Валят въпроси за сигурността от страна на потребителитеZoom се наложи

...
Валят въпроси за сигурността от страна на потребителитеZoom се наложи
Коментари Харесай

Zoom пренасочвала обаждания към Китай

Валят въпроси за сигурността от страна на потребителите

Zoom се наложи да се извини на потребителите за маршрутизирането на диалози през Китай
(снимка: CC0 Public Domain)

Платформата за видеокомуникации Zoom разкри, че е маршрутизирала потребителски позвънявания през Китай, което породи съществени въпроси, свързани със сигурността на персоналните данни, към компанията от страна на разтревожени консуматори.
още по тематиката
Компанията се извини на потребителите си и разясни аргументите за пренасочването на потребителските позвънявания към сървъри, ситуирани в Китай, откакто случаят получи публичност от лабораторията по киберсигурност Citizen Lab.

От Zoom споделят, че заради ненадейно мощното нарастване на броя на консуматори на приложението, се е наложило да преразпредели моментните осведомителни товари върху сървърите си и „ по неточност ” е маршрутизирала някои потребителски позвънявания към сървъри в Китай.

„ Поради обстановката, в която се намираме сега, и желанието ни да помогнем на допустимо най-вече хора по света по време на невижданата пандемия, ние добавихме спомагателните сървъри и мощности в Китай, защото рецесията стартира първо там ”, разяснява Ерик Яан, изпълнителен шеф на Zoom.

„ По време на този развой допуснахме неточност при имплементацията в разпределението на товарите сред сървъри. Като резултат е допустимо някои от потребителските диалози да са били свързани със системи в Китай, където кардинално не би трябвало да се свързват. В момента, в който разбрахме за казуса, го коригирахме ”, добавя той.

Въпреки че маршрутизирането на позвънявания към Китай като цяло не е огромен проблем, криптирането на диалозите е проблематично. Zoom по-рано съобщи, че употребява криптиране на равнище TLS за видео диалози в платформата си. Това изказване беше направени в отговор на опасения, че Zoom не дава криптиране от край до край за видео диалози.

Поради неналичието на E2E криптиране, китайското държавно управление може да издаде заповед за декриптиране и достъп до потребителската информация, която се намира върху сървъри в страната, а съгласно локалните закони Zoom е задължена да извърши това условие.

В допълнение от Zoom декларират, че компанията неотложно е премахнала китайските центрове за данни от листата, който ръководи вторичните “резервни мостове” за консуматори отвън Китай.
Източник: technews.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР