В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Любимка публики Любимка публики

Как танцор из Екатеринбурга заработал $3 млн и дважды попал в рейтинги Forbes

Forbes
Марина Зудина: жена без привилегий Марина Зудина: жена без привилегий

У актрисы Зудиной сейчас открылось второе дыхание

Cosmopolitan
Нурлан Сабуров: «Комик не обязан быть остросоциальным. Он вообще никому ничего не должен» Нурлан Сабуров: «Комик не обязан быть остросоциальным. Он вообще никому ничего не должен»

Нурлан Сабуров — самый популярный казах в российском стендапе

Esquire
Все они одинаковые Все они одинаковые

Раз за разом ты создаешь отношения, которые обречены на провал

Cosmopolitan
Элементарно, Ватсон! Элементарно, Ватсон!

У нас лучшие Шерлок Холмс и доктор Ватсон

Лиза
Комета Борисова оказалась богата замороженной окисью углерода Комета Борисова оказалась богата замороженной окисью углерода

Это говорит о составе протопланетного диска, где она образовалась

N+1
Охотники за привилегиями Охотники за привилегиями

Василий Степанов об «Охоте» Крейга Зобела

Weekend
Планетолог разрешил глубинные океаны магмы на Венере Планетолог разрешил глубинные океаны магмы на Венере

Ученый предложил для Венеры новую модель эволюции внутренней структуры

N+1
Вы не пожалеете, если посмотрите фильм «Эмма» по роману Джейн Остин Вы не пожалеете, если посмотрите фильм «Эмма» по роману Джейн Остин

У Эммы Вудхауз – молодой и тщеславной аристократки – есть одна большая страсть

GQ
Пижама-пати Пижама-пати

Как и с кем герои «Татлера» проводят карантин

Tatler
Унаследованные от отца митохондрии оказались гигантской вставкой в ядерный геном Унаследованные от отца митохондрии оказались гигантской вставкой в ядерный геном

Вставка митохондриальной ДНК создает иллюзию присутствия отцовских митохондрий

N+1
Психотерапевты, культурологи и антропологи о том, как пережить самоизоляцию и что нас ждет после нее Психотерапевты, культурологи и антропологи о том, как пережить самоизоляцию и что нас ждет после нее

Как облегчить себе жизнь в режиме самоизоляции?

Forbes
Три шага, чтобы вернуться в ресурсное состояние Три шага, чтобы вернуться в ресурсное состояние

Если мы направляем внимание на собственную тревожность, она лишь усиливается

Psychologies
Гордо реет Гордо реет

В интерьере этого дома задействованы реечные панели, имитирующие фактуру фасада

AD
Мел-палеогеновое вымирание увеличило мозг птиц Мел-палеогеновое вымирание увеличило мозг птиц

После гибели динозавров птицам потребовались значительные умственные способности

N+1
Вдали от суеты Вдали от суеты

Деревянный дом с лаконичным интерьером в стиле contemporary

SALON-Interior
Сколько зарабатывают животные-актёры и как снять своего питомца в кино или рекламе Сколько зарабатывают животные-актёры и как снять своего питомца в кино или рекламе

О съемках животных в кино рассказывают агенства и хозяева

VC.RU
Спорт, который сильнее вируса: как спортивная индустрия переходит на онлайн-форматы Спорт, который сильнее вируса: как спортивная индустрия переходит на онлайн-форматы

Турниры по компьютерным играм продолжаются в онлайне

Forbes
Гараж-сейл: первая «буржуазная» галерея Петербурга Marina Gisich Gallery идет в андеграунд Гараж-сейл: первая «буржуазная» галерея Петербурга Marina Gisich Gallery идет в андеграунд

За 20 лет в галерейном деле Марина Гисич «обросла жирком» и дает дорогу молодым

Собака.ru
Растительное vs коровье молоко: какое лучше добавить в кофе по мнению экспертов Растительное vs коровье молоко: какое лучше добавить в кофе по мнению экспертов

Действительно ли растительное молоко полезно для организма?

Cosmopolitan
Клиенты вынесли из Сбербанка $1,5 млрд за месяц Клиенты вынесли из Сбербанка $1,5 млрд за месяц

Валютные вклады населения в Сбербанке в пересчете на доллары сократились

Forbes
Изоляция убивает романтику? 7 идей для классных домашних свиданий Изоляция убивает романтику? 7 идей для классных домашних свиданий

Хватит ходить по квартире с кислыми лицами

Playboy
Тело, дрянь Тело, дрянь

Сююмбике Давлет-Кильдеева не прочь услышать голую правду

GQ
Астрономы нашли самый близкий экстремально легкий белый карлик Астрономы нашли самый близкий экстремально легкий белый карлик

Астрономы подтвердили открытие самого близкого к Земле двойного белого карлика

N+1
7 подкастов о том, как бизнесмены и стартаперы переживают кризис и пандемию 7 подкастов о том, как бизнесмены и стартаперы переживают кризис и пандемию

Подкасты про бизнес, где звучат голоса тех, кто сейчас работает на износ

Forbes
Cостояние: «Ушли в онлайн» Cостояние: «Ушли в онлайн»

Продолжаем делиться интересными вариантами досуга, которые мы почерпнули из Сети

Лиза
Чисто по-женски Чисто по-женски

Отвечаем на самые распространенные вопросы, которые волнуют всех женщин

Лиза
Не тяни резину: только самые интересные факты о презервативе Не тяни резину: только самые интересные факты о презервативе

Самые интересные факты об этом средстве контрацепции

Популярная механика
Дикий вирус пробудил иммунитет к кори лучше ослабленного Дикий вирус пробудил иммунитет к кори лучше ослабленного

Благодаря вакцинации иммунитет к кори сохраняется в течении всей жизни

N+1
Для рывка: все о пользе и вреде пива Для рывка: все о пользе и вреде пива

Чего в пиве хорошего, а чего плохого, и вообще — вредно пиво в итоге или полезно

Популярная механика
Открыть в приложении