التكبير: خدمة الفيديو القابلة للتحويل تحت النار بسبب انتقادها لافتقارها إلى الأمن

يتم انتقاد خدمة Zoom Videoconference لافتقارها إلى الوضوح في اتصالها ، وأيضًا لمختلف عيوب الأمن والأضرار التي لحقت بسرية مستخدميها.

تخضع خدمة التكبير لمختلف عيوب السلامة المتنوعة

في الأسابيع الأخيرة ، كانت خدمات Videoconference هي الساحل. من بين الأكثر شعبية ، يمكننا من الواضح أنه يمكننا الاستشهاد بالفرد أو فرق Microsoft أو Google Hangouts. لكن الحبس والوركين الناتجة هي أيضًا فرصة للجهات الفاعلة المستقلة لتبرز. هذا هو الحال بشكل خاص معتكبير.

الآن تحت الأضواء بالقوة من الأشياء ، كانت الشركة الأمريكية موضوع العديد من الخلافات في الأيام الأخيرة. يجب أن يقال أن الخدمة تفتخر باستخدام تشفير النهاية. بمعنى آخر ، يمكن للأشخاص الذين يشاركون في المكالمة سوى رؤية محادثة الفيديو التي تحدث. ومع ذلك ، قام الموقع بتحليل الخدمة ويشرح أن هذا ليس هو الحال:"لا تدعم الخدمة نهاية التشفير لمحتوى الصوت والفيديو ، على الأقل حيث يتم تضمين المصطلح بشكل شائع. إنه يقدم بدلاً من ذلك ما يسمى تشفير النقل بشكل عام ".

نظام التشفير المستخدم لكل نهاية يعمل من قبل TLS ، نفس النظام كما فيصفحات ويب آمنة. هناك اختلاف في الحجم مع تشفير Bout-en Bout ، لأنه ، في كلتا الحالتين ، تظل البيانات مشفرة للأشخاص المتصلين بنفس الشبكة ، فهذا ليس هو الحال بالنسبة للخدمة. في الواقع ، في نظام TLS ، يتمتع الخادم - هنا ، خدمة التكبير - بالوصول إلى البيانات المتبادلة. ليس هذا هو الحال بالنسبة لخدمة مثل WhatsApp ، والتي تستخدم End -to -end -end ، وبالتالي لا يمكن قراءة المحادثات في واضحة.

عيوب السلامة والسرية

بالإضافة إلى التواصل الذي يعتبر مضللاً للتكبير ، كانت الخدمة أيضًا موضوع هجوم كمبيوتر. كما ذكرتLE Site Bleeping Computer، يتيح لك Zoom إرسال روابط إلى ملف أو مجلد مع مسار Windows Explorer. ومع ذلك ، يرسل هذا الرابط أيضًا معرف المستخدم بالإضافة إلى كلمة المرور المفرومة لجلستهم. كلمة مرور يمكن العثور عليها بسهولة لاحقًا مع برنامج معين. بعد ذلك ، يمكن استخدام هذه البيانات للوصول إلى جهاز كمبيوتر عن بُعد واستعادة البيانات المستضافة هناك.

كما تم طرح عيب في سلامة التكبير آخربواسطة موقع اللوحة الأم. لقد جمع الموقع بالفعل مئات الأشخاص الذين لديهم عناوين البريد الإلكتروني باستخدام نفس الخدمة كما لو كانوا يعملون في نفس الشركة. ومع ذلك ، فهذه عناوين عامة ، مقدمة على سبيل المثال من قبل مزود الوصول إلى الإنترنت ، وليس لعرض الشركة. اتصال يمكن أن يسمح لك باكتشاف ليس فقط اسم وملف تعريف صورة هؤلاء المستخدمين ، ولكن أيضًا عناوين بريدهم الإلكتروني. سئل عن ذلك ، يوضح التكبير:"يحافظ Zoom على قائمة سوداء من المجالات ويضيف بانتظام المناطق".


الضيوف ecperating والمواضيع المثيرة!عرض فتحنايمكن العثور عليه يوم الأربعاء في اثنين من المباشين ،من 5 إلى 7 مساءً. فكر أيضًا في عمليات إعادة التشغيلعلى يوتيوب!