В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Мобильный офис Мобильный офис

Как выпускница физфака построила мебельную компанию в России

Forbes
На погоду кости ломит: как метеозависимость влияет на самочувствие На погоду кости ломит: как метеозависимость влияет на самочувствие

Многие страдают от заболеваний, обостряющихся при перемене погоды

Cosmopolitan
Как сделать промзону городом Как сделать промзону городом

Григорий Ревзин о городе будущего

Weekend
Работа с огоньком: как устроена пожарная машина Работа с огоньком: как устроена пожарная машина

Как устроен пожарно-спасательный автомобиль "Поворот"

Популярная механика
Александр Абдулов и Ирина Алферова: судьба самой красивой пары СССР Александр Абдулов и Ирина Алферова: судьба самой красивой пары СССР

Когда-то все мечтали о таких же отношениях, как у них

Cosmopolitan
16 фильмов 2016 года, которые ты мог пропустить 16 фильмов 2016 года, которые ты мог пропустить

Вспоминаем фильмы, мимо которых ты мог пройти в не таком уж далеком 2016-м году

Maxim
Служба одного окна: зачем банкам понадобилось изобретать суперприложения Служба одного окна: зачем банкам понадобилось изобретать суперприложения

Зачем суперприложения банкам и почему ставка на них может не сработать

Forbes
«Как только карантин отменят, зрители прибегут к нам вприпрыжку». Как культура в регионах переживает пандемию «Как только карантин отменят, зрители прибегут к нам вприпрыжку». Как культура в регионах переживает пандемию

Как музеи и театры собираются выжить в карантин и что ждет их после пандемии

Forbes
Какая фитолампа лучше: советы от профи и проверенные бренды Какая фитолампа лучше: советы от профи и проверенные бренды

Как выбрать фитолампу для растений?

CHIP
Гид по бритью головы под ноль (даже в этом деле не все так просто) Гид по бритью головы под ноль (даже в этом деле не все так просто)

Как появилась традиция избавляться от всех волос на голове?

GQ
Илана: «Волшебных пилюль для похудения не бывает!» Илана: «Волшебных пилюль для похудения не бывает!»

Глядя на красавиц «из телевизора», мы думаем, что им всё дано от рождения

Худеем правильно
Это радость со слезами на глазах Это радость со слезами на глазах

Юбилей Победы страна встретит с новой песней о великой войне

Tatler
Больше позитива! Больше позитива!

Может ли на самом деле пессимист стать оптимистом? А самое главное – нужно ли?

Лиза
17 самых несчастных комиков и юмористов 17 самых несчастных комиков и юмористов

Почему самым веселым людям в мире так не везет?

Maxim
Цифровая революция: как в СССР автомобили получали индексы Цифровая революция: как в СССР автомобили получали индексы

Цифровой код автомобилей СССР, за которым скрываются параметры машины

Популярная механика
«Май будет еще хуже»: как выживают в кризис продавцы роскоши в России «Май будет еще хуже»: как выживают в кризис продавцы роскоши в России

Как себя чувствует премиальный ретейл в период пандемии и кризиса

Forbes
«Что будут есть наши дети?» Как мы меняли резину в карантин «Что будут есть наши дети?» Как мы меняли резину в карантин

Почему шиномонтажи и автосервисы все равно продолжают работать в карантин

РБК
«Я не хочу превращаться в старого брюзгу» «Я не хочу превращаться в старого брюзгу»

Евгений Маргулис о современных трендах и о том, как не стареть душой

OK!
«Это великий социальный эксперимент» «Это великий социальный эксперимент»

Как меняется общество во время и после карантина

Огонёк
Сухой карантин: почему ограничения продажи алкоголя не помогут в борьбе с пандемией Сухой карантин: почему ограничения продажи алкоголя не помогут в борьбе с пандемией

Краш-тест, который поставил под сомнение разумность действий властей

Forbes
Жак Плант — вратарь, который принес в наш мир хоккейные маски Жак Плант — вратарь, который принес в наш мир хоккейные маски

Жак Плант вошел в историю как инноватор и борец за права вратарей

Maxim
Ешь, делись, береги Ешь, делись, береги

Как сделать питание полезным не только для желудка, но и для окружающей среды

Psychologies
«Придется работать по 15 часов»: почему салоны красоты не хотят открываться на условиях властей «Придется работать по 15 часов»: почему салоны красоты не хотят открываться на условиях властей

Выгодно ли предпринимателям открываться на таких условиях

Forbes
Как не достать соседа: 7 правил карантина в многоквартирном доме Как не достать соседа: 7 правил карантина в многоквартирном доме

Сейчас никому не нужны дополнительные проблемы.

Playboy
С места наверх С места наверх

Настоящая история человека, который первым на Земле просто взял и полетел

Популярная механика
«Попался экспортный вариант». Как в СССР покупали автомобили «Попался экспортный вариант». Как в СССР покупали автомобили

Интересные факты о трудностях советских автомобилистов

РБК
Пища для ума Пища для ума

Мечту есть что хочется и не толстеть можно воплотить

Cosmopolitan
“Изделие 279”: четырехгусеничный монстр для ядерной войны “Изделие 279”: четырехгусеничный монстр для ядерной войны

Один из загадочных проектов супертанка времен холодной войны

Популярная механика
Что делать, если во время карантина ты узнал об измене (а вы живете вместе) Что делать, если во время карантина ты узнал об измене (а вы живете вместе)

Узнавать об обмане близкого человека всегда больно

Playboy
Дважды знакомы Дважды знакомы

Artik & Asti превратились в главных хитмейкеров наших дней

Glamour
Открыть в приложении