В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Две большие розницы: online vs offline Две большие розницы: online vs offline

Новые технологии и падение доходов изменили потребительское поведение россиян

РБК
Тень жизни: гипотезы о происхождении вирусов Тень жизни: гипотезы о происхождении вирусов

Что было первым – вирусы, или клетки, на которых они паразитируют?

Популярная механика
Сооснователь «Кухни на районе» — о «Москве без плиты» Сооснователь «Кухни на районе» — о «Москве без плиты»

Как «Кухне на районе» удается существовать и даже развиваться в кризис

РБК
Карина-вирус! Карина-вирус!

В это тревожное время героиней обложки стала главная медсестра страны

Maxim
8 фильмов, в которых главные герои все время спали 8 фильмов, в которых главные герои все время спали

Несколько идей, как даже в царстве Морфея провести время увлекательно

GQ
«Мама танцует, а у меня конференц-колл»: истории топ-менеджеров, которые самоизолировались с родителями «Мама танцует, а у меня конференц-колл»: истории топ-менеджеров, которые самоизолировались с родителями

Как оставаться независимым и продуктивным, если вернулся в родительский дом

Forbes
11 фильмов с потрясающей атмосферой, способных заменить путешествие 11 фильмов с потрясающей атмосферой, способных заменить путешествие

Эти фильмы буквально созданы для того, чтобы окунуться в атмосферу других стран

Esquire
Третий лишний Третий лишний

Рассказ Ксении Букши, в котором на месте героя мог оказаться любой из нас

Esquire
Как пять чувств помогут определить проблемы с автомобилем Как пять чувств помогут определить проблемы с автомобилем

У человека от природы есть все для первичной диагностики автомобиля

Популярная механика
Ровные, белые, свои Ровные, белые, свои

Зубы — конечно, самая крепкая кость в нашем организме, но иногда ломаются и они

Добрые советы
Окно пандемии: инвестирование с мозгами, или время новых возможностей Окно пандемии: инвестирование с мозгами, или время новых возможностей

Впервые за последние 10 лет сменилась парадигма инвестирования

Forbes
Еще 7 хороших детективных сериалов, которые ты мог пропустить Еще 7 хороших детективных сериалов, которые ты мог пропустить

Хорошая компания для самоизоляции

Maxim
Невымирающий вид: Lada 4x4 и ее 5 модификаций Невымирающий вид: Lada 4x4 и ее 5 модификаций

ВАЗ-2121 - уникальный внедорожник, не теряющий популярности

Популярная механика
Развлекаемся на карантине: 4 настольные игры для всей семьи Развлекаемся на карантине: 4 настольные игры для всей семьи

Какие настольные игры стоит попробовать на карантине?

CHIP
За пять минут до начала За пять минут до начала

Готовы ли регионы России к пику эпидемии?

Эксперт
Нужен ли вам персональный стилист Нужен ли вам персональный стилист

В каком случае необходимо обратиться к специалисту по стилю?

GQ
Муха на стене: что значит изолироваться по-настоящему Муха на стене: что значит изолироваться по-настоящему

Для чего нас на самом деле нужна самоизоляция и что значит быть «мухой на стене»

РБК
История в обложках и платьях История в обложках и платьях

Елена Стафьева о выставке «Harper’s Bazaar. Первый журнал мод»

Weekend
Обманчивая прозрачность ЦБ: почему регулятор может действовать без оглядки на формулы Обманчивая прозрачность ЦБ: почему регулятор может действовать без оглядки на формулы

Уровень «нейтральной ставки» не накладывает ограничений на действия Центробанка

Forbes
Полезные эко-привычки, которые изменят мир и помогут сэкономить деньги Полезные эко-привычки, которые изменят мир и помогут сэкономить деньги

Рассказываем, какие эко-привычки точно стоит внедрить в свою жизнь

Cosmopolitan
Как правильно питаться в период менопаузы, чтобы сохранить здоровье Как правильно питаться в период менопаузы, чтобы сохранить здоровье

Как влияет менопауза на наш организм и как защитить его в важный период жизни?

Cosmopolitan
Рыбий ход Рыбий ход

Как решаются экологические проблемы, создаваемые плотинами и дамбами?

Наука и жизнь
Как известные мужчины борются со стрессом? Советы от 11 звезд Как известные мужчины борются со стрессом? Советы от 11 звезд

Звездные способы борьбы со стрессом, которыми ты тоже можешь воспользоваться

Playboy
Кому на Руси жить тяжело: какие испытания переживают родители и дети в изоляции Кому на Руси жить тяжело: какие испытания переживают родители и дети в изоляции

Тяжелее всех в самоизоляции приходится родителям младших школьников

Forbes
Не ждать помощи от государства и смеяться раз в день: тактика выживания от Анастасии Татуловой Не ждать помощи от государства и смеяться раз в день: тактика выживания от Анастасии Татуловой

Как не поддаваться панике и продолжать бороться за свой бизнес?

Forbes
Прогулки по пляжу оказались угрозой для животных Прогулки по пляжу оказались угрозой для животных

Найдены новые неизвестные науке микроскопические животные

Популярная механика
Запертые: как не дать карантину разрушить ваши отношения Запертые: как не дать карантину разрушить ваши отношения

Рассказываем, как не убить друг друга на карантине и сохранить отношения

Cosmopolitan
Око за око Око за око

За что брат Елены Батуриной требует с нее 13 млрд рублей

Forbes
Опасная игра Степана Вареникова. 10 детективных загадок Опасная игра Степана Вареникова. 10 детективных загадок

Криминальные задачи

Maxim
Превратиться в единорога. Зачем Walmart, Whole Foods и Сбербанк идут по пути стартапов Превратиться в единорога. Зачем Walmart, Whole Foods и Сбербанк идут по пути стартапов

Почему крупным компаниям «носорогам» важно перенять опыт «единорогов»

Forbes
Открыть в приложении