В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Принцип 80/20 Принцип 80/20

Как достичь большего с наименьшими усилиями

kiozk originals
Александр Малой: «Даже если я не буду получать за это деньги, я буду выступать — и, может, даже умру на сцене» Александр Малой: «Даже если я не буду получать за это деньги, я буду выступать — и, может, даже умру на сцене»

Александр Малой о том, с какой стати считает стендаперов лучшими людьми на земле

Esquire
Постоянную тонкой структуры проверили на постоянство Постоянную тонкой структуры проверили на постоянство

Физическая константа за последние 13 миллиардов лет сохраняла свое значение

N+1
Не удалось спасти брак, но не жалею, что так долго пыталась Не удалось спасти брак, но не жалею, что так долго пыталась

Люди, пережившие развод, часто сожалеют о том, что долго тянули с решением

Psychologies
Мнение: зачем заниматься социальным бизнесом в России и как чувствуют себя женщины-предприниматели Мнение: зачем заниматься социальным бизнесом в России и как чувствуют себя женщины-предприниматели

Чем социальное предпринимательство отличается от благотворительности?

Esquire
При свете табака При свете табака

В России создали биолюминесцентные растения для науки — и красоты

N+1
Не подходи ко мне Не подходи ко мне

Могут ли родители, не обесценивая чувств ребенка, помочь преодолеть обидчивость

Добрые советы
Владимир Васильев: «Если серьезно, цифра 80 до сих пор не укладывается в голове» Владимир Васильев: «Если серьезно, цифра 80 до сих пор не укладывается в голове»

Интервью с артистом балета Владимиром Васильевым

Караван историй
«Они не верили звонкам из банка» «Они не верили звонкам из банка»

Вячеслав Касимов о видах мошенничества и безопасных покупках в интернете

Эксперт
Джесси Айзенберг: «Талантливые люди всегда одиноки» Джесси Айзенберг: «Талантливые люди всегда одиноки»

Интервью с Джесси Айзенбергом о стеснительности и своем «неголливудском» образе

Cosmopolitan
Какие автомобильные стекла ждут нас в будущем? Какие автомобильные стекла ждут нас в будущем?

Пользователи смогут изменять параметры стекол с помощью сенсорного управления

Популярная механика
На реактивной тяге: как в СССР хотели модернизировать бронетехнику На реактивной тяге: как в СССР хотели модернизировать бронетехнику

Танк с ракетным ускорением — это вовсе не фантастика

Популярная механика
Nissan X-Trail — 2021: каким будет новое поколение Nissan X-Trail — 2021: каким будет новое поколение

Разбираем особенности будущего Nissan X-Trail

РБК
8 фильмов, в которых главные герои все время спали 8 фильмов, в которых главные герои все время спали

Несколько идей, как даже в царстве Морфея провести время увлекательно

GQ
Крах на бумаге: почему не было нефти по минус $37 Крах на бумаге: почему не было нефти по минус $37

Что же за явление мы увидели 20 апреля 2020 года

Forbes
Гараж-сейл: первая «буржуазная» галерея Петербурга Marina Gisich Gallery идет в андеграунд Гараж-сейл: первая «буржуазная» галерея Петербурга Marina Gisich Gallery идет в андеграунд

За 20 лет в галерейном деле Марина Гисич «обросла жирком» и дает дорогу молодым

Собака.ru
8 любимых блюд киногероев, которые легко приготовить дома 8 любимых блюд киногероев, которые легко приготовить дома

Блюда из популярных фильмов и сериалов, которые легко повторить у себя на кухне

РБК
5 советов, как сохранить любовь в условиях изоляции 5 советов, как сохранить любовь в условиях изоляции

Рады ли вы тому, что сбылась ваша мечта остаться только вдвоем?

Psychologies
Еда как искусство: что готовили и любили есть художники Еда как искусство: что готовили и любили есть художники

Незаурядные люди даже к приготовлению еды подходят креативно

GQ
Михаил Галустян: «Раскрою правду о медицине» Михаил Галустян: «Раскрою правду о медицине»

Михаил Галустян рассказал об увлечениях своих дочек и своем медицинском прошлом

Лиза
4 причины, почему ты перестал двигаться вперед по карьерной лестнице 4 причины, почему ты перестал двигаться вперед по карьерной лестнице

Застрял на своей должности?

Playboy
CRISPR отредактировал несколько генов одновременно CRISPR отредактировал несколько генов одновременно

При помощи гибрида двух нуклеаз Cas

N+1
В гостях у сказки В гостях у сказки

Марина Вакт о том, почему впервые прочитала сказку «Пиноккио», будучи взрослой

Grazia
Мужчинам о цветах: хитрости, смыслы, зачем они вообще Мужчинам о цветах: хитрости, смыслы, зачем они вообще

Как собрать красивый букет и не ошибиться?

Maxim
Как выбрать светодиодный фонарик: советы от профи Как выбрать светодиодный фонарик: советы от профи

Выбрать хороший светодиодный фонарик вы можете воспользовавшись рекомендациями

CHIP
Взрослые игры Взрослые игры

Дом с двумя игровыми комнатами: одна для детей, а вторая — для их родителей

AD
Чудо на газоне Чудо на газоне

Спорт не только объединяет нации, но еще и постоянная фигня какая-то

Maxim
Профессия, которой нет, но которая очень нужна всем Профессия, которой нет, но которая очень нужна всем

«Безыдейная» и «некреативная» девушка попросила помочь ей с профориентацией

СНОБ
«Это просто отвратительно»: чем нам полезно это чувство? «Это просто отвратительно»: чем нам полезно это чувство?

Почему все люди испытывают одинаковое отвращение к некоторым вещам

Psychologies
О хостах и людях: первые впечатления от третьего сезона «Мира Дикого Запада» (без спойлеров) О хостах и людях: первые впечатления от третьего сезона «Мира Дикого Запада» (без спойлеров)

В третьем сезоне «Мира Дикого Запада» местом действия становится Лос-Анджелес

Esquire
Открыть в приложении