Пренапрежението за видеоконферентни връзки води до бомбардиране с мащабиране, предупреждение на ФБР и прокурор

Броят на потребителите на платформата за видеоконферентни връзки Zoom се е увеличил с 378% тази година, според анализатора на JPMorgan Стърлинг Аути, който се позовава на данни от Apptopia, тъй като приятели, семейство, служители и сътрудници се опитват да поддържат връзка на фона на блокировки и карантини, за да съдържа разпространение на коронавируса. 

Уебсайтът на компанията, техническата справка и приложението осигуряват на потребителите увереност, че срещите в Zoom са защитени с криптиране от край до край (E2E), стига участниците да използват компютърно аудио за свързване по време на срещите. 

E2E криптирането позволява частна интернет комуникация, като предотвратява достъпа на външни страни до защитени разговори.

Неотдавнашните инциденти обаче разкриват, че срещите в популярната платформа за видеоконферентни връзки Zoom не са толкова сигурни – или криптирани – както потребителите вярват.

Троловете проникват във видеосъвещания за мащабиране за онлайн класове и частни чатове.

Business Insider доклади че шегобийците, организиращи така наречените „Zoom-bombs“, тормозят потребителите на Zoom, като се появяват неканени в техните конферентни разговори, хвърлят расистки клевети и публикуват порнографско съдържание, както и записват срещи и ги публикуват в YouTube и TikTok.

На фона на нарастващите оплаквания, The Intercept съобщава, че говорител на Zoom разкрива как компанията използва транспортно криптиране, за разлика от криптирането от край до край, много по-сигурна технология за защита на видео сесиите срещу случайни нарушители.

Според представителя,

„Понастоящем не е възможно да активирате E2E криптиране за Zoom видео срещи.“

The Intercept обяснява как липсата на криптиране от край до край може да компрометира видео и аудио съдържанието на Zoom конференции, както и да компрометира участник, чийто глас и изображение може да не са защитени, както се очаква.

„Без шифроване от край до край, Zoom има техническата възможност да шпионира частни видеосъвещания и може да бъде принуден да предаде записи от срещи на правителства или правоприлагащи органи в отговор на правни искания.“

Федералното бюро за разследване също издаде внимание за „отвличане на онлайн класна стая“ на Zoom. Сега компанията е обект на a съдебен процес като твърди, че Zoom е обработвал неправилно частни потребителски данни, като ги е предоставял на различни външни компании като Facebook.

Междувременно, главният прокурор на Ню Йорк Лаетиция Джеймс проучва практиките за безопасност на Zoom, тъй като компанията преживява огромен подем във видеоконференциите на фона на широко разпространени поръчки за престой в дома по време на пандемията.

В писмо, изпратено в понеделник, Джеймс го е направил попита фирмата за видеоконференции за информация как управлява увеличения трафик в своята мрежа, изразявайки скептицизъм относно способността на Zoom да защитава потребителските данни. 

„Съществуващите практики за сигурност на Zoom може да не са достатъчни, за да се адаптират към скорошния и внезапен скок както на обема, така и на чувствителността на данните, предавани през мрежата му …

Въпреки че Zoom отстрани конкретни съобщени уязвимости в сигурността, бихме искали да разберем дали Zoom е предприел по-широк преглед на своите практики за сигурност. “

Говорител на Zoom отговори във вторник и се очаква да предостави на Джеймс исканата информация. Компанията също е издала отговор към делото и казва, че е променило начина, по който взаимодейства с Facebook.

Препоръчано изображение: Shutterstock / Stockbakery

About the author