科技魔方

Zoom被指未采用端到端加密:会议内容存泄露风险

魔方快报

2020年04月01日

  因为在家办公人数增多,远程会议软件Zoom的使用率越来越高。为此,Zoom还面向中国区提供了免费、不限时长的视频会议支持。

1.jpg

  据外媒报道,尽管网页上声称采用了端到端加密(E2E),但Zoom发言人在与外媒交流时推翻了这一说法,坦承目前不可能为视频会议提供端到端加密。

  事实上,Zoom的确使用了TLS加密,它被广泛用于HTTPS超文本传输,这意味着,Zoom服务器到用户个人之间的传输处于加密状态,但端到端的意义在于,任何公司都无法访问或者查看任何用户的内容,显然Zoom没有做这么彻底。

  目前,端到端加密已经在很多聊天软件中应用,包括Whatsapp、iMessage、Skype等。

  对于误导用户的指责,Zoom表示不认可,而且他们透露文本传输应该是支持端到端加密。

  另外,Zoom称,在隐私保护方面,Zoom仅获取用户有限的操作系统版本、IP地址、硬件设备等有限信息,也不允许员工有权访问用户会议内容以及贩卖用户资料。然而必须要说明的一点是,Zoom保留配合法律程序交出用户会议资料的权利。

  其实,端到端加密虽然极大程度上保护了聊天双方的隐私,可也有安全逆鳞的事件曝出,比如当不法分子利用该技术进行犯罪信息交流时,回溯取证就变得异常困难。

+1

来源:快科技 作者:万南

推荐文章