قالت Zoom إنها أصلحت مشكلة أمنية كانت ستسمح للمتسللين بالتلاعب بعناوين URL المخصصة للمؤسسات للخدمة وإرسال دعوات اجتماع تبدو مشروعة. إذا قبلت الضحية الدعوة وحضرت الاجتماع، فقد يكون المتصل المزيف قد تمكن من حقن برامج ضارة في أجهزته أو تنفيذ هجوم تصيد. كان بإمكان القراصنة الاستفادة من الاستغلال بطريقتين. تضمن أحدهما تغيير عنوان URL مخصص (أي http: // [مهما] .zoom.com) لتضمين رابط مباشر لاجتماع زائف. ويتمحور الهدف الآخر حول استهداف واجهة ويب Zoom الخاصة بمؤسسة ما ، وحث الضحية على إدخال معرف اجتماعهم في عنوان URL خبيث ضار بدلاً من ذلك. يوضح مقطع فيديو تمت مشاركته بواسطة Zoom and Check Point Research ، والذي ساعد في تحديد المشكلة وحلها ، كيفية عمل الاستغلال. ازدادت شعبية Zoom وسط جائحة COVID-19 حيث كان الناس يتطلعون إلى الدردشة مع الأصدقاء والعائلة وزملاء العمل عبر مكالمة الفيديو. في ديسمبر ، شارك حوالي 10 مليون شخص في اجتماعات Zoom كل يوم ، ولكن بحلول أبريل ، ارتفع هذا الرقم بشكل كبير إلى 300 مليون. لقد أطلقت للتو مجموعة من أجهزة مكالمات الفيديو تستهدف الأشخاص الذين يعملون من المنزل. مع التركيز المتزايد على Zoom ، زاد التركيز على مشكلات الأمان والخصوصية. كانت الشركة تحاول إصلاح بعض نقاط ضعفها في الأشهر الأخيرة ، بعد أن أعلنت عن خطة مدتها 90 يومًا في أبريل لتعزيز الأمن. وكان من بين الإجراءات التي اتخذتها تشكيل مجلس الأمن ونشر التصحيح المليء بالتحديثات الأمنية. كما أعلنت Zoom أنها ستدمج التشفير التام بين الأطراف (E2EE) في مكالمات الفيديو لمزيد من الأمان. في البداية ، كانت ستمكّن E2EE فقط من دفع العملاء ، قبل أن تتراجع وقالت إنها ستقدمها لجميع المستخدمين.