أخبار أبل

اتهم Zoom بتضليل المستخدمين بمطالبات 'التشفير التام بين الأطراف' وسط مشكلات أمنية أخرى [محدث]

يواجه Zoom تدقيقًا جديدًا اليوم بعد تقرير يفيد بأن ادعاءات التشفير لتطبيق مؤتمرات الفيديو مضللة.





شعار التكبير
تنص التكبير على ملف موقع الكتروني وفيها الورقة البيضاء للأمان أن التطبيق يدعم التشفير من طرف إلى طرف ، وهو مصطلح يشير إلى طريقة لحماية محتوى المستخدم بحيث لا تتمكن الشركة من الوصول إليه على الإطلاق.

ومع ذلك ، تحقيق من قبل الإعتراض يكشف أن Zoom يؤمن مكالمات الفيديو باستخدام تشفير TLS ، وهي نفس التقنية التي تستخدمها خوادم الويب لتأمين مواقع HTTPS على الويب:



يُعرف هذا بتشفير النقل ، والذي يختلف عن التشفير من طرف إلى طرف لأن خدمة Zoom نفسها يمكنها الوصول إلى محتوى الفيديو والصوت غير المشفر لاجتماعات Zoom. لذلك عندما يكون لديك اجتماع Zoom ، سيبقى محتوى الفيديو والصوت خاصًا من أي شخص يتجسس على شبكة Wi-Fi الخاصة بك ، لكنه لن يظل خاصًا من الشركة.

كما يوضح التقرير ، لكي يتم تشفير اجتماع Zoom من طرف إلى طرف ، يجب تشفير المكالمة بطريقة تضمن فقط للمشاركين في الاجتماع القدرة على فك تشفيرها من خلال استخدام التشفير المحلي مفاتيح. لكن هذا المستوى من الأمان ليس ما تقدمه الخدمة.

عندما سئل من قبل الإعتراض للتعليق على النتيجة ، نفى المتحدث باسم Zoom أن الشركة كانت تضلل المستخدمين:

'عندما نستخدم عبارة' End to End 'في أدبياتنا الأخرى ، فهذا يشير إلى الاتصال الذي يتم تشفيره من نقطة نهاية Zoom إلى نقطة نهاية Zoom ... لا يتم فك تشفير المحتوى أثناء نقله عبر Zoom cloud.

من الناحية الفنية ، يبدو أن الدردشة النصية أثناء الاجتماع في Zoom هي الميزة الوحيدة في Zoom المشفرة بالفعل من طرف إلى طرف. لكن من الناحية النظرية ، يمكن للخدمة التجسس على اجتماعات الفيديو الخاصة وإجبارها على تسليم تسجيلات الاجتماعات إلى الحكومات أو سلطات إنفاذ القانون استجابةً للطلبات القانونية.

قال التكبير الإعتراض أنه يجمع فقط بيانات المستخدم التي يحتاجها لتحسين خدمته - وهذا يشمل عناوين IP وتفاصيل نظام التشغيل وتفاصيل الجهاز - لكنه لا يسمح للموظفين بالوصول إلى محتوى الاجتماعات.

كيفية الوصول إلى icloud من ipad

في الأسبوع الماضي ، تم انتقاد ممارسات مشاركة البيانات في Zoom بعد أن تبين أن الخدمة كانت ترسل البيانات إلى Facebook دون الكشف عن الحقيقة للعملاء. قامت الشركة لاحقًا بتحديث التطبيق لإزالة ميزة تسجيل الدخول إلى Facebook ومنع الوصول إلى البيانات.

تحديث: كما لوحظ من قبل تك كرانش ، كشف الباحث الأمني ​​باتريك واردل عن ثغرتين لم يتم الكشف عنهما سابقًا تؤثر على Zoom.

العلامات: أمان، خصوصية آبل، تشفير