Ang end-to-end na pag-encrypt sa Zoom video conferencing system ay naging fiction

Ang serbisyo ng zoom video conferencing ay naghahabol ng suporta para sa end-to-end na pag-encrypt ay pakana sa marketing. Sa totoo lang, inilipat ang impormasyon ng kontrol gamit ang regular na TLS encryption sa pagitan ng client at server (na parang gumagamit ng HTTPS), at ang UDP stream ng video at audio ay na-encrypt gamit ang simetriko AES 256 cipher, ang susi kung saan ipinadala bilang bahagi ng TLS session.

Ang end-to-end na pag-encrypt ay nagsasangkot ng pag-encrypt at pag-decryption sa panig ng kliyente, upang ang server ay makatanggap ng naka-encrypt na data na ang kliyente lamang ang makakapag-decrypt. Sa kaso ng Zoom, ginamit ang pag-encrypt para sa channel ng komunikasyon, at sa server ang data ay naproseso sa malinaw na text at maaaring ma-access ng mga empleyado ng Zoom ang ipinadalang data. Ipinaliwanag ng mga kinatawan ng Zoom na sa pamamagitan ng end-to-end encryption ang ibig nilang sabihin ay pag-encrypt ng trapiko na ipinadala sa pagitan ng mga server nito.

Bilang karagdagan, napag-alamang lumabag ang Zoom sa mga batas ng California tungkol sa pagproseso ng kumpidensyal na data - ang Zoom application para sa iOS ay nag-transmit ng data ng analytics sa Facebook, kahit na hindi gumamit ng Facebook account ang user para kumonekta sa Zoom. Dahil sa paglipat sa pagtatrabaho mula sa bahay sa panahon ng SARS-CoV-2 coronavirus pandemic, maraming kumpanya at ahensya ng gobyerno, kabilang ang gobyerno ng UK, ang lumipat sa pagdaraos ng mga pagpupulong gamit ang Zoom. Ang end-to-end na pag-encrypt ay itinuring bilang isa sa mga pangunahing kakayahan ng Zoom, na nag-ambag sa lumalagong katanyagan ng serbisyo.

Ang end-to-end na pag-encrypt sa Zoom video conferencing system ay naging fiction

Pinagmulan: opennet.ru

Magdagdag ng komento