ज़ूम वीडियोकॉन्फ़्रेंसिंग ऐप ने सुरक्षा को मज़बूत करने के लिए 2019 से बग बाउंटी प्रोग्राम के ज़रिए $10 मिलियन का भुगतान किया

ज़ूम वीडियोकॉन्फ़्रेंसिंग ऐप ने एक सक्रिय बग बाउंटी कार्यक्रम के माध्यम से अपने साइबर सुरक्षा उपायों को मजबूत करने में बड़ी प्रगति की है। 2019 में अपनी शुरुआत के बाद से, इस कार्यक्रम ने 10 मिलियन डॉलर से अधिक के पुरस्कार वितरित किए हैं, जो प्लेटफ़ॉर्म की सुरक्षा को मज़बूत करने में एक बड़ा निवेश है। अकेले 2023 में, ज़ूम ने लगभग 2.4 मिलियन डॉलर का भुगतान किया, जो कमज़ोरियों को तुरंत संबोधित करने की अपनी प्रतिबद्धता को रेखांकित करता है। यह आंकड़ा पिछले वर्षों की तुलना में उल्लेखनीय वृद्धि दर्शाता है, 2021 में 1.8 मिलियन डॉलर के पुरस्कार देखे गए और 2022 में यह 3.9 मिलियन डॉलर के शिखर पर पहुंच गया।
ज़ूम की सुरक्षा रणनीति का एक प्रमुख पहलू कमज़ोरियों को संबोधित करने के लिए इसका पारदर्शी दृष्टिकोण है। कंपनी ने 2023 में 58 पहचानी गई कमज़ोरियों के लिए सुरक्षा सलाह जारी की है, जिसमें तीन गंभीर-गंभीर मुद्दे और लगभग दो दर्जन उच्च-गंभीर खामियाँ शामिल हैं। यह सक्रिय प्रकटीकरण न केवल जवाबदेही को प्रदर्शित करता है बल्कि उपयोगकर्ताओं को आवश्यक सावधानी बरतने के लिए सशक्त भी बनाता है।
इसके अलावा, ज़ूम ने अपने ओपन-सोर्स वल्नरेबिलिटी इम्पैक्ट स्कोरिंग सिस्टम (VISS) को पेश करके एक अग्रणी कदम उठाया है। बग बाउंटी प्रोग्राम के भीतर उपयोग किया जाने वाला यह ढांचा, उनके वास्तविक दुनिया के प्रभाव के आधार पर कमजोरियों का मूल्यांकन और प्राथमिकता देने के लिए एक अनुकूलन योग्य दृष्टिकोण प्रदान करता है। सैद्धांतिक परिणामों पर वास्तविक शोषण पर जोर देकर, VISS का उद्देश्य सुरक्षा जोखिमों की अधिक सूक्ष्म समझ प्रदान करना है। यह पहल कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (CVSS) जैसी मौजूदा प्रणालियों का पूरक है और साइबर सुरक्षा प्रथाओं में नवाचार के लिए ज़ूम के समर्पण को दर्शाता है।
VISS के कार्यान्वयन से ज़ूम के बग बाउंटी कार्यक्रम में ठोस लाभ प्राप्त हुए हैं। इसके एकीकरण के बाद से, गंभीर और उच्च-गंभीरता वाली कमज़ोरियों को उजागर करने वाली रिपोर्टों में वृद्धि हुई है। शोधकर्ता अपने निष्कर्षों के व्यावहारिक निहितार्थों को प्रदर्शित करने में समय और प्रयास लगा रहे हैं, जिससे एक अधिक मज़बूत सुरक्षा पारिस्थितिकी तंत्र बनाने में योगदान मिल रहा है।
ज़ूम का बग बाउंटी कार्यक्रम साइबर सुरक्षा के प्रति इसके सक्रिय दृष्टिकोण को रेखांकित करता है, जिसमें उभरते खतरों के खिलाफ अपने प्लेटफ़ॉर्म को मज़बूत करने के उद्देश्य से पर्याप्त निवेश और नवीन पद्धतियाँ शामिल हैं। VISS और पारदर्शी भेद्यता प्रकटीकरण जैसी पहलों के माध्यम से, कंपनी अपने उपयोगकर्ताओं के डेटा और संचार की सुरक्षा और अखंडता को प्राथमिकता देना जारी रखती है।