Что не так с Zoom? Запрет Google, утечка записей и Zoombombing

Из-за карантина сервисы конференц-связи переживают бум, при этом лидером по набору пользователей стало приложение Zoom. За месяц его популярность выросла в 20 раз. Многие агенты и брокеры в Украине также используют для онлайн-совещаний и мероприятий именно его.

На то есть ряд причин, среди которых удобство, простота, бесплатность. Но есть у Zoom и слабые места, некоторые — очень серьезные. Настолько, что NASA и Google (речь идет о Zoom Desktop Client, через мобильные приложения и браузеры сотрудники Google могут пользоваться сервисом) запретили своим сотрудникам использовать Zoom, а Сингапур ввел ограничение на обучение через него детей.

Проблемы Zoom

Приложение не поддерживает сквозное шифрование данных и имеет другие уязвимости в системе безопасности. Именно из-за роста популярности они начали проявляться особо быстро.

Zoombombing. Массовые вторжения злоумышленников в уязвимые конференции с целями шпионажа или хулиганства. Неизвестные зачастую оскорбляют участников и демонстрируют материалы порнографического характера. Из-за подобного случая в Сингапуре, о котором пишет BBC, приостановили использование Zoom в онлайн-обучении школьников.

Утечка данных. Тысячи записей разговоров (рабочие конференции, школьные занятия, звонки врачам и так далее) были выложены в открытом доступе на YouTube и Vimeo. Об этом сообщило издание The Washington Post.

Реакция Zoom

В Zoom стараются в авральном порядке устранить проблемы. Например, 2 апреля они отключили функцию Attendee Attention Tracking, которая среди прочего позволяла «обходить параметры безопасности в браузере и вести несогласованную слежку за пользователем и его действиями посредством веб-камеры». Также, в сервисе появились «комнаты ожидания», ввод пароля стал обязательным и так далее.

Что делать, чтобы обезопасить Zoom?

  • Обновлять Zoom (сейчас обновления могут приходить очень часто).
  • Использовать имеющиеся функции безопасности (пароли, «комнаты ожидания» и другие).
  • Не делитесь идентификаторами видеочатов на открытых площадках.
  • Рассмотрите альтернативы.

Альтернативы Zoom

Signal — лучший по безопасности, но нет групповых видеозвонков
Jitsi Meet — многообещающий, но начинающий игрок
Houseparty — до 8 участников
FaceTime — для устройств Apple
Facebook Messenger, Google Hangouts Meet, Skype, Viber и WhatsApp всем известны.