La base del fallo es tan obvio que cuesta trabajo dimensionar el nivel del descuido. La función de Company Directory está diseñada para mostrar una lista de colegas que trabajen en la misma empresa que el usuario.

Para hacerlo se basa en la dirección de correo electrónico de cada persona registrada. Si el e-mail tiene el mismo dominio entonces lo muestra en esa sección.

El pequeño gran problema es cuando el usuario utiliza una cuenta de Gmail, Hotmail, Yahoo o similares, debido a que en esos casos la sección muestra el correo, nombre y foto de perfil de un varios extraños. Bajo tal perspectiva Zoom estaría compartiendo datos de miles de desconocidos de manera automática.

Esto se solucionaría con un simple cambio en el funcionamiento de la sección. Pero más que nada expone el nivel de precaución con el que la plataforma opera.

Será importante ver su respuesta oficial luego de este pequeño pero considerable incidente.

 

Con información de FayerWayer.