Zoom matchte e-mailadres gebruikers automatisch aan LinkedIn-profielen
De Amerikaanse videobeldienst Zoom matchte geautomatiseerd namen en e-mailadressen van gebruikers aan LinkedIn-profielen, blijkt uit onderzoek van The New York Times. Het bedrijf heeft de functie die dat mogelijk maakte verwijderd nadat het op de hoogte werd van de naar eigen zeggen "onnodige datadeling".
In sommige gevallen werd de LinkedIn-informatie teruggekoppeld aan andere deelnemers van de videochat, zelfs als die personen geen toestemming hadden gegeven om hun LinkedIn-informatie te delen.
De informatie werd zichtbaar voor Zoom-gebruikers die gebruikmaken van Sales Navigator, een dienst van LinkedIn waarmee professionele verkopers gebruik kunnen maken van informatie van LinkedIn-profielen. Desondanks werd de informatie ook automatisch naar Zoom gestuurd als geen enkele deelnemer van deze functie gebruikmaakte.
Zoom is onder een vergrootglas komen te liggen sinds de dienst wereldwijd een groei doormaakt vanwege de coronacrisis. Het bedrijf maakt op zijn blog bekend actie te hebben ondernomen op meerdere kwetsbaarheden en kritiekpunten. Ook beloofde directeur Eric Yuan voor negentig dagen prioriteit te geven aan dit onderwerp.
Bron: NU.nl
#communityAim2Secure
#Aim2Incidents
#Aim2ICT