
Ежедневная аудитория сервиса больше 200 млн человек в день. Но, судя по новостям, они все рискуют личными данными.
Ещё до эпидемии Zoom был одним из самых популярных сервисов для проведения видеоконференций. Но тогда им пользовался в основном бизнес. Из-за карантина к Zoom подключилось ещё больше компаний, перешедших на удалённую работу. А вслед за ними — миллионы людей, которые теперь учатся или просто общаются с друзьями из дома.
Zoom утверждаетSECURITY GUIDE. Zoom Video Communications, Inc., что её продукт поддерживает сквозное шифрование. Как принято считать, эта технология защищает данные на всём пути от пользователя к пользователю. Другими словами, никто из посторонних не может их прочитать. Даже разработчик сервиса.
Но расследование The Intercept показалоZOOM MEETINGS AREN’T END-TO-END ENCRYPTED, DESPITE MISLEADING MARKETING, что Zoom трактует «сквозное шифрование» по-своему и всё-таки может просматривать конференции пользователей.
При этом компания говоритZOOM MEETINGS AREN’T END-TO-END ENCRYPTED, DESPITE MISLEADING MARKETING, что не продаёт данные аудитории и приняла меры, которые не позволяют сотрудникам дешифровать контент. В то же время в Zoom не отрицают, что могут предоставлять записи конференций по запросу властей.
В этом приложение Zoom для iOS уличилиZoom iOS App Sends Data to Facebook Even if You Don’t Have a Facebook Account в конце марта. Программа отправляла данные о текущем устройстве, городе, сотовом операторе и временной зоне. Они передавались в Facebook, даже если у пользователя не было учётной записи в соцсети.
После скандала Zoom сообщилаZoom’s Use of Facebook’s SDK in iOS Client, что данные отправлялись без её ведома в результате интеграции приложения с Facebook. В компании заверили, что уже устранили проблему.
За последние месяцы СМИ не раз писали об уязвимостях Zoom. Например, один из багов позволялCheck Point Research finds vulnerabilities in Zoom Video Communications, Inc. подключаться к чужим конференциям. Другой раскрывалZoom is Leaking Peoples’ Email Addresses and Photos to Strangersпочтовые адреса и фотографии пользователей третьим лицам. А на днях журналисты обнаружилиThousands of Zoom video calls left exposed on open Web в открытом доступе тысячи видеозвонков, записанных в Zoom.
С декабря количество пользователей сервиса увеличилосьA Message to Our Users в 20 раз — с 10 до 200 млн в день. Разработчики явно не рассчитывали на такой рост и допустили множество ошибок.
Но надо отдать им должное: они прислушиваются к критике и стараются оперативно исправлять баги.
1 апреля основатель Zoom Эрик С. Юань опубликовалA Message to Our Users детальный план решения накопившихся проблем.
Компания приостановит запуск новых функций на 90 дней и бросит все силы на защиту приватности. Причём с привлечением независимых экспертов.
Кроме того, компания начнёт публиковать отчёты о запросах конфиденциальных данных со стороны властей. Также Zoom будет еженедельно отчитываться обо всех обновлениях, которые затрагивают вопросы информационной безопасности.
Да, если вопросы приватности для вас не критичны или вы верите в обещания компании. Ведь Zoom можно смело назвать одним из лучших сервисов для видеоконференций на рынке.
Сервис позволяет подключать к конференции до 100 пользователей БЕСПЛАТНО. 25 из них вы можете одновременно видеть на экране. Для сравнения: в Skype нельзя подключать больше 50 участников, в Hangouts — больше 25.
При использовании приложений Zoom аккаунт необходим только организатору конференции.
У Zoom есть приложения для Windows, macOS, Android и iOS, а на компьютере его можно использовать в браузере без установки клиента.
Пользователям Chrome и Firefox также доступны плагины, с помощью которых можно планировать и запускать конференции быстрее.