Zoom Kommer Endast att Erbjuda End-To-End-Kryptering för att Betalas Användare

0
232
Zooma

När du är på en Zoom video konferens för alla, dina data är inte end-to-end (e2e) krypterad. Medan Zoom gör att kryptera samtal, det gör man med hjälp av samma teknik som din webbläsare, och företaget kan dekryptera din ring på-kommer. Zooma tidigare lovat att flytta till e2e-kryptering, men nu företaget säger att det kommer bara göra så för betalande användare.

Skillnaden mellan e2e-kryptering och Zooma nuvarande kryptering är ganska skarp. Med e2e-kryptering, företaget som underlättar samtalet inte har tillgång till dina uppgifter. I stället, ett skydd som sträcker sig från användare till användare. Men Zoom användning av TLS-kryptering är liknande till vad du får med en skyddad plats som Gmail eller Twitter, och företaget har full tillgång till din data.

När Avlyssna först påpekade detta, nyheten spred sig som en löpeld, och Zooma snabbt lovar att övergå till e2e-kryptering. Men nu, på en vinst samtal Zoom VD, Eric Yuan sade analytiker som bara betalas användare skulle få detta skydd. Som rapporterad av Bloomberg teknik reporter, Nico Bidrag i en tweet, VD, löd:

Gratis användare för att säkerställa att vi inte vill ge det, eftersom vi också vill arbeta tillsammans med FBI, med lokala lag verkställighet i fall vissa människor använder Zoom för dåliga ändamål.

Innebörden är, dåliga aktörer kan använda Zoom för hemskt eller olagliga syften, och genom att inte kryptera gratis användare, Zoom kan samarbeta med FBI för att spåra dem. Men Yuan tog inte upp det faktum att det finns inget som hindrar dessa dåliga aktörer från att enbart betala för tjänsten och få tillgång till e2e-kryptering.

Alex Stamos, säkerhetskonsult på för att Zooma, försökte klargöra företag positioner i en Twitter-tråd, tillsammans med ett försvar för de företag som använder sig av AES-kryptering för gratis användare.

Men det tog inte lång tid för säkerhet forskare att komma i kraft mot Stamos resonemang, och förståeligt så, eftersom Stamos inte itu med flera problem med Zoom val.

I jämförelse, Facebook skyddar sina Messenger-program med e2e-kryptering och som ändå innehåller en inbyggd missbruk rapport mekanism. Med tanke på det faktum att det verkar Zoom kan göra mer för att skydda sin gratis användare samtidigt som förhindrar dess video chat software används för skadliga sätt.

via TechCrunch