В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Второе отречение Второе отречение

Наполеон умудрился отречься от власти дважды

Дилетант
Что, если бы Ан-225 “Мрия” был пассажирским: A380 на зависть Что, если бы Ан-225 “Мрия” был пассажирским: A380 на зависть

Ан-225 “Мрия” - самый большой и грузоподъемный самолет в мире

Популярная механика
Действует сестра Действует сестра

Почему Эль Фэннинг не считает свою сестру соперницей и кому она хочет подражать

Grazia
Бурозубки со сжатым на зиму мозгом пошли против известных правил метаболизма Бурозубки со сжатым на зиму мозгом пошли против известных правил метаболизма

Скорость метаболизма бурозубок, вопреки экологическим правилам, не растет

N+1
Продукты с плесенью: спасти или выбросить Продукты с плесенью: спасти или выбросить

Можно ли удалить заплесневелую часть продукта и съесть остальное

Здоровье
9 мифов об Альберте Эйнштейне 9 мифов об Альберте Эйнштейне

Правда и мифы о создателе теории относительности

Вокруг света
Экологией едины: 10 звезд, выступающих за защиту окружающей среды Экологией едины: 10 звезд, выступающих за защиту окружающей среды

10 звезд, с которых стоит брать пример в деле осознанного потребления

Cosmopolitan
Самоизоляция: создаем условия для изменений к лучшему Самоизоляция: создаем условия для изменений к лучшему

Как лучше адаптироваться к непростому периоду самоизоляции

Psychologies
Почему обувь из кордована – отличная инвестиция в гардероб Почему обувь из кордована – отличная инвестиция в гардероб

Почему кордован считается столь ценной кожей

GQ
Кораллы начали гибнуть уже в середине XX века Кораллы начали гибнуть уже в середине XX века

В 50-е годы уже наблюдалось снижение численности кораллов в Карибском море

N+1
Глава 3: Нью-Йорк и Чикаго Глава 3: Нью-Йорк и Чикаго

– Вы гангстеры? – Нет. Мы русские

Esquire
Лучшие песни про апокалипсис и конец света (плейлист) Лучшие песни про апокалипсис и конец света (плейлист)

Написание песен про окончательный конец всегда было особенным видом искусства

Maxim
Краткая история музыки: почему нам нравятся эти звуки Краткая история музыки: почему нам нравятся эти звуки

Поиск оптимального музыкального звукоряда схож с поиском идеального календаря

Популярная механика
Руки прочь: как научиться не трогать лицо Руки прочь: как научиться не трогать лицо

Эпидемия лишний раз напомнила нам правила личной гигиены

Cosmopolitan
И точка: промышленный дизайн как искусство И точка: промышленный дизайн как искусство

Промдизайн - штука непростая

Популярная механика
Серьезный замес: как замешать раствор вручную Серьезный замес: как замешать раствор вручную

Задумали залить стяжку или сделать кладку и не знаете, чем замесить раствор?

CHIP
Кариес, уходи! 8 советов, как сохранить здоровье зубов Кариес, уходи! 8 советов, как сохранить здоровье зубов

Как сэкономить на лечении зубов и ходить только на плановые осмотры

Cosmopolitan
Превратить машинное рисование в искусство: как это устроено Превратить машинное рисование в искусство: как это устроено

С рисованием повторяющихся узоров машины успешно справляются без человека

Популярная механика
Правила жизни Мика Джаггера Правила жизни Мика Джаггера

Правила жизни музыканта Мика Джаггера

Esquire
Дмитрий Прохоров: Пивоварение как искусство: между техрегламентом и творчеством Дмитрий Прохоров: Пивоварение как искусство: между техрегламентом и творчеством

Крафтовая революция раскрыла творческий потенциал пивоваров

СНОБ
Истина на Востоке. Почему Китай может стать новым мировым центром виноделия Истина на Востоке. Почему Китай может стать новым мировым центром виноделия

Китайцы поняли: выращивать виноград и делать вино можно и в своей стране

Forbes
Третий лишний Третий лишний

Рассказ Ксении Букши, в котором на месте героя мог оказаться любой из нас

Esquire
Как встать с постели, если не видишь в этом смысла Как встать с постели, если не видишь в этом смысла

Отрывок из книги Анастасии Максимовой «Из депрессии. Выход рядом»

СНОБ
Живи, как девчонка: каково придётся мужчинам на месте женщин Живи, как девчонка: каково придётся мужчинам на месте женщин

Как будут жить мужчины, если они вдруг окажутся на месте женщин

Cosmopolitan
Психология онлайна: как правильно учиться удаленно на карантине? Психология онлайна: как правильно учиться удаленно на карантине?

Какие подводные камни кроются в онлайн-обучении?

Psychologies
Джонсонс бейби Джонсонс бейби

Знакомьтесь: самая влиятельная женщина соединенного королевства Кэрри Саймондс

Tatler
Как спасти кожу рук после использования санитайзеров Как спасти кожу рук после использования санитайзеров

Как помочь коже рук оставаться мягкой и здоровой

Psychologies
Новые дома Помпей Новые дома Помпей

Дома южной части Помпей открылись для посещения после реставрации

N+1
Запас прочности: как женщины в малом бизнесе переживают «вирусный» кризис Запас прочности: как женщины в малом бизнесе переживают «вирусный» кризис

Предпринимательницы о том, как сейчас обстоят дела и к чему они готовятся

Forbes
«В 90-е я бы носил малиновый пиджак». Правила потребления сооснователя Skillbox Дмитрия Крутова «В 90-е я бы носил малиновый пиджак». Правила потребления сооснователя Skillbox Дмитрия Крутова

Дмитрий Крутов рассказывает, как человека могут раздавить большие деньги

Forbes
Открыть в приложении