首页 > 科技 > > 正文
2020-04-22 16:40:04

Zoom实际上并不是端到端加密的

导读 Zoom在其网站和安全白皮书中表示,它支持对会议进行端到端的加密。但来自《拦截》杂志的新研究表明,这并不完全正确。 The Intercept询问Zoom公司发言人,在平台上举行的视频会议是

Zoom在其网站和安全白皮书中表示,它支持对会议进行端到端的加密。但来自《拦截》杂志的新研究表明,这并不完全正确。

The Intercept询问Zoom公司发言人,在平台上举行的视频会议是否进行了端到端的加密,该发言人表示,“目前,Zoom公司的视频会议不可能实现E2E加密。”

Zoom确实使用了TLS加密,与web浏览器用于安全HTTPS网站的标准相同。实际上,这意味着你和Zoom的服务器之间的数据是加密的,类似于Gmail或Facebook的内容。但端到端加密通常指的是在完全没有公司接入的情况下保护用户之间的内容,类似于Signal或WhatsApp。Zoom没有提供那种级别的加密,这使得“端到端”的使用具有很大的误导性。

然而,Zoom否认它误导了用户。该公司告诉《拦截》(The Intercept),“当我们在其他文献中使用‘端到端’这个短语时,它指的是正在从缩放端点加密到缩放端点的连接,”而且“内容在缩放云上传输时没有解密。”

Zoom的会议文本聊天功能似乎支持E2E;Zoom表示,他们没有解密这些信息的密钥。

Zoom还告诉The Intercept,它只收集需要改进服务的用户数据,包括IP地址、操作系统细节和设备细节,不允许员工访问会议的具体内容。它还说,它不出售任何类型的用户数据。然而,该公司也有可能被迫交出会议记录,以便进行法律程序。

Zoom没有回复记者的置评请求。