Mã hóa end-to-end trong hệ thống hội nghị truyền hình Zoom hóa ra chỉ là hư cấu

Dịch vụ hội nghị truyền hình Zoom yêu cầu hỗ trợ mã hóa đầu cuối hóa ra là mưu đồ tiếp thị. Trên thực tế, thông tin điều khiển được truyền bằng mã hóa TLS thông thường giữa máy khách và máy chủ (như thể sử dụng HTTPS) và luồng video và âm thanh UDP được mã hóa bằng mật mã AES 256 đối xứng, khóa được truyền như một phần của phiên TLS.

Mã hóa đầu cuối bao gồm mã hóa và giải mã ở phía máy khách, do đó máy chủ nhận được dữ liệu đã được mã hóa mà chỉ máy khách mới có thể giải mã. Trong trường hợp của Zoom, mã hóa được sử dụng cho kênh liên lạc và trên máy chủ, dữ liệu được xử lý ở dạng văn bản rõ ràng và nhân viên Zoom có ​​thể truy cập dữ liệu được truyền đi. Đại diện của Zoom giải thích rằng bằng mã hóa đầu cuối, họ có nghĩa là mã hóa lưu lượng được truyền giữa các máy chủ của nó.

Ngoài ra, Zoom còn bị phát hiện vi phạm luật California liên quan đến việc xử lý dữ liệu bí mật - ứng dụng Zoom dành cho iOS đã truyền dữ liệu phân tích tới Facebook, ngay cả khi người dùng không sử dụng tài khoản Facebook để kết nối với Zoom. Do việc chuyển sang làm việc tại nhà trong đại dịch virus Corona SARS-CoV-2, nhiều công ty và cơ quan chính phủ, trong đó có chính phủ Anh, đã chuyển sang tổ chức các cuộc họp bằng Zoom. Mã hóa đầu cuối được quảng cáo là một trong những khả năng chính của Zoom, góp phần giúp dịch vụ này ngày càng phổ biến.

Mã hóa end-to-end trong hệ thống hội nghị truyền hình Zoom hóa ra chỉ là hư cấu

Nguồn: opennet.ru

Thêm một lời nhận xét