Zoom bideokonferentzia sisteman muturreko enkriptatzea fikzioa izan zen

Zoom bideokonferentzia-zerbitzuak end-to-end enkriptatzea onartzen du atera zen marketin-trama. Egia esan, kontrol-informazioa bezeroaren eta zerbitzariaren arteko TLS enkriptazio arrunta erabiliz transferitzen zen (HTTPS erabiliko balitz bezala), eta bideo- eta audio-korrontea UDP korrontea AES 256 zifratu simetriko baten bidez enkriptatu zen, zeinaren gakoa transmisioaren zati gisa transmititzen zen. TLS saioa.

Amaiera-muturreko enkriptatzea bezeroaren aldetik zifratzea eta deszifratzea dakar, zerbitzariak bezeroak bakarrik deszifratu ditzakeen dagoeneko zifratutako datuak jaso ditzan. Zoom-en kasuan, enkriptatzea erabili zen komunikazio kanalerako, eta zerbitzarian datuak testu argian prozesatzen ziren eta Zoomeko langileek igorritako datuetara sartu ahal izan ziren. Zoomeko ordezkariek azaldu dutenez, amaierako enkriptatzearekin zerbitzarien artean transmititutako trafikoa enkriptatzea esan nahi dute.

Gainera, Zoom-ek isilpeko datuen tratamenduari buruzko Kaliforniako legeak urratu zituela ikusi zen - iOS-erako Zoom aplikazioak analisi-datuak transmititzen zizkion Facebook-i, nahiz eta erabiltzaileak ez zuen Facebook konturik erabili Zoom-era konektatzeko. SARS-CoV-2 koronavirus pandemiaren garaian etxetik lanera aldatzea dela eta, hainbat enpresa eta gobernu-agentzia, Erresuma Batuko gobernua barne, bilerak egitera pasatu dira Zoom erabiliz. Muturreko enkriptatzea Zoom-en gaitasun gakoetako bat zela nabarmendu zen, eta horrek zerbitzuaren ospea handitzen lagundu zuen.

Zoom bideokonferentzia sisteman muturreko enkriptatzea fikzioa izan zen

Iturria: opennet.ru

Gehitu iruzkin berria