كان تطبيق Zoom iOS يرسل البيانات إلى Facebook حتى إذا لم يكن المستخدمون أعضاءً ، فهذا يكشف عن تفكيك

تفاحة / كان تطبيق Zoom iOS يرسل البيانات إلى Facebook حتى إذا لم يكن المستخدمون أعضاءً ، فهذا يكشف عن تفكيك 3 دقائق للقراءة

تكبير



Zoom ، تطبيق مؤتمرات الفيديو الذي اشتهر مؤخرًا واكتسب استخدامًا هائلاً خلال الأزمات الصحية المستمرة ، كان يرسل سراً بيانات المستخدم إلى Facebook. تم الاكتشاف المقلق بعد تحليل تطبيق Zoom iOS. يبدو أن حزمة SDK الزائدة عن الحاجة كانت لا تزال نشطة داخل التطبيق الذي كان يرسل كمية كبيرة من البيانات إلى Facebook.

أصدرت Zoom تحديثًا طارئًا لتطبيق iOS الخاص بها بعد اكتشاف أن النظام الأساسي كان يرسل بيانات حول المستخدمين إلى Facebook. بشكل مثير للصدمة ، تم إرسال البيانات بغض النظر عن المستخدمين الذين لديهم حساب على Facebook أم لا. ليس من الواضح على الفور ما إذا كانت Zoom قد سعت إلى الحصول على أذونات صريحة من مستخدميها وحصلت عليها قبل إرسال البيانات إلى Facebook ، ولكن من الواضح أن النظام الأساسي ربما يكون قد حصل على اتفاقية 'شروط وأحكام' واسعة وشاملة تضمنت الحكم.



تحديث مشكلات منصة Zoom لمؤتمرات الفيديو الشائعة لإزالة بيانات إرسال الرمز إلى Facebook:

انتشر برنامج Zoom بعد أن أصدرت عدة دول أوامر إغلاق لمواطنيها تفرض عليهم العمل من المنزل. من بين الأنظمة الأساسية الأخرى للإنتاجية والتعاون عن بُعد ، زادت شعبية خدمة Zoom ، وهي خدمة أقل شهرة ، مع زيادة الاستخدام بشكل كبير. حظيت تطبيقات Zoom على iOS و Android بتقدير كبير بسبب سرعتها ووضوحها وميزاتها الأخرى.



على الرغم من المزايا ، يعد التطبيق مصدر قلق لأنه كان على ما يبدو يرسل بيانات ومعلومات المستخدم إلى Facebook. وفقًا لتقرير التحليل الذي أجراه اللوحة الأم ، كان تطبيق Zoom iOS يرسل معلومات مثل وقت فتح المستخدم للتطبيق والمنطقة الزمنية والمدينة وتفاصيل الجهاز إلى عملاق الشبكة الاجتماعية. عندما ظهرت أخبار حول خصوصية المستخدم المحتملة ، سارع Zoom إلى إصدار بيان نصه:

'تأخذ Zoom خصوصية مستخدميها على محمل الجد. طبقنا في الأصل ميزة 'تسجيل الدخول باستخدام Facebook' باستخدام Facebook SDK من أجل تزويد مستخدمينا بطريقة ملائمة أخرى للوصول إلى منصتنا. ومع ذلك ، علمنا مؤخرًا أن Facebook SDK كانت تجمع بيانات الجهاز غير الضرورية '.



SDK أو Software Development Kit عبارة عن مجموعة من التعليمات البرمجية المجمعة مسبقًا والتي يستخدمها المطورون غالبًا للمساعدة في تنفيذ ميزات معينة في تطبيقاتهم الخاصة. يمكن أن يؤدي استخدام SDK أيضًا إلى إرسال بيانات معينة إلى جهات خارجية. يعد الزر 'أعجبني' وقسم 'التعليقات' على Facebook مثالاً ممتازًا لمثل هذا الرمز الذي يرسل معلومات إلى Facebook.

على ما يبدو ، فإن سياسة خصوصية Zoom لا تجعل نقل البيانات إلى Facebook واضحًا. بعبارة أخرى ، يبدو أن Zoom قد نفذ في البداية المسار لإرسال البيانات إلى Facebook. من المثير للقلق ملاحظة أنه يتم إرسال البيانات إلى Facebook حتى لو لم يكن مستخدم Zoom عضوًا في منصة التواصل الاجتماعي.

ما هي بيانات المستخدم التي تم إرسالها إلى تطبيق Zoom؟

من الواضح أن حزمة SDK الزائدة عن الحاجة كانت ترسل بيانات المستخدم إلى Facebook. ومع ذلك ، كانت البيانات مجهولة المصدر ، كما أشار Zoom في بيانه الذي جاء فيه ،

'لم تتضمن البيانات التي تم جمعها بواسطة Facebook SDK أي معلومات شخصية للمستخدم ، بل تضمنت بيانات حول أجهزة المستخدمين مثل نوع وإصدار نظام تشغيل الهاتف المحمول ، والمنطقة الزمنية للجهاز ، ونظام تشغيل الجهاز ، وطراز الجهاز والناقل ، وحجم الشاشة ، والمعالج النوى ومساحة القرص. '

بعد انتشار الأخبار حول جمع بيانات Facebook ، أصدر Zoom بسرعة تحديثًا لتطبيق iOS. أكد تحليل مستقل للتطبيق أنه لا يوجد رمز يؤدي إلى نقل البيانات إلى Facebook عند فتح التطبيق. لاحظ Zoom الشيء نفسه في بيانه:

سنقوم بإزالة Facebook SDK وإعادة تكوين الميزة بحيث يظل المستخدمون قادرين على تسجيل الدخول باستخدام Facebook عبر متصفحهم. سيحتاج المستخدمون إلى التحديث إلى أحدث إصدار من تطبيقنا بمجرد أن يصبح متاحًا حتى يتم تطبيق هذه التغييرات ، ونحن نشجعهم على القيام بذلك. نحن نعتذر بصدق عن هذا السهو ، ونظل ملتزمين بشدة بحماية بيانات مستخدمينا '.

يشير البيان بوضوح إلى أن Zoom لا يهتم بأي تداعيات قانونية ، ويصف بثقة الحادث بأنه 'سهو'. ومع ذلك ، فإن هذه الحادثة تثبت أن موقع Facebook قدرته على الوصول إليه وقدرته على ذلك شم بيانات المستخدم سواء كان مجهول الهوية أم لا ، فهو واسع للغاية.

العلامات تكبير