Приложенията за видеочат: какво може да се обърка

Милиони блокирани в домовете си потребители прибегнаха към видеоприложения, за да поддържат връзка с близки хора. От лесни за навигиране приложения за ученици, парти приложения като Houseparty и Hangouts или Zoom за служебни срещи - употребата на всички тях повдига въпроси за сигурността и неприкосновеността.
Потребителите на Zoom например се увеличиха с още 50% за последните три седмици, достигайки общо 300 млн. Но компанията се бори с проблеми по сигурността, които вече накараха правителства и фирми да забранят употребата му - сред тях "Даймлер", "Ериксон", Space X, властите в Германия, Тайван и Сингапур. Британският парламент обаче проведе тази седмица първата си сесия именно с това приложение.
Какво може да се обърка?
На два пъти потребители в социалните мрежи се стреснаха за сигурността си. Веднъж, когато се разпространи съмнение, че свалянето на Houseparty (повече за него четете тук) е довело до хакване на други приложения. Компанията нарече това клеветническа кампания и предложи награда от 1 млн. долара за доказателства за такива инциденти.
И втори път, когато в Zoom бяха регистрирани случаи на zoombombing инциденти, при непоканени хора успяват да влязат в срещи на потребителите, след като са успели да намерят покана или номер на срещата. Според изследователи това се е дължало на избори за настройките на самите потребители, но Zoom даде на "домакините" на срещите възможност да ги заключват и да ограничават правомощията на участниците в тях.
Проблемът стана по-голям, когато изследователи откриха бъгове в кодовете, споделяне на данни с "Фейсбук", липса на криптиране от потребител до потребител и препращане на част от трафика на данни през Китай.
Сериозни ли са заплахите
Zoom назначи бившия шеф по сигурността на "Фейсбук" Алекс Стамос и други експерти, които да се справят с вече установени проблеми, и експерти твърдят, че компанията работи сериозно по тях.
"Да не се заблуждаваме - недостатъците са сериозни, но нито са уникални, нито са нещо специално", коментира киберекспертът Даниъл Кътбърт пред "Ройтерс". "Zoom действа бързо и ги отстрани, което в моя опит не е нормата. Това заслужава похвала."
За корпоративните клиенти обаче по-важни са въпросите за криптирането, запазването на архиви и това кой може да слуша разговорите. Идната седмица Zoom ще въведе 256-битово GCM криптиране, съответно на това, което използват други в индустрията. От 30 май то ще обхване всички клиенти, уточняват от компанията.
Други компании предлагат криптиране от край до край, но то обезсилва други функции - например запазването на данни от сесиите, транскрипцията и записите на разговорите и включването по телефонни линии. Така е например при Cisco, което има 324 млн. потребители през март, както и при Microsoft Teams и BlueJeans.