Zoom 视频会议系统中的端到端加密被证明是虚构的

Zoom 视频会议服务声称支持端到端加密 营销策略。 实际上,控制信息是在客户端和服务器之间使用常规 TLS 加密传输的(就像使用 HTTPS 一样),并且视频和音频的 UDP 流使用对称 AES 256 密码进行加密,其密钥作为密钥的一部分进行传输。 TLS 会话。

端到端加密涉及客户端的加密和解密,使得服务器接收到的已经加密的数据只有客户端才能解密。 就 Zoom 而言,通信通道采用了加密技术,在服务器上数据以明文形式进行处理,Zoom 员工可以访问传输的数据。 Zoom 代表解释说,端到端加密意味着对其服务器之间传输的流量进行加密。

此外,Zoom 被发现违反了加州有关机密数据处理的法律 - iOS 版 Zoom 应用程序会将分析数据传输到 Facebook,即使用户没有使用 Facebook 帐户连接到 Zoom。 由于 SARS-CoV-2 冠状病毒大流行期间转向在家工作,许多公司和政府机构(包括英国政府)已改用 Zoom 举行会议。 端到端加密被认为是 Zoom 的关键功能之一,这促使该服务越来越受欢迎。

Zoom 视频会议系统中的端到端加密被证明是虚构的

来源: opennet.ru

添加评论