Шифровање од краја до краја у систему за видео конференције Зоом показало се као фикција

Зоом услуга видео конференција захтева подршку за енд-то-енд енкрипцију испоставило се маркетиншки трик. У стварности, контролне информације су пренете коришћењем редовног ТЛС шифровања између клијента и сервера (као да се користи ХТТПС), а УДП ток видео и аудио записа је шифрован коришћењем симетричног АЕС 256 шифре, чији је кључ пренет као део ТЛС сесија.

Енкрипција од краја до краја подразумева шифровање и дешифровање на страни клијента, тако да сервер прима већ шифроване податке које само клијент може да дешифрује. У случају Зоом-а, за комуникациони канал је коришћена енкрипција, а на серверу су подаци обрађени у чистом тексту и запослени у Зоом-у су могли да приступе пренетим подацима. Представници Зоом-а су објаснили да под енд-то-енд енкрипцијом подразумевају шифровање саобраћаја који се преноси између његових сервера.

Поред тога, утврђено је да је Зоом прекршио законе Калифорније у вези са обрадом поверљивих података – апликација Зоом за иОС је преносила аналитичке податке на Фацебоок, чак и ако корисник није користио Фацебоок налог за повезивање са Зоом-ом. Због преласка на рад од куће током пандемије коронавируса САРС-ЦоВ-2, многе компаније и владине агенције, укључујући владу Уједињеног Краљевства, прешле су на одржавање састанака користећи Зоом. Енкрипција од краја до краја је рекламирана као једна од кључних могућности Зоом-а, што је допринело растућој популарности услуге.

Шифровање од краја до краја у систему за видео конференције Зоом показало се као фикција

Извор: опеннет.ру

Додај коментар