В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Принцип 80/20 Принцип 80/20

Как достичь большего с наименьшими усилиями

kiozk originals
Богатейшие женщины мира — 2020. Рейтинг Forbes Богатейшие женщины мира — 2020. Рейтинг Forbes

Список богатейших женщин мира — 2020 возглавила наследница бизнес-империи Walmar

Forbes
Сильнее страсти Сильнее страсти

Настоящие друзья проходят с тобой огонь, воду, медные трубы

Добрые советы
Уши эльфа и пупок-вагина — самые странные запросы к пластическому хирургу Уши эльфа и пупок-вагина — самые странные запросы к пластическому хирургу

Самые курьезные и странные запросы на пластические операции

Cosmopolitan
Опасная игра Степана Вареникова. 10 детективных загадок Опасная игра Степана Вареникова. 10 детективных загадок

Криминальные задачи

Maxim
Почему вам стоит посмотреть «Последний танец» от Netflix Почему вам стоит посмотреть «Последний танец» от Netflix

О главном событии в мире спортивных документальных сериалов этого года

GQ
Виллами по воде. Экскурсия на озеро Комо Виллами по воде. Экскурсия на озеро Комо

Когда реальные путешествия невозможны, на помощь приходят виртуальные туры

Вокруг света
Без вариантов Без вариантов

В начале карьеры Хавьер обещал матери не позорить старую актерскую династию

Glamour
Самые известные кроссовки из фильмов Самые известные кроссовки из фильмов

Вспоминаем, какие кеды носил ДиКаприо и какой моделью мог похвастаться Том Хэнкс

GQ
Исландия на будущее Исландия на будущее

Северный яхтинг давно захватил сердца любителей паруса

Robb Report
17 самых несчастных комиков и юмористов 17 самых несчастных комиков и юмористов

Почему самым веселым людям в мире так не везет?

Maxim
«Дeлай что должен» «Дeлай что должен»

Софья Каштанова об эволюции ее героини, сегодняшних реалиях и абсолютном счастье

OK!
Мнение: зачем заниматься социальным бизнесом в России и как чувствуют себя женщины-предприниматели Мнение: зачем заниматься социальным бизнесом в России и как чувствуют себя женщины-предприниматели

Чем социальное предпринимательство отличается от благотворительности?

Esquire
Алмаз в оправе российских дорог. Тест-драйв Rolls-Royce Cullinan Алмаз в оправе российских дорог. Тест-драйв Rolls-Royce Cullinan

Прошлый год стал для Rolls-Royce удачным

СНОБ
На свой страх и риск На свой страх и риск

Рассказываем, какие полисы могут пригодиться тебе в поездке

Cosmopolitan
Самоизоляция Путина. Куда делся президент после послания к нации Самоизоляция Путина. Куда делся президент после послания к нации

Обеспечение граждан всем необходимым в условиях карантина затруднительно

СНОБ
Одиночество – сволочь: 10 самых реалистичных фильмов об изоляции Одиночество – сволочь: 10 самых реалистичных фильмов об изоляции

Реалистичное изображение изоляции в фильмах может сильно нервировать

Cosmopolitan
Оккупация и сопротивление Оккупация и сопротивление

Ответы на вопросы об оккупации и силах сопротивления Второй мировой войны

Дилетант
Миллениалы из списка Forbes: как живут самые молодые миллиардеры Миллениалы из списка Forbes: как живут самые молодые миллиардеры

Чем живут богатейшие миллениалы мира

РБК
Российские инженеры создали первую точную реконструкцию самолета Ла-5 Российские инженеры создали первую точную реконструкцию самолета Ла-5

Ла-5 — единственный массовый цельнодеревянный истребитель Второй мировой войны

Популярная механика
Безрассадные томаты Безрассадные томаты

Как выращивать томаты без рассады?

Наука и жизнь
Настоящий дурдом! Звезды Настоящий дурдом! Звезды

Жизнь под прицелами телекамер – огромное испытание для психики

Cosmopolitan
Почитать на майских: 10 лучших зарубежных книг ХХI века Почитать на майских: 10 лучших зарубежных книг ХХI века

Список лучших переводных романов XXI века

Forbes
Инженеры Apple научили Raspberry Pi распознавать события в доме по звуку Инженеры Apple научили Raspberry Pi распознавать события в доме по звуку

Американские программисты разработали алгоритм для умных колонок

N+1
11 привычек, которые разрушают наш позвоночник 11 привычек, которые разрушают наш позвоночник

Проверьте, нет ли этих привычек в вашем арсенале?

Cosmopolitan
Биологи обнаружили внеклеточный источник сигнала о высоком давлении крови Биологи обнаружили внеклеточный источник сигнала о высоком давлении крови

Белок тромбоспондин помогает сосудам переносить механический стресс

N+1
Как связывать девушку веревкой: подробный гайд для новичков Как связывать девушку веревкой: подробный гайд для новичков

Готов к горячим экспериментам?

Playboy
Альянсы и союзы Альянсы и союзы

Первая часть ответов на вопросы об альянсах союзников против нацистской Германии

Дилетант
Новозеландского крапивника заподозрили в способности впадать в спячку Новозеландского крапивника заподозрили в способности впадать в спячку

Пока считается, что впадать в спячку может только один из американских козодоев

N+1
Спутник помог обнаружить крупную утечку метана из Пермского бассейна Спутник помог обнаружить крупную утечку метана из Пермского бассейна

Sentinel-5 Precursor установил повышение концентрации метана

N+1
Открыть в приложении