В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Все по‑старому Все по‑старому

Квартира площадью 84 м² в духе советского прошлого

AD
Ельцин — красавчик, Меркель — леди: как выглядели политики в молодости Ельцин — красавчик, Меркель — леди: как выглядели политики в молодости

Эти государственные деятели тоже когда-то обожали авантюры и любили жизнь

Cosmopolitan
Простые видеотренировки: функциональный тренинг Простые видеотренировки: функциональный тренинг

Как правильно заниматься функциональным тренингом во время вынужденной изоляции

Psychologies
Зима, которой не было: как подготовить автомобиль к тёплому сезону Зима, которой не было: как подготовить автомобиль к тёплому сезону

Автомобиль требует внимания в преддверие весны и тем более лета

Популярная механика
Заявка на успех Заявка на успех

Перенос старта проката только повысил градус споров вокруг «Черной Вдовы»!

Grazia
Как улучшить качество сна Как улучшить качество сна

10 советов, которые помогут высыпаться каждый день

GQ
Брат-2 Брат-2

Интервью с бизнесменами Кириллом и Даниилом Карачевыми

Собака.ru
Пятилетнее экспериментальное потепление указало на потенциальную угрозу тайге Пятилетнее экспериментальное потепление указало на потенциальную угрозу тайге

Почки на деревьях появятся слишком рано

N+1
Штучные времена. О том, как министр Силуанов выживает на карантине Штучные времена. О том, как министр Силуанов выживает на карантине

Россия соединяет в себе жестокость полицейского режима и традиционный беспорядок

СНОБ
Российские ученые исследуют уникальную крымскую пещеру Российские ученые исследуют уникальную крымскую пещеру

Пещера Таврида уникальна своим происхождением

Популярная механика
Бурозубки со сжатым на зиму мозгом пошли против известных правил метаболизма Бурозубки со сжатым на зиму мозгом пошли против известных правил метаболизма

Скорость метаболизма бурозубок, вопреки экологическим правилам, не растет

N+1
«Нужно просто быть любопытным». Директор ярмарки Cosmoscow о том, как бросила работу в банке ради современного искусства «Нужно просто быть любопытным». Директор ярмарки Cosmoscow о том, как бросила работу в банке ради современного искусства

Что нам хотят донести молодые художники и как начать разбираться в их творчестве

Forbes
20 признаков «односторонних» отношений 20 признаков «односторонних» отношений

Как выйти из ловушки односторонней любви

Psychologies
Создатели Futurology AI — о «Кэти», ботах и том, как спасти бизнес Создатели Futurology AI — о «Кэти», ботах и том, как спасти бизнес

Как «умные» роботы помогут найти работу и победить кибербуллинг

РБК
«Кто-то зарабатывает на таком падении»: почему нефть снова дешевеет? «Кто-то зарабатывает на таком падении»: почему нефть снова дешевеет?

Смогут ли цены на нефть повторить рекорд майских фьючерсов WTI

Forbes
Разведка и спецоперации Разведка и спецоперации

Вторая часть ответов на вопросы о подготовке спецопераций Второй мировой войны

Дилетант
Может ли различаться скорость света во Вселенной: наследие Эйнштейна Может ли различаться скорость света во Вселенной: наследие Эйнштейна

Теория относительности применима ко всем известным источникам света

Популярная механика
15 главных битв 1939–1945 15 главных битв 1939–1945

Первая часть списка самых крупных сражений и операций Второй мировой войны

Дилетант
«Соседский капитализм» «Соседский капитализм»

Отрывок из монографии знаменитого историка и писателя Льва Лурье

N+1
Лестница… не только для рыб Лестница… не только для рыб

Зачем рыбам лестница?

Наука и жизнь
Распаковка Y-хромосомы приблизила старость самцов дрозофилы Распаковка Y-хромосомы приблизила старость самцов дрозофилы

Почему самцы живут меньше самок?

N+1
По стаканчику По стаканчику

Выводим распространенные мифы о воде на чистую воду

Лиза
Что будет с современным искусством после пандемии Что будет с современным искусством после пандемии

Как изменятся цены на искусство и что делать арт-дилерам?

СНОБ
Каким получился сериал «Зулейха открывает глаза» Каким получился сериал «Зулейха открывает глаза»

Ярослав Забалуев посмотрел первые серии сериала «Зулейха открывает глаза»

РБК
«В России надо повышать роль женщин во власти и бизнесе»: Игорь Рыбаков — про женское лидерство «В России надо повышать роль женщин во власти и бизнесе»: Игорь Рыбаков — про женское лидерство

Игорь Рыбаков о своем проекте поддержки женщин-предпринимателей

Forbes
Золото Калифорнии Золото Калифорнии

Креативный директор марки Agolde Эрин Миэн знает толк в винтаже

Vogue
«Бизнес был – сейчас бизнеса нет»: владелец ГУМа оценил потери от режима самоизоляции в миллиарды рублей «Бизнес был – сейчас бизнеса нет»: владелец ГУМа оценил потери от режима самоизоляции в миллиарды рублей

Президент группы компаний Bosco di Ciliegi рассказал, как переживает карантин

Forbes
Как правильно готовиться к переговорам Как правильно готовиться к переговорам

Что делать, если деловые переговоры зашли в тупик

СНОБ
Витамин В9 против стресса, и не только Витамин В9 против стресса, и не только

Витамин В9 необходим организму всегда, а особенно в условиях стресса

Здоровье
Вишневый пирог не плесневеет: 5 причин, почему Вишневый пирог не плесневеет: 5 причин, почему

Ровно 30 лет назад, 8 апреля 1990 года, вышла первая серия «Твин Пикса»

Esquire
Открыть в приложении