В адрес Zoom поступает все больше критики из-за проблем с безопасностью

ForbesБизнес

Все «дыры» Zoom: чем рискуют пользователи самого популярного сервиса видеоконференций эпохи карантина

Американский онлайн-сервис видеоконференций Zoom за последний год подорожал более чем вдвое. Однако в адрес компании поступает все больше критики из-за проблем с безопасностью. Какие претензии были и остаются у пользователей сервиса, популярность которого в России растет сильнее всех?

Кристина Жукова

Фото Getty Images

Сервис интернет-видеоконференций Zoom за последний год нарастил свою капитализацию на NASDAQ на 127% — до $41,6 млрд. Инвесторам понравился проект, ставший популярным из-за массового перехода на удаленную работу во время пандемии коронавируса.

Но у пользователей возникли претензии к безопасности Zoom: люди жаловались на передачу их данных в Facebook (соцсеть признана в РФ экстремистской и запрещена), на утечки видеозаписей и личной контактной информации. Zoom стал ответчиком по иску о нарушении приватности пользователей в США. Из-за проблем с безопасностью от использования Zoom только за последние недели отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России крупные компании пока не делали таких заявлений, хотя против использования сервиса в школах выступили власти Саратова.

Почему это важно? В России Zoom стал наиболее быстрорастущим сервисом видеоконференций, выяснил оператор Yota. Объем трафика Zoom вырос более чем в 8 раз за последние две недели марта по сравнению с данными на начало месяца. Для сравнения: трафик на Skype и Cisco AnyConnect возрос в 2 раза за аналогичный период, у популярного мессенджера с поддержкой видеоконференций Discord трафик вырос на 50%.

Популярность Zoom выросла по всему миру. На неделе с 15 по 21 марта он занял второе место по числу скачиваний, уступив только TikTok, оценивают в AppAnnie. По итогам первой недели апреля Zoom лидировал по загрузкам бизнес-приложений в России.

Какие уязвимости были и остаются у сервиса Zoom и какие есть альтернативы?

Передача данных Facebook (соцсеть признана в РФ экстремистской и запрещена)

В конце марта стало известно, что данные пользователей iOS-версии приложения Zoom передаются в Facebook (соцсеть признана в РФ экстремистской и запрещена), даже если у пользователя нет аккаунта в соцсети. Zoom делится с Facebook (соцсеть признана в РФ экстремистской и запрещена) информацией о модели телефона, часовом поясе, городе, операторе связи и уникальном рекламном идентификаторе устройства. Все это можно использовать для таргетирования рекламы.

После этого Zoom выпустил обновление и объявил об удалении кода, который передает информацию в Facebook (соцсеть признана в РФ экстремистской и запрещена). Впрочем, через два дня компания стала ответчиком по иску о нарушении конфиденциальности, который был подан в суд Калифорнии.

Слабое шифрование видео

Тогда же, в марте, издание Intercept сообщило, что Zoom не использует сквозное шифрование (end-to-end, E2E) для передачи видео и аудио, которое считается наиболее защищенным в интернете. Подобный способ кодировки используется в сервисе видеозвонков FaceTime от Apple.

На веб-сайте и в «белой книге» (информации для клиентов) Zoom указывалось, что такой тип шифрования применяется, но на практике Zoom использует TLS-шифрование. Оно отличается от сквозного шифрование тем, что кодирует данные не между пользователем и пользователем, а между сервером и пользователем, сама компания при этом имеет доступ к незашифрованному видео- и аудиоконтенту конференций. Благодаря этому Zoom имеет техническую возможность шпионить за пользователями и потенциально может передавать файлы в правоохранительные органы по запросу.

В ответ на публикацию Zoom пояснила, что под термином «сквозное шифрование» в своих маркетинговых материалах имел ввиду другое. На самом деле с помощью сквозного шифрование в Zoom защищены только текстовые чаты. Zoom также заявила, что не имеет доступа к сессионным ключам и не может расшифровать сообщения, которыми обмениваются пользователи.

Неизвестные «дыры» в безопасности

В середине марта издание Vice рассказало о том, что злоумышленники продают данные о двух ранее неизвестных и неустраненных уязвимостях в Zoom, которые позволяют следить за звонками. Об этом изданию рассказали основатель компании Netragard Адриель Десотелс, который ранее продавал данные об уязвимостях, а также два человека, контактировавших с продавцами.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Toyota Land Cruiser 300. Бархатная японская революция Toyota Land Cruiser 300. Бархатная японская революция

Инженеры и дизайнеры поменяли во флагманском «Крузере» буквально всё

4x4 Club
Большие проблемы крохотного динозавра Большие проблемы крохотного динозавра

Динозавр размером с колибри оказался ящерицей

N+1
Физика с разоблачением Физика с разоблачением

Опыты и фокусы: проверяем физику через 130 лет

Наука и жизнь
Великий русский: что на самом деле изобрел Кулибин Великий русский: что на самом деле изобрел Кулибин

Что придумал и построил наш знаменитый соотечественник Иван Петрович Кулибин

Популярная механика
«Математические трюки для быстрого счета» «Математические трюки для быстрого счета»

Метод скоростного счета в уме, придуманный математиком Яковом Трахтенбергом

N+1
«Я вовремя окэшился»: Сергей Шнуров о бизнесе, пандемии и мерах правительства «Я вовремя окэшился»: Сергей Шнуров о бизнесе, пандемии и мерах правительства

Сергей Шнуров о политической деятельности, бизнесе и мерах по спасению экономики

Forbes
“Изделие 279”: четырехгусеничный монстр для ядерной войны “Изделие 279”: четырехгусеничный монстр для ядерной войны

Один из загадочных проектов супертанка времен холодной войны

Популярная механика
Домашний офис Домашний офис

Плодотворно трудиться на удаленке способен не каждый

Лиза
«Будущее приблизится максимально быстро» «Будущее приблизится максимально быстро»

Что такое цифровая трансформация и куда она в итоге нас приведет

РБК
Третий после Alibaba и JD: китайский магазин Pinduoduo вырос вдвое за год благодаря группам охотников за экономией Третий после Alibaba и JD: китайский магазин Pinduoduo вырос вдвое за год благодаря группам охотников за экономией

Как устроен магазин с полумиллиардом клиентов

VC.RU
Посидеть в своем углу: как и зачем нам нужно отдыхать от близких в условиях изоляции Посидеть в своем углу: как и зачем нам нужно отдыхать от близких в условиях изоляции

Находиться на карантине вместе с близкими — это и удовольствие, и испытание

Psychologies
Балетные костюмы и военная форма: почему вам стоит узнать о бренде King & Tuckfield Балетные костюмы и военная форма: почему вам стоит узнать о бренде King & Tuckfield

Красивая одежда на каждый день для истинных ретросексуалов

GQ
Полезная девальвация: банкам пришлось резко поднять ставки по вкладам в долларах Полезная девальвация: банкам пришлось резко поднять ставки по вкладам в долларах

Несколько российских банков в марте и апреле повысили ставки по валютным вкладам

Forbes
Рентгеновские лучи из космоса, возможно, долгие годы «врали» ученым Рентгеновские лучи из космоса, возможно, долгие годы «врали» ученым

В рентгеновских спектрах космических объектов могут присутствовать новые линии

Популярная механика
11 фильмов с потрясающей атмосферой, способных заменить путешествие 11 фильмов с потрясающей атмосферой, способных заменить путешествие

Эти фильмы буквально созданы для того, чтобы окунуться в атмосферу других стран

Esquire
Не такая, как все Не такая, как все

Мария Смольникова о чем бы поспорила с Толстым и чем ей нравится Мэрелин Монро

OK!
Люди и звери на карантине Люди и звери на карантине

Домашний зверь поможет вам остаться человеком

СНОБ
Сухой карантин: почему ограничения продажи алкоголя не помогут в борьбе с пандемией Сухой карантин: почему ограничения продажи алкоголя не помогут в борьбе с пандемией

Краш-тест, который поставил под сомнение разумность действий властей

Forbes
Лигалайз: «Я все понимаю. 42-летний рэпер звучит, как провал» Лигалайз: «Я все понимаю. 42-летний рэпер звучит, как провал»

Лигалайз о насущном и былом, набитой на голове короне и сокращении дистанции

РБК
Астрономы нашли самый близкий экстремально легкий белый карлик Астрономы нашли самый близкий экстремально легкий белый карлик

Астрономы подтвердили открытие самого близкого к Земле двойного белого карлика

N+1
Синдром пустого гнезда: как отпустить детей родителям-одиночкам Синдром пустого гнезда: как отпустить детей родителям-одиночкам

Когда повзрослевшие дети покидают дом, жизнь родителей резко меняется

Psychologies
Русью пахнет Русью пахнет

Усадебные пейзажи художника Сергея Виноградова послужили прообразом для дома

AD
Совмещение активности нейронов и нейромедиаторов помогло уточнить эффект псилоцибина Совмещение активности нейронов и нейромедиаторов помогло уточнить эффект псилоцибина

Рассматривать активность мозга в отрыве от системы нейромедиаторов нельзя

N+1
Скворцова предложила подключать к одному аппарату ИВЛ четырех пациентов. Федерации реаниматологов не нравится эта идея Скворцова предложила подключать к одному аппарату ИВЛ четырех пациентов. Федерации реаниматологов не нравится эта идея

Почему идея нового аппарата ИВЛ вызвала такой резонанс среди медиков?

СНОБ
Основатель Suitsupply — о первом костюме, правильной цене и женской моде Основатель Suitsupply — о первом костюме, правильной цене и женской моде

Фокке де Йонг — о том, как бренду удается держать приемлемые цены

РБК
SOS: останови потери SOS: останови потери

Что делать, если каждый день ты обнаруживаешь на расческе все больше волос

Лиза
Стряхнуть лапшу Стряхнуть лапшу

Что правда, а что ложь в мифах о лапше быстрого приготовления?

Лиза
«Мы тренируемся на улицах. Олимпийские чемпионы соревнуются с соседскими детьми» «Мы тренируемся на улицах. Олимпийские чемпионы соревнуются с соседскими детьми»

Монологи спортсменов, чью мечту об Олимпиаде в Токио разрушила пандемия

GQ
Схватить на лету: 5 компаний, которые начали выпускать «противовирусные» товары Схватить на лету: 5 компаний, которые начали выпускать «противовирусные» товары

Из-за эпидемии многим предприятиям пришлось перестроить свой бизнес

Forbes
8 привычных продуктов, которые могут убить (а ты и не знал) 8 привычных продуктов, которые могут убить (а ты и не знал)

Продукты, от которых ты не ждал подвоха

Playboy
Открыть в приложении