В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Платёж одной строкой: предприниматель из России создал для европейцев альтернативу банкам — переводы в мессенджерах Платёж одной строкой: предприниматель из России создал для европейцев альтернативу банкам — переводы в мессенджерах

Эллиот Гойхман и его проект Zelf

VC.RU
Российский стартап Openface научил алгоритм определять проблемы кожи и запустил производство индивидуальной косметики Российский стартап Openface научил алгоритм определять проблемы кожи и запустил производство индивидуальной косметики

Тренд на персонализацию добрался и до косметики

VC.RU
Слой инфракрасного отражателя под краской охладил черную поверхность на 15 градусов Слой инфракрасного отражателя под краской охладил черную поверхность на 15 градусов

Разработан новый подход к нанесению цветных двухслойных поверхностей

N+1
И мякоть, и косточки: почему оливковое масло такое вкусное И мякоть, и косточки: почему оливковое масло такое вкусное

Священное масло, елей, дар дерева, не боящегося засухи…

Популярная механика
Убийца, который ходит сам по себе: самые опасные породы кошек Убийца, который ходит сам по себе: самые опасные породы кошек

Далеко не все породы кошек могут быть безопасны для своих хозяев

Популярная механика
Богаче Виндзоров: самые интересные факты о князе Монако и его семье Богаче Виндзоров: самые интересные факты о князе Монако и его семье

Что мы знаем о королевской семье Гримальди

Cosmopolitan
6 фильмов, основанных на реальных событиях 6 фильмов, основанных на реальных событиях

Жизнь — гораздо интереснее кино: все самые лучшие сюжеты взяты из реальности

Популярная механика
Простая профилактика Простая профилактика

Чтобы снизить риски распространения вируса, соблюдай эти простые правила

Лиза
Действует сестра Действует сестра

Почему Эль Фэннинг не считает свою сестру соперницей и кому она хочет подражать

Grazia
Какая фитолампа лучше: советы от профи и проверенные бренды Какая фитолампа лучше: советы от профи и проверенные бренды

Как выбрать фитолампу для растений?

CHIP
15 главных битв 1939–1945 15 главных битв 1939–1945

Вторая часть списка самых крупных сражений и операций Второй мировой войны

Дилетант
Как окружить себя искусством, не выходя из дома Как окружить себя искусством, не выходя из дома

9 инструкций по сборке реди-мейда

Weekend
Хроника чернобыльской катастрофы — в монументальном труде Адама Хиггинботама. Публикуем фрагмент книги Хроника чернобыльской катастрофы — в монументальном труде Адама Хиггинботама. Публикуем фрагмент книги

Фрагмент книги «Чернобыль. История катастрофы»

Esquire
Древние южноафриканцы оказались ценителями шкур ночных кошек-одиночек Древние южноафриканцы оказались ценителями шкур ночных кошек-одиночек

Новая глава истории отношений доисторических людей и хищных млекопитающих

N+1
По стаканчику По стаканчику

Выводим распространенные мифы о воде на чистую воду

Лиза
10 знаковых гаджетов из 1990-х: техно-ностальгия 10 знаковых гаджетов из 1990-х: техно-ностальгия

Ностальгия по 1990-м годам не может обойтись без гаджетов

Популярная механика
Катафалк с пушкой: история необычной советской самоходки КСП-76 Катафалк с пушкой: история необычной советской самоходки КСП-76

Полное имя: Колесная Самоходная Пушка калибра 76 мм.

Maxim
Губернатор Нижегородской области Глеб Никитин: Наш регион пока следует германскому сценарию борьбы с пандемией Губернатор Нижегородской области Глеб Никитин: Наш регион пока следует германскому сценарию борьбы с пандемией

Что происходит сейчас в Нижегородской области, рассказал губернатор Глеб Никитин

СНОБ
Тело, дрянь Тело, дрянь

Сююмбике Давлет-Кильдеева не прочь услышать голую правду

GQ
Море зовёт Море зовёт

Традиционный яхтенный обзор в майском номере Robb Report

Robb Report
Александр Тимофеевский. Человек со стороны Александр Тимофеевский. Человек со стороны

11 апреля на 62 году жизни скончался Александр Тимофеевский-младший

СНОБ
Я не знаю, кто я: как найти дорогу обратно к себе Я не знаю, кто я: как найти дорогу обратно к себе

Как бы вы себя охарактеризовали, если исключить из описания перечень ролей

Psychologies
Комета Чурюмова — Герасименко образовалась при скользящем столкновении кометезималей Комета Чурюмова — Герасименко образовалась при скользящем столкновении кометезималей

Итоги миссии «Розетта»

N+1
Коренной зуд Коренной зуд

Актриса Дакота Джонсон решила пустить корни в модернистском особняке XX века

AD
«Люди в замешательстве». Автошколы пытаются избежать банкротства «Люди в замешательстве». Автошколы пытаются избежать банкротства

Как автошколы пытаются избежать банкротства?

РБК
Косметику нужно хранить в холодильнике? Отвечаем на важный бьюти-вопрос Косметику нужно хранить в холодильнике? Отвечаем на важный бьюти-вопрос

Бьюти-холодильник все чаще и чаще встречается в нашей ленте Instagram

Cosmopolitan
Пока сидим дома: 10 длинных (и великих) сериалов, на которые стоит потратить время Пока сидим дома: 10 длинных (и великих) сериалов, на которые стоит потратить время

Только современная классика — смотрим, пересматриваем, вдохновляемся и смеемся

Esquire
Всё на свете из пластмассы: почему надо выучить фразу «Пакет не нужен» Всё на свете из пластмассы: почему надо выучить фразу «Пакет не нужен»

Как каждый из нас может снизить потребление пластика и уменьшить свой экослед

СНОБ
10 миллиардеров поколения 20-летних: самые молодые участники рейтинга Forbes 10 миллиардеров поколения 20-летних: самые молодые участники рейтинга Forbes

Попасть в глобальный список миллиардеров Forbes до 30 лет непросто

Forbes
Открыть в приложении