В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

15 главных битв 1939–1945 15 главных битв 1939–1945

Третья часть списка самых крупных сражений и операций Второй мировой войны

Дилетант
«Надену маску, лишь бы машину купили». Что происходит на вторичке «Надену маску, лишь бы машину купили». Что происходит на вторичке

В условиях самоизоляции автомобилисты все равно не отказываются от продажи машин

РБК
Ложный результат Ложный результат

Зачастую мы даже не догадываемся, как что может повлиять на результат анализа

Лиза
Милый друг: 17 лучших пород собак для жизни в городе Милый друг: 17 лучших пород собак для жизни в городе

Мы подобрали лучшие породы собак

Cosmopolitan
Как построить современный банк: правила бизнеса Олега Тинькова Как построить современный банк: правила бизнеса Олега Тинькова

Принципы создания эффективного банка, описанные Олегом Тиньковым

Forbes
Как связывать девушку веревкой: подробный гайд для новичков Как связывать девушку веревкой: подробный гайд для новичков

Готов к горячим экспериментам?

Playboy
Серьезный замес: как замешать раствор вручную Серьезный замес: как замешать раствор вручную

Задумали залить стяжку или сделать кладку и не знаете, чем замесить раствор?

CHIP
Хотеть не вредно: самые быстрые машины Советов Хотеть не вредно: самые быстрые машины Советов

Краткий ликбез на тему советского спортакаростроения

Популярная механика
Недоступные кредиты под 0%: почему бизнес слабо берет у банков бесплатные деньги Недоступные кредиты под 0%: почему бизнес слабо берет у банков бесплатные деньги

С апреля российские банки начали выдавать кредиты на выплату зарплаты под 0%

Forbes
Эпидемиологическая модель предсказала появление автомобильных пробок Эпидемиологическая модель предсказала появление автомобильных пробок

Симуляция движения показала хорошее совпадение с реальными данными

N+1
Роман Мандрик: Обучить нельзя оставить. Что делать с линейными сотрудниками, которые не хотят учиться Роман Мандрик: Обучить нельзя оставить. Что делать с линейными сотрудниками, которые не хотят учиться

Почему современные компании не могут обойтись без обучения линейного персонала?

СНОБ
Все мужчины «старшей сестры». Кого любила актриса Оксана Акиньшина Все мужчины «старшей сестры». Кого любила актриса Оксана Акиньшина

После киноленты «Сестры» 13-летняя девочка проснулась знаменитой

Cosmopolitan
Сижу на удаленке, ничего не успеваю: как справиться с работой и домашними делами Сижу на удаленке, ничего не успеваю: как справиться с работой и домашними делами

Как правильно наладить жизнь и работу на удаленке

Cosmopolitan
Перестройка XXI века Перестройка XXI века

Михаил Насибулин — о стимулах и барьерах на пути развития цифровых технологий

РБК
Предотвратить болезни и сохранить молодость: как тебе поможет биохакинг Предотвратить болезни и сохранить молодость: как тебе поможет биохакинг

Как стать биохакером и есть ли в этом вообще смысл?

Cosmopolitan
Выживут только сбежавшие Выживут только сбежавшие

Татьяна Алешичева о сериале «Беги»

Weekend
Новый статус Кремля: как Путин и пандемия разрушают миф о вертикали власти Новый статус Кремля: как Путин и пандемия разрушают миф о вертикали власти

Перемещение центров принятия решений на уровень регионов — естественный процесс

Forbes
Не подходи ко мне Не подходи ко мне

Могут ли родители, не обесценивая чувств ребенка, помочь преодолеть обидчивость

Добрые советы
Что такое кэшбэк простыми словами: как им пользоваться и как это работает Что такое кэшбэк простыми словами: как им пользоваться и как это работает

Бонусы, которые пора начать юзать

Playboy
Хезер Моррис: Дорога из Освенцима Хезер Моррис: Дорога из Освенцима

«Сноб» публикует первую главу романа Хезер Моррис «Дорога из Освенцима»

СНОБ
Слишком вирусный маркетинг. Тина Канделаки о том, что случилось с рынком косметики из-за пандемии Слишком вирусный маркетинг. Тина Канделаки о том, что случилось с рынком косметики из-за пандемии

Тина Канделаки рассказывает о том, что прямо сейчас переживает ее бизнес

Forbes
«Думаем, как заработать, а потом — о вирусе». Что будет с такси «Думаем, как заработать, а потом — о вирусе». Что будет с такси

Электронные пропуска и новые запреты — как работают правила для такси

РБК
«Уже ничто не поможет»: почему во время пандемии менеджеры стали работать с 8 утра до 12 ночи «Уже ничто не поможет»: почему во время пандемии менеджеры стали работать с 8 утра до 12 ночи

В ситуации мировой пандемии особенно сильное давление испытывают менеджеры

Forbes
Как два эмигранта из СССР построили в США бизнес стоимостью $20 млрд Как два эмигранта из СССР построили в США бизнес стоимостью $20 млрд

Что позволило Владу Вендрову в этом году дебютировать в российском списке Forbes

Forbes
10 знаковых гаджетов из 1990-х: техно-ностальгия 10 знаковых гаджетов из 1990-х: техно-ностальгия

Ностальгия по 1990-м годам не может обойтись без гаджетов

Популярная механика
Интервью с Катей Варнавой: «Самоирония — это то, что помогает мне выживать. Это мой способ защиты» Интервью с Катей Варнавой: «Самоирония — это то, что помогает мне выживать. Это мой способ защиты»

Очень откровенный разговор Кати Варнавы и Сергея Минаева

Esquire
Оккупация и сопротивление Оккупация и сопротивление

Ответы на вопросы об оккупации и силах сопротивления Второй мировой войны

Дилетант
Эффект 14 популярных диет не продержался больше года Эффект 14 популярных диет не продержался больше года

Какая из существующих диет эффективнее всего?

N+1
Тайные линии: что скрывает наша кожа Тайные линии: что скрывает наша кожа

Человеческая кожа скрывает сложные узоры линий, о которых вы вряд ли подозревали

Популярная механика
Не день жестянщика. Почему 80% автосервисов в России разорятся через месяц Не день жестянщика. Почему 80% автосервисов в России разорятся через месяц

Карантин поставил под угрозу десятки тысяч компаний по ремонту автомобилей

Forbes
Открыть в приложении