28 октября 2025

eur = 94.08 -0.31 (-0.33 %)

btc = 114 051.00$ -1 123.17 (-0.98 %)

eth = 4 117.95$ -78.41 (-1.87 %)

ton = 2.22$ -0.03 (-1.44 %)

usd = 80.97 -0.30 (-0.37 %)

eur = 94.08 -0.31 (-0.33 %)

btc = 114 051.00$ -1 123.17 (-0.98 %)

Zoom обвиняют в утечке данных, отсутствии сквозного шифрования и других проблемах

2 минуты на чтение
Zoom обвиняют в утечке данных, отсутствии сквозного шифрования и других проблемах

Zoom уже не раз подвергался критике за слабую конфиденциальность. Специалисты нашли новые уязвимости сервиса, среди которых отсутствие сквозного шифрования и утечка личных данных, вплоть до возможности украсть пароль учётной записи Windows.

Zoom обвиняют в утечке данных, отсутствии сквозного шифрования и других проблемах
Фото: Nathan Frandino / Reuters 

Проблемы возникают с функцией «Каталог компаний», которая добавляет других людей в список контактов пользователя, если при регистрации они указали почту с тем же доменом. «Каталог» упрощает поиск коллег, если домен принадлежит одной компании.

Zoom непреднамеренно объединил в один список электронные адреса нескольких тысяч пользователей из Нидерландов. Они получили доступ к персональным данным друг друга после того, как зарегистрировались в Zoom, используя личные электронные адреса xs4all.nl, dds.nl и quicknet.nl. Сервис сгруппировал их с тысячами других, видимо решив, что они все работают в одной компании. Это открыло доступ к их фото и почте.

Исследователь по кибербезопасности Мэтью Хикки обнаружил уязвимость приложения Zoom для Windows. Если перейти по ссылке, которые участники видеоконференции отправляют друг другу в чате, операционная система по умолчанию раскрывает имя пользователя и его хеш-пароль, который можно легко взломать с помощью бесплатных инструментов.

Кроме того, видеозвонки в Zoom по умолчанию не защищены сквозным шифрованием. Это открывает доступ к беседе не только её участникам, что уже породило несколько курьёзных случаев.

Так, по сообщению Business Insider, интернет-тролли пробрались на несколько конференций в Zoom клуба анонимных алкоголиков и начали хвалить алкоголь, демонстрируя напитки вроде Jack Daniels и приглашая участников беседы выпить. Хотя троллей и удалили из чата, большинство алкозависимых покинули собрания.

Подобные действия опасны тем, что человек, посещающий такие собрания, в режиме самоизоляции может легко сорваться. К тому же многие участники таких встреч опасались деанонимизации, что может повредить их карьере и личной жизни.

Для защиты от подобных случаев необходимо добавить в конференц-звонок функцию «Зал ожидания». С помощью неё организатор сможет пускать пользователей по своему усмотрению.

Все проблемы сервиса в том, что он слишком резко стал популярным, и не успевает решать текущие недоработки. В условиях соблюдения карантинного режима Zoom подорожал вдвое из-за быстрого роста числа пользователей:

Сервис видеоконференций Zoom подорожал вдвое благодаря коронавирусу
Из-за резкого роста числа пользователей котировки акций сервиса видеоконференций Zoom за неделю подскочили на 40 процентов.
Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Яндекс представил Алиса AI — новый продукт заменит YahdexGPT

ГигаЧат: коротко о главном

Яндекс представил Алиса AI — новый продукт заменит YahdexGPT

Полная версия 
В России намерены регулировать криптообменники

ГигаЧат: коротко о главном

В России намерены регулировать криптообменники

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы