Zoom видео хурлын систем дэх төгсгөл хоорондын шифрлэлт нь уран зохиол болж хувирав

Zoom видео хурлын үйлчилгээ нь төгсгөлөөс төгсгөл хүртэл шифрлэлтийг дэмждэг байсан маркетингийн арга. Бодит байдал дээр хяналтын мэдээллийг үйлчлүүлэгч болон серверийн хооронд тогтмол TLS шифрлэлт ашиглан (HTTPS ашиглаж байгаа мэт) дамжуулсан бөгөөд UDP видео болон аудио урсгалыг тэгш хэмтэй AES 256 шифр ашиглан шифрлэсэн бөгөөд үүний түлхүүр нь мэдээллийн системийн нэг хэсэг болгон дамжуулагдсан. TLS сесс.

Төгсгөл хоорондын шифрлэлт нь үйлчлүүлэгч талдаа шифрлэлт болон шифрийг тайлах үйлдлүүдийг багтаадаг тул сервер нь аль хэдийн шифрлэгдсэн өгөгдлийг хүлээн авдаг бөгөөд үүнийг зөвхөн үйлчлүүлэгч тайлах боломжтой. Zoom-ийн хувьд харилцааны сувагт шифрлэлтийг ашигласан бөгөөд сервер дээр өгөгдлийг тодорхой текстээр боловсруулж, Zoom-ийн ажилтнууд дамжуулсан өгөгдөлд хандах боломжтой болсон. Zoom-ийн төлөөлөгчид төгсгөлөөс төгсгөлд шифрлэлт гэдэг нь серверүүдийн хооронд дамжуулж буй траффикийг шифрлэх гэсэн үг гэж тайлбарлав.

Нэмж дурдахад Zoom нь нууц мэдээлэл боловсруулахтай холбоотой Калифорнийн хууль тогтоомжийг зөрчсөн нь тогтоогдсон - iOS-д зориулсан Zoom програм нь Facebook руу Facebook хаягаар холбогдоогүй байсан ч аналитик мэдээллийг дамжуулсан. SARS-CoV-2 коронавирусын тахлын үед гэрээсээ ажиллах горимд шилжсэнтэй холбогдуулан Их Британийн засгийн газар зэрэг олон компани, засгийн газрын агентлагууд Zoom ашиглан уулзалт зохион байгуулах горимд шилжсэн. Төгсгөл хоорондын шифрлэлт нь Zoom-ийн гол боломжуудын нэг гэж нэрлэгддэг байсан бөгөөд энэ нь үйлчилгээний нэр хүнд өсөхөд нөлөөлсөн.

Zoom видео хурлын систем дэх төгсгөл хоорондын шифрлэлт нь уран зохиол болж хувирав

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх