В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как пандемия повлияла на цифровизацию индустрии культуры и искусства Как пандемия повлияла на цифровизацию индустрии культуры и искусства

О переходе музеев в онлайн-формат

СНОБ
20-летний Квентин Тарантино взял интервью у своего кумира, режиссера Джона Милиуса. Спустя 40 лет Квентин выложил расшифровку 20-летний Квентин Тарантино взял интервью у своего кумира, режиссера Джона Милиуса. Спустя 40 лет Квентин выложил расшифровку

Квентин Тарантино взял интервью у режиссера Джона Милиуса

Esquire
Не день жестянщика. Почему 80% автосервисов в России разорятся через месяц Не день жестянщика. Почему 80% автосервисов в России разорятся через месяц

Карантин поставил под угрозу десятки тысяч компаний по ремонту автомобилей

Forbes
4 драгоценных камня, которые дадут фору бриллиантам 4 драгоценных камня, которые дадут фору бриллиантам

Эти минералы могут подвинуть бриллианты с поста лучших друзей девушек

Maxim
Опасная игра Степана Вареникова. 10 детективных загадок Опасная игра Степана Вареникова. 10 детективных загадок

Криминальные задачи

Maxim
Ход коньком Ход коньком

Интервью с самой юной российской фигуристкой, чемпионкой Алиной Загитовой

Cosmopolitan
Правила жизни Мика Джаггера Правила жизни Мика Джаггера

Правила жизни музыканта Мика Джаггера

Esquire
Что осталось от малого бизнеса в Ухане после карантина Что осталось от малого бизнеса в Ухане после карантина

После снятия карантина в Ухане открыться смогли только треть малых предприятий

Forbes
Как вести переговоры и заслужить доверие собеседника по видеосвязи: советы от бывшего агента ФБР Как вести переговоры и заслужить доверие собеседника по видеосвязи: советы от бывшего агента ФБР

Несколько советов, как войти в доверие и разговорить собеседника онлайн

Maxim
Цивилизация Цивилизация

Они одними из первых освоили инженерию, завели армию, монархию и дипломатию

Вокруг света
Наземный беспилотник “Уран-9”: куча проблем или достоинств? Наземный беспилотник “Уран-9”: куча проблем или достоинств?

Боевой многофункциональный робототехнический комплекс “Уран-9”

Популярная механика
Михаил Галустян: «Раскрою правду о медицине» Михаил Галустян: «Раскрою правду о медицине»

Михаил Галустян рассказал об увлечениях своих дочек и своем медицинском прошлом

Лиза
10 самых перспективных управленцев России до 30 лет — 2020. Выбор Forbes 10 самых перспективных управленцев России до 30 лет — 2020. Выбор Forbes

Номинанты в рейтинг Forbes «30 до 30» в категории «Управление»

Forbes
История в машинах: чем запомнился 1999 год История в машинах: чем запомнился 1999 год

Каким был конец 1990-х в автомобильном мире?

РБК
Хотеть не вредно: самые быстрые машины Советов Хотеть не вредно: самые быстрые машины Советов

Краткий ликбез на тему советского спортакаростроения

Популярная механика
И вдруг запели птицы: как танкист Отрощенков узнал о Победе И вдруг запели птицы: как танкист Отрощенков узнал о Победе

Сергей Андреевич Отрощенков пошёл в армию в 1940 году

Популярная механика
Как сохранять спокойствие, когда у ребенка истерика Как сохранять спокойствие, когда у ребенка истерика

Истерики — нормальное явление на ранних стадиях развития ребенка

Psychologies
Печать с умом: как сэкономить на оригинальных картриджах Печать с умом: как сэкономить на оригинальных картриджах

Эксперты о картриджах для принтеров

Популярная механика
Вредительское собрание Вредительское собрание

Шестиногие враги российской экономики

Огонёк
Российский стартап Openface научил алгоритм определять проблемы кожи и запустил производство индивидуальной косметики Российский стартап Openface научил алгоритм определять проблемы кожи и запустил производство индивидуальной косметики

Тренд на персонализацию добрался и до косметики

VC.RU
Что такое альфа-гал и с чем его (не) едят Что такое альфа-гал и с чем его (не) едят

Укус клеща — неприятное событие, которое может стать для кого-то судьбоносным

Наука и жизнь
«Долго и счастливо без измен и предательств». Личное размышление о родителях «Долго и счастливо без измен и предательств». Личное размышление о родителях

История о людях, которые прожили вместе 50 лет бок о бок

Cosmopolitan
7 возрастных изменений, которые могут стать неожиданностью 7 возрастных изменений, которые могут стать неожиданностью

К некоторым физиологическим проявлениям возраста мы не готовы

Cosmopolitan
Соседи обзавидуются: как легко благоустроить балкон во время карантина Соседи обзавидуются: как легко благоустроить балкон во время карантина

Вдохновляйся идеями, которые мы нашли, и приступай к уборке

Cosmopolitan
Все, что вам нужно знать о Фриде Кало Все, что вам нужно знать о Фриде Кало

Яркие свидетельства биографии художницы, которые хранит ее дом-музей в Мехико

GQ
Как сверлить стену, чтоб не попасть в проводку? Как сверлить стену, чтоб не попасть в проводку?

Как провести ремонт в квартире, чтобы он не закончился катастрофой

CHIP
Наедине с собой Наедине с собой

Наша колумнистка пообщалась в Лос-Анджелесе с актрисой Ириной Антоненко

OK!
Как сделать антисептик для рук в домашних условиях — простые рецепты Как сделать антисептик для рук в домашних условиях — простые рецепты

Мы сделали подборку рецептов домашних антисептиков для рук

Cosmopolitan
В почете у короны: какое кино обожают члены королевской семьи В почете у короны: какое кино обожают члены королевской семьи

Что «включают» Елизавета II и ее семья в свободное время

Cosmopolitan
«Попался экспортный вариант». Как в СССР покупали автомобили «Попался экспортный вариант». Как в СССР покупали автомобили

Интересные факты о трудностях советских автомобилистов

РБК
Открыть в приложении