Kriptimi nga fundi në fund në sistemin e videokonferencave Zoom doli të ishte një trillim

Shërbimi i konferencave me video Zoom pretendon mbështetje për enkriptimin nga skaji në fund doli marifet marketingu. Në realitet, informacioni i kontrollit u transferua duke përdorur kriptim të rregullt TLS midis klientit dhe serverit (sikur duke përdorur HTTPS), dhe rryma UDP e videos dhe audios u kodua duke përdorur një shifër simetrik AES 256, çelësi për të cilin u transmetua si pjesë e Sesioni TLS.

Kriptimi nga fundi në fund përfshin enkriptimin dhe deshifrimin në anën e klientit, në mënyrë që serveri të marrë të dhëna tashmë të koduara që vetëm klienti mund t'i deshifrojë. Në rastin e Zoom, kriptimi u përdor për kanalin e komunikimit, dhe në server të dhënat përpunoheshin në tekst të qartë dhe punonjësit e Zoom mund të hynin në të dhënat e transmetuara. Përfaqësuesit e Zoom shpjeguan se me kriptim nga fundi në fund ata nënkuptonin kodimin e trafikut të transmetuar midis serverëve të tij.

Për më tepër, Zoom u zbulua se kishte shkelur ligjet e Kalifornisë në lidhje me përpunimin e të dhënave konfidenciale - aplikacioni Zoom për iOS transmetonte të dhëna analitike në Facebook, edhe nëse përdoruesi nuk përdorte një llogari në Facebook për t'u lidhur me Zoom. Për shkak të zhvendosjes për të punuar nga shtëpia gjatë pandemisë së koronavirusit SARS-CoV-2, shumë kompani dhe agjenci qeveritare, përfshirë qeverinë e Mbretërisë së Bashkuar, kanë kaluar në mbajtjen e takimeve duke përdorur Zoom. Kriptimi nga fundi në fund u shpall si një nga aftësitë kryesore të Zoom, i cili kontribuoi në rritjen e popullaritetit të shërbimit.

Kriptimi nga fundi në fund në sistemin e videokonferencave Zoom doli të ishte një trillim

Burimi: opennet.ru

Shto një koment