İngiltere Siber Güvenlik Merkezi ve İngiltere Güvenlik Bakanlığı bu belgelerin ne olduğuyla ilgili ise bir açıklama yapmadı.

Takvim Logo

Siber danışman Graham Cluley de "Zoom'un güvenlik açısından inişli çıkışlı bir geçmişi var. Kullanıcıların gizliliği, güvenliği konusunu yeterince ciddiye alıp almadıklarına dair soru işaretleri var" dedi.

Takvim Logo

BBC'ye konuşan Cluley, Zoom ile ilgili şunları söyledi:
"Şimdilik birçok kişi Zoom'u ilk defa kullanıyor ve görüşmelerinde istenmeyen kişileri nasıl engelleyeceklerine dair güvenlik ayarlarından haberdar olmayabilirler."

"Muhtemelen online olabilmek için kullanım hükümleri ve koşulları metinlerini de okumadan 'Evet'e basarak geçiştiriyorlar. Zoom ve diğer video uygulamaları şimdi çok değerli bir hizmet sunuyor ama insanlar online olmak için acele etmek yerine tercihleri konusunda çok dikkatli olmalı."

Takvim Logo

Surrey Üniversitesi bilgisayar bilimcisi Prof. Alan Woodward ise İngiliz hükümetinin daha dikkatli olması gerektiği uyarısını yapıyor: "İngiltere hükümeti brifinglerinin yapıldığı kamu yayınlarını kimin dinlediğinin önemi yok."

"Ama, yalnızca katılımcıların dinlemesi için düzenlenen, benim de katıldığım hükümet brifinglerinde Microsoft Teams platformu kullanılıyor."

Takvim Logo

"Zoom'un herhangi bir sorun yarattığına dair bir kanıt yok ama bu olağandışı zamanlarda yalnızca denenmiş test edilmiş sistemleri kullanmak anlamlı olur. Ayrıca ne kullanırsanız kullanın, kesinlikle son sürümünü kullanmalısınız."

Takvim Logo

Gizlilik ihlali kaygıları neler?
Zoom, hizmetlerini incelemek ve kullanışlı araçlar sunabilmek için çok geniş çaplı veriler topluyor.

Siber dünyada kullanıcıları korumak için kampanya yürüten ABD merkezli Electronic Frontier Foundation adlı sivil toplum kuruluşu Zoom ile ilgili kişisel veri güvenliği kaygılarını şöyle sıralıyor:

Takvim Logo

*Zoom toplantısını başlatan kişi, katılımcıların aktivitelerini izleyebiliyor, Zoom pencereleri nerede aktif nerede değil görebiliyor

*Uygulama ayrıca, yöneticilere kullanıcıların aktiviteleriyle ilgili ayrıntılı performans değerlendirmesi yapabiliyor, toplantı süreleri ve sayısı temelinde sıralama görebiliyor

*Bir kullanıcı Zoom aracılıyla herhangi bir konuşmayı kaydediyorsa, yöneticiler bu içeriğe erişebilir

Takvim Logo

*Bir toplantı devam ederken veya bittiğinde yöneticiler her bir katılımcının işletim sistemi, IP adresi ve konum verisi, chat bilgisini görebiliyor

Zoom hakkında CNBC'de yayımlanan 26 Mart 2019 tarihli bir haberde de, şirketin Çin'de çok geniş bir mühendis ekibi bulunduğu yazılmıştı.

Şirketin Mart 2019 tarihli halka arz prospektüsündeki ifadelere dayandırılan haberde, Zoom'un Çin'deki araştırma geliştirme merkezlerinde 500'den fazla çalışanı olduğu ve bu rakamın da tüm çalışan sayısının %30'una denk geldiği belirtildi.