В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Что написано на заборе Что написано на заборе

Источники, стоимость, побочные эффекты и последствия советских лозунгов

Weekend
Пэн Дженофф: История сироты Пэн Дженофф: История сироты

Отрывок из романа Пэм Дженофф, в котором Ноа находит пристанище в цирке

СНОБ
Лед и пламя: кто придумал дизельный двигатель Лед и пламя: кто придумал дизельный двигатель

История изобретения дизельного двигателя

Популярная механика
Не считая собаки: как наши питомцы переживают карантин Не считая собаки: как наши питомцы переживают карантин

Как домашние животные переносят невиданное доселе тесное соседство с хозяевами

Psychologies
Свет в конце тоннеля: налаживаем контакт с собой в самоизоляции Свет в конце тоннеля: налаживаем контакт с собой в самоизоляции

Сохранить равновесие помогут внимательное отношение к собственным потребностям

Psychologies
10 самых нелепых научных розыгрышей 10 самых нелепых научных розыгрышей

Ежегодно 1 апреля мировые СМИ выдают за научные открытия очень странные истории

Популярная механика
Каково это — признаться себе и другим, что ты неизлечимо болен Каково это — признаться себе и другим, что ты неизлечимо болен

Главный редактор американского издания Esquire рассказывает о своем диагнозе

Esquire
Как вести переговоры и заслужить доверие собеседника по видеосвязи: советы от бывшего агента ФБР Как вести переговоры и заслужить доверие собеседника по видеосвязи: советы от бывшего агента ФБР

Несколько советов, как войти в доверие и разговорить собеседника онлайн

Maxim
Человечество и пандемия: подготовила ли нас эволюция? Человечество и пандемия: подготовила ли нас эволюция?

Настроены ли мы психологически на борьбу с эпидемиями

Psychologies
Как лазер режет уральские перовскиты на нанопластинки Как лазер режет уральские перовскиты на нанопластинки

Ученые разработали метод сверхточной и качественной лазерной обработки

Популярная механика
А ну-ка сами! Как власть научилась стыдить граждан за собственные провалы А ну-ка сами! Как власть научилась стыдить граждан за собственные провалы

Государство вновь начинает призывать нас сделать то, с чем оно не справилось

СНОБ
Военные преступления Военные преступления

Первая часть ответов на вопросы о военных преступлениях Второй мировой войны

Дилетант
Имитация науки Хьюнко Ли Имитация науки Хьюнко Ли

Корейскому художнику Хьюнко Ли отчаянно хочется быть хоть кем-нибудь, кроме себя

Популярная механика
Как не только не поправиться на карантине, но и похудеть на 17 кг? Как не только не поправиться на карантине, но и похудеть на 17 кг?

Наша героиня изменила свой режим питания и образ жизни. В чем ее секрет?

Psychologies
Как правильно париться в бане с веником: подробное руководство Как правильно париться в бане с веником: подробное руководство

Баня — один из лучших способов привести себя в чувство

Playboy
Выдающаяся фантастика о взлетах, падениях и развитии цивилизации Выдающаяся фантастика о взлетах, падениях и развитии цивилизации

Подборка самых интересных романов о взлетах и падениях цивилизаций будущего

Популярная механика
Что делать, если во время карантина ты узнал об измене (а вы живете вместе) Что делать, если во время карантина ты узнал об измене (а вы живете вместе)

Узнавать об обмане близкого человека всегда больно

Playboy
Норма холестерина в крови у мужчин: таблица значений для разных возрастов Норма холестерина в крови у мужчин: таблица значений для разных возрастов

Показатель, с которым не все так просто

Playboy
Ельцин — красавчик, Меркель — леди: как выглядели политики в молодости Ельцин — красавчик, Меркель — леди: как выглядели политики в молодости

Эти государственные деятели тоже когда-то обожали авантюры и любили жизнь

Cosmopolitan
Укротитель Укротитель

История самоходчика Бориса Журенко в годы Великой Отечественной войны

Популярная механика
Война, родившая джип Война, родившая джип

Наибольшее число типов армейского автотранспорта породила Вторая мировая война

Популярная механика
Та-ра-ра-бумбия и «Драма железнодорожного билета» Та-ра-ра-бумбия и «Драма железнодорожного билета»

Герой пьесы Чехова «Три сестры» постоянно напевает странную песенку. К чему она?

Наука и жизнь
Если вы любите Тарковского, обязательно посмотрите сериал «Рассказы из Петли» Если вы любите Тарковского, обязательно посмотрите сериал «Рассказы из Петли»

«Рассказы из Петли» — замечательная и почти исключительная фантастика

GQ
Письма из холлерной Москвы 1830-го: эпидемия глазами очевидца Письма из холлерной Москвы 1830-го: эпидемия глазами очевидца

Переписка братьев, которую они вели в «холерные месяцы» 1830-го года

Maxim
От малой до Великой От малой до Великой

Эль Фэннинг. Актриса, начинающий фильммейкер и новая Екатерина II

Glamour
Почему Победа? Почему Победа?

В празднике Победы многие россияне нашли моральные основы своего существования

Эксперт
Колонка: как социальное неравенство разрушило миф об американской мечте Колонка: как социальное неравенство разрушило миф об американской мечте

Что приходит на смену надежде, когда у общества ее больше не остается

Правила жизни
Следование выигрышной стратегии оказалось необязательным при принятии решений Следование выигрышной стратегии оказалось необязательным при принятии решений

При принятии решений люди могут выявить наиболее эффективный паттерн

N+1
«Всегда есть голод по хорошему сценарию» «Всегда есть голод по хорошему сценарию»

Актриса Анна Невская о самодисциплине, съемках и роли своей мечты

OK!
Ученые предложили платформу для создания оптического транзистора Ученые предложили платформу для создания оптического транзистора

Ученые работают над тем, чтобы создать оптические транзисторы

Популярная механика
Открыть в приложении