Penyulitan hujung ke hujung dalam sistem persidangan video Zoom ternyata menjadi fiksyen

Perkhidmatan persidangan video zum menuntut sokongan untuk penyulitan hujung ke hujung adalah muslihat pemasaran. Pada hakikatnya, maklumat kawalan dipindahkan menggunakan penyulitan TLS biasa antara klien dan pelayan (seolah-olah menggunakan HTTPS), dan aliran video dan audio UDP disulitkan menggunakan sifir AES 256 simetri, kunci yang dihantar sebagai sebahagian daripada sesi TLS.

Penyulitan hujung ke hujung melibatkan penyulitan dan penyahsulitan pada bahagian klien, supaya pelayan menerima data yang telah disulitkan yang hanya pelanggan boleh menyahsulit. Dalam kes Zoom, penyulitan digunakan untuk saluran komunikasi, dan pada pelayan data diproses dalam teks yang jelas dan pekerja Zoom boleh mengakses data yang dihantar. Wakil Zoom menjelaskan bahawa dengan penyulitan hujung-ke-hujung mereka bermaksud menyulitkan trafik yang dihantar antara pelayannya.

Selain itu, Zoom didapati telah melanggar undang-undang California berhubung pemprosesan data sulit - aplikasi Zoom untuk iOS menghantar data analitik ke Facebook, walaupun pengguna tidak menggunakan akaun Facebook untuk menyambung ke Zoom. Disebabkan peralihan kepada bekerja dari rumah semasa wabak koronavirus SARS-CoV-2, banyak syarikat dan agensi kerajaan, termasuk kerajaan UK, telah beralih kepada mengadakan mesyuarat menggunakan Zoom. Penyulitan hujung ke hujung disebut-sebut sebagai salah satu keupayaan utama Zoom, yang menyumbang kepada populariti perkhidmatan yang semakin meningkat.

Penyulitan hujung ke hujung dalam sistem persidangan video Zoom ternyata menjadi fiksyen

Sumber: opennet.ru

Tambah komen