В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ozon: прибыль на горизонте? Ozon: прибыль на горизонте?

На российском рынке интернет-торговли начинается жестокая битва между игроками

Эксперт
Почему не стоит избегать сандалий с ортопедической подошвой Почему не стоит избегать сандалий с ортопедической подошвой

Вступаемся за обувь, которую несправедливо называют уродливой

GQ
Последователи Кондо: сколько зарабатывают российские консультанты по порядку Последователи Кондо: сколько зарабатывают российские консультанты по порядку

За чем обращаются к организаторам пространства, что ожидать от консультации

VC.RU
Ученые нашли уязвимое место пищевого патогена Ученые нашли уязвимое место пищевого патогена

Новый механизм, позволяющий бактерии Listeria monocytogenes заражать организм

Популярная механика
Как встать с постели, если не видишь в этом смысла Как встать с постели, если не видишь в этом смысла

Отрывок из книги Анастасии Максимовой «Из депрессии. Выход рядом»

СНОБ
Жизнь в черно-белых тонах Жизнь в черно-белых тонах

Почему гений футбола Эдуард Стрельцов столкнулся с советским обвинением

GQ
Машины-ликвидаторы. Техника, которая боролась в Чернобыле Машины-ликвидаторы. Техника, которая боролась в Чернобыле

Машины, которые боролись с распространением радиации после аварии на ЧАЭС

РБК
Владимир Васильев: «Если серьезно, цифра 80 до сих пор не укладывается в голове» Владимир Васильев: «Если серьезно, цифра 80 до сих пор не укладывается в голове»

Интервью с артистом балета Владимиром Васильевым

Караван историй
Не переплачивай! 10 готовых блюд, которые пора перестать покупать Не переплачивай! 10 готовых блюд, которые пора перестать покупать

Иногда нет времени на готовку, и мы покупаем готовые блюда в магазине

Cosmopolitan
Голодание, сиганизм и другие пищевые привычки гениев мира технологий Голодание, сиганизм и другие пищевые привычки гениев мира технологий

Не беремся утверждать, насколько верно выражение «ты то, что ты ешь»

GQ
Российский процессор оказался мощнее чипов Intel в реальных тестах Российский процессор оказался мощнее чипов Intel в реальных тестах

Чип Baikal-M превзошел самые оптимистичные ожидания

Популярная механика
Что делать, если во время карантина ты узнал об измене (а вы живете вместе) Что делать, если во время карантина ты узнал об измене (а вы живете вместе)

Узнавать об обмане близкого человека всегда больно

Playboy
Одна моложе другой. Все жены Геннадия Ветрова Одна моложе другой. Все жены Геннадия Ветрова

Известный комик никак не может выбрать одну единственную

Cosmopolitan
Как управлять удаленной командой: 9 советов от Давида Яна Как управлять удаленной командой: 9 советов от Давида Яна

Как не растерять в период кризиса человеческий капитал — главный актив бизнеса?

Forbes
Убийца, который ходит сам по себе: самые опасные породы кошек Убийца, который ходит сам по себе: самые опасные породы кошек

Далеко не все породы кошек могут быть безопасны для своих хозяев

Популярная механика
История маркетолога, который стал специалистом по ИТ-безопасности и учит сотрудников компаний противостоять мошенникам История маркетолога, который стал специалистом по ИТ-безопасности и учит сотрудников компаний противостоять мошенникам

Как увлечение поиском уязвимостей превратилось в бизнес

VC.RU
Ставки на все подряд: как букмекерский бизнес выживает в условиях дефицита спорта Ставки на все подряд: как букмекерский бизнес выживает в условиях дефицита спорта

Украинский пинг-понг и белорусский футбол помогают букмекерам

GQ
Ветра на коричневом карлике оказались сильнее юпитерианских Ветра на коричневом карлике оказались сильнее юпитерианских

Астрономы впервые смогли измерить среднюю скорость ветров, бушующих на экваторе

N+1
«Время работает на тебя»: Хавьер Бардем об актерской зрелости, честных эмоциях и долгих разлуках с Пенелопой Крус «Время работает на тебя»: Хавьер Бардем об актерской зрелости, честных эмоциях и долгих разлуках с Пенелопой Крус

Интервью с Хавьером Бардемом о силе жизненного опыта и актерской зрелости

Forbes
От первого голоса От первого голоса

Елена Стафьева о фильме, где Мартин Марджела говорит о себе сам

Weekend
Семи триллионов пока будет достаточно Семи триллионов пока будет достаточно

Интервью с замдекана экономического факультета МГУ Олегом Буклемишевым

Эксперт
Домашняя работа Домашняя работа

Алексей Воробьёв рассказал, как он переживает пандемию в Америке

OK!
«Надо иметь ясную голову и немножко железных яиц»: антикризисные советы психолога Михаила Лабковского «Надо иметь ясную голову и немножко железных яиц»: антикризисные советы психолога Михаила Лабковского

Разговор с одним из самых известных психологов в России

Forbes
Жирные кислоты и насыщенные углеводороды сделали крылья цикад бактерицидными Жирные кислоты и насыщенные углеводороды сделали крылья цикад бактерицидными

Химический состав крылышек важен не меньше, чем рельеф их поверхности

N+1
Антикризисный план: как спасать гостиницу Антикризисный план: как спасать гостиницу

Как гостиницам удержаться на плаву во время глобального кризиса

Forbes
Гендиректор «Шоколадницы» Олег Подгорный: После кризиса мы фактически будем начинать бизнес заново Гендиректор «Шоколадницы» Олег Подгорный: После кризиса мы фактически будем начинать бизнес заново

Проблемы крупного сетевого бизнеса в период самоизоляции

СНОБ
Госпиталь на карантине Госпиталь на карантине

Зачем сносить и заново строить инфекционные лечебницы

Forbes
Тренировка каннабиноидами повысила чувствительность к кокаину у крыс-подростков Тренировка каннабиноидами повысила чувствительность к кокаину у крыс-подростков

Такой опыт приводит к масштабным биохимическим изменениям в мозге

N+1
На что обращают внимание миллениалы при выборе работы На что обращают внимание миллениалы при выборе работы

С молодыми специалистами сегодня можно достичь серьезных успехов

СНОБ
По горячим следам По горячим следам

Почему остаются следы от акне или появляется пигментация

Лиза
Открыть в приложении