В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Новый Hyundai Tucson. Немного больше и дороже Новый Hyundai Tucson. Немного больше и дороже

Новое поколение Hyundai Tucson окончательно всё запутывает

4x4 Club
С места наверх С места наверх

Настоящая история человека, который первым на Земле просто взял и полетел

Популярная механика
Не все дома! Гуф, Киркоров и другие звезды, которые лежали в психушке Не все дома! Гуф, Киркоров и другие звезды, которые лежали в психушке

Жизнь звезд — штука сложная, иногда она требует помощи врачей

Cosmopolitan
Цифровая диктатура: как компании превращают дистанционную работу в ад Цифровая диктатура: как компании превращают дистанционную работу в ад

Пандемия сделала необходимым перевод многих компаний на дистанционную работу

Forbes
Вспыхнула ярчайшая сверхновая в истории Вспыхнула ярчайшая сверхновая в истории

Вспышка сверхновой прошла по необычному любопытному сценарию

Популярная механика
Владимир Машков Владимир Машков

Суровый, честный мужской разговор с брутальным героем

Maxim
Реакция на запахи предсказала выход из вегетативного состояния Реакция на запахи предсказала выход из вегетативного состояния

Также удалось предсказать выживаемость пациентов с нарушениями сознания

N+1
Всадники банковского апокалипсиса: какой будет отрасль после окончания кризиса Всадники банковского апокалипсиса: какой будет отрасль после окончания кризиса

Кризис не внесет новых тенденций в банковские технологии, но подтолкнет развитие

Forbes
Сто лучших книг для детей до 7 лет Сто лучших книг для детей до 7 лет

Списки художественных детских книг для разного возраста

Cosmopolitan
Деньги на ветер: 9 покупок, которые вредят семейному бюджету Деньги на ветер: 9 покупок, которые вредят семейному бюджету

Сначала спросите у себя: «А оно мне нужно?»

Cosmopolitan
Пристегните ремни: на фондовом рынке начинается самое незабываемое приключение с 1930-х годов Пристегните ремни: на фондовом рынке начинается самое незабываемое приключение с 1930-х годов

Мировая экономика взяла курс на высокую инфляцию

Forbes
Это нереально реально: как снимают VR-порно Это нереально реально: как снимают VR-порно

Реальному сексу осталось жить недолго — виртуальная реальность лучше обычной

Популярная механика
«Жилетка для слез»: как помочь подростку не утонуть в чужих проблемах «Жилетка для слез»: как помочь подростку не утонуть в чужих проблемах

Быть единственной опорой для друга нелегко

Psychologies
Три способа купить счастье — за деньги и без Три способа купить счастье — за деньги и без

Как правильно распорядиться деньгами, чтобы почувствовать себя лучше?

Psychologies
Займитесь уборкой, пока у вас есть на это время Займитесь уборкой, пока у вас есть на это время

Неплохо вспомнить, где лежат моющие средства и швабра, и пустить их в ход

GQ
Лекарство от старых клеток примирило иммунитет мышей с силиконовым имплантатом Лекарство от старых клеток примирило иммунитет мышей с силиконовым имплантатом

Это может стать методом профилактики осложнений после установки имплантатов

N+1
15 главных битв 1939–1945 15 главных битв 1939–1945

Третья часть списка самых крупных сражений и операций Второй мировой войны

Дилетант
Кирилл Селегей: «Даже если у тебя талант — херачь. Херачить никогда не будет лишним» Кирилл Селегей: «Даже если у тебя талант — херачь. Херачить никогда не будет лишним»

Комик из Новосибирска Кирилл Селегей цинично шутит и не признает самоцензуры

Esquire
Александр Абдулов и Ирина Алферова: судьба самой красивой пары СССР Александр Абдулов и Ирина Алферова: судьба самой красивой пары СССР

Когда-то все мечтали о таких же отношениях, как у них

Cosmopolitan
BadComedian — о деньгах, лжи в кино и самоизоляции BadComedian — о деньгах, лжи в кино и самоизоляции

Большое интервью с видеоблогером и обозревателем фильмов BadComedian

РБК
Почему пора прекратить пользоваться очищающими салфетками: 6 главных причин Почему пора прекратить пользоваться очищающими салфетками: 6 главных причин

Почему нам пора забыть о салфетках и никогда не лениться ухаживать за собой

Cosmopolitan
Познать дзен: 12 простых привычек, которые снимают стресс Познать дзен: 12 простых привычек, которые снимают стресс

Полчаса в день - и спокойствие, только спокойствие

Cosmopolitan
Россия минус нефть. Что в итоге останется? Россия минус нефть. Что в итоге останется?

Неудачная попытка остановить обвал цен на нефть

СНОБ
Самые скандальные случаи, когда фирмы отзывали свою продукцию Самые скандальные случаи, когда фирмы отзывали свою продукцию

В погоне за выручкой корпорации теряют миллионы долларов, а покупатели — жизнь

Maxim
Как в Windows 10 использовать удаленный рабочий стол Как в Windows 10 использовать удаленный рабочий стол

Удаленное управление компьютером - очень удобная функция

CHIP
Рыбий ход Рыбий ход

Как решаются экологические проблемы, создаваемые плотинами и дамбами?

Наука и жизнь
Запертые: как не дать карантину разрушить ваши отношения Запертые: как не дать карантину разрушить ваши отношения

Рассказываем, как не убить друг друга на карантине и сохранить отношения

Cosmopolitan
Пищевой наркотик: так ли опасен главный усилитель вкуса E621 Пищевой наркотик: так ли опасен главный усилитель вкуса E621

Трудно найти вещество, более страшное в глазах потребителя, чем глутамат натрия

Популярная механика
Как я работаю курьером в карантин: рассказ нашей героини из Санкт-Петербурга Как я работаю курьером в карантин: рассказ нашей героини из Санкт-Петербурга

В чем особенности курьерской работы и страшно ли работать во время пандемии

Cosmopolitan
История летчика, который на спор дважды приземлился на улицах Нью-Йорка пьяным История летчика, который на спор дважды приземлился на улицах Нью-Йорка пьяным

На дворе стояла теплая сентябрьская ночь 1956 года

Maxim
Открыть в приложении