В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Кто является автором термина «Великая Отечественная война»? Кто является автором термина «Великая Отечественная война»?

Кем впервые было произнесено название войны, которую предстояло пройти СССР

Дилетант
Тайна форсажного пламени Тайна форсажного пламени

Что такое форсаж?

Популярная механика
Вышли в супермаркет за две недели: опыт кооператива «Чёрный» и других обжарщиков кофе, которые спасают бизнес в кризис Вышли в супермаркет за две недели: опыт кооператива «Чёрный» и других обжарщиков кофе, которые спасают бизнес в кризис

После закрытия кофеен они смогли в короткие сроки договориться со «Вкусвиллом»

VC.RU
Юрий Колокольников: «Нынешняя ситуация может дать миру огромный толчок» Юрий Колокольников: «Нынешняя ситуация может дать миру огромный толчок»

Что делать заядлому театралу в период карантина?

Grazia
Физика с разоблачением Физика с разоблачением

Опыты и фокусы: проверяем физику через 130 лет

Наука и жизнь
Безопасность в любви: 7 советов дочерям Безопасность в любви: 7 советов дочерям

Лайф-коуч Самин Раззаги дает советы родителям девочек-подростков

Psychologies
10 советских актрис с нестандартной внешностью 10 советских актрис с нестандартной внешностью

Они не соответствовали канонам красоты своего времени

Cosmopolitan
Из любви к природе Из любви к природе

Экоосознанность и разумное потребление правят бал и в индустрии красоты

Psychologies
Лучше — не дома: что делать, если вы столкнулись с домашним насилием на карантине Лучше — не дома: что делать, если вы столкнулись с домашним насилием на карантине

Что делать, если вы обнаружили в своем партнере абьюзера?

Esquire
Люди и звери на карантине Люди и звери на карантине

Домашний зверь поможет вам остаться человеком

СНОБ
Развитие дорожной сети Азии стало главной угрозой для тигров Развитие дорожной сети Азии стало главной угрозой для тигров

К 2050 году численность тигров упадет на 20 процентов

N+1
Цифровая революция: как в СССР автомобили получали индексы Цифровая революция: как в СССР автомобили получали индексы

Цифровой код автомобилей СССР, за которым скрываются параметры машины

Популярная механика
Ливия жизни Ливия жизни

Ливия Ферт боролась за экологию и этичное производство, когда это не было модным

Vogue
Стресс от удара током помешал найти Джорджа Клуни в виртуальном пространстве Стресс от удара током помешал найти Джорджа Клуни в виртуальном пространстве

Как стресс влияет на способность планировать и на эпизодическую память

N+1
Новые луддиты Новые луддиты

Некоторые сотрудники западных компаний протестуют против автоматизации труда

РБК
Пришествие из виртуала: как фантастический спорт стал реальным Пришествие из виртуала: как фантастический спорт стал реальным

Грань между рисованным и реальным стала потихоньку размываться

Популярная механика
Седлать коней! Седлать коней!

Юлия Пересильд даже в условиях карантина не пропадает с радаров

OK!
Черные трупиалы услышали о гнездовых паразитах от других птиц Черные трупиалы услышали о гнездовых паразитах от других птиц

Черные трупиалы подслушивают звуковые сообщения желтых древесниц

N+1
Японцы нашли аэробные бактерии в глинистых трещинах под дном океана Японцы нашли аэробные бактерии в глинистых трещинах под дном океана

Плотность этих бактерий сравнима с плотностью бактерий в человеческом кишечнике

N+1
Элитная брага: война с крахмалом и сладкие отходы Элитная брага: война с крахмалом и сладкие отходы

Из чего же гонят в наши дни некоторые популярные в мире типы крепких напитков

Популярная механика
Таламус поучаствовал в принятии вероятностных решений Таламус поучаствовал в принятии вероятностных решений

Ученые выяснили, как определяется принятие вероятностных решений

N+1
Больше позитива! Больше позитива!

Может ли на самом деле пессимист стать оптимистом? А самое главное – нужно ли?

Лиза
Лечимся дома: 5 гаджетов, которые помогут следить за здоровьем Лечимся дома: 5 гаджетов, которые помогут следить за здоровьем

Какие именно устройства стоит иметь дома, чтобы вовремя распознать болезнь

CHIP
Названы продукты, которые нельзя греть в микроволновке Названы продукты, которые нельзя греть в микроволновке

Какие продукты нельзя не только готовить, но и подогревать в микроволновке

Популярная механика
«Люди в замешательстве». Автошколы пытаются избежать банкротства «Люди в замешательстве». Автошколы пытаются избежать банкротства

Как автошколы пытаются избежать банкротства?

РБК
Ты мой сладкий! Ты мой сладкий!

Как не ошибиться при покупке легкого и воздушного ванильного зефира

Лиза
Тихая угроза: 9 симптомов скрытого заражения крови Тихая угроза: 9 симптомов скрытого заражения крови

Сепсис часто заканчивается трагедией. Лучше распознать его на начальной стадии

Cosmopolitan
Вышла подышать Вышла подышать

Наш корреспондент осваивала дыхание чакрами

Cosmopolitan
Битый час Битый час

Краткая экономика турниров UFC

Forbes
Папы-пенсионеры: Гир, Де Ниро, Петросян и другие молодые отцы старше 60 лет Папы-пенсионеры: Гир, Де Ниро, Петросян и другие молодые отцы старше 60 лет

Известные люди, которые испытали радость отцовства после 60 лет

Cosmopolitan
Открыть в приложении