لو بتشتغل من البيت.. برنامج Zoom غير مشفر ويمكنه الاطلاع على بياناتك ومحادثاتك

الأربعاء، 01 أبريل 2020 09:00 م
لو بتشتغل من البيت.. برنامج Zoom غير مشفر ويمكنه الاطلاع على بياناتك ومحادثاتك
مشكلة ببرنامج Zoom لمكالمات الفيديو
تامر إمام

بعد اعتماد الشركات والمؤسسات على سياسة العمل من المنزل، اتجه العديد من الموظفين للاعتماد على برامج مكالمات الفيديو والاجتماعات المرئية من أجل مواصلة العمل، وأبرزها برنامج Zoom الشهير.

 

ولكن يبدو أن هؤلاء الموظفين عليهم مراجعة أنفسهم والبحث عن برنامج آخر، خاصة بعد اكتشاف أمر خطير وهو أن برنامج زووم غير مشفر.

 

تقرير حديث نشره موقع The Intercept أوضح أن الخدمة لا تدعم التشفير من النهاية للنهاية end-to-end encryption على عكس ما تقوله الشركة، بل ونشر تقريرا مرفقاً بتصريح رسمي من الشركة يؤكد أنه حالياً لا يدعم التشفير للمحادثات بشكل كامل.

 

ويقوم بروتوكول TLS بإضافة طبقة حماية وتشفير إضافية لتشفير الاتصال ما بين المستخدم والمخدم الذي يتصل به، وهو نفس التشفير المستخدم في بروتوكول HTTPS المستخدم في مواقع الويب.

 

والاختلاف الرئيسي بين تشفير TLS وتشفير end-to-end encryption  هو أن خدمة Zoom يمكنها الاطلاع على بياناتك ومحادثاتك لأن التشفير من طرف واحد وليس للطرف الثاني.

 

وأكدت Zoom هذا التقرير عندما قالت أنه من غير الممكن حاليا تطبيق تشفير end-to-end encryption  في محادثات الفيديو الجماعية.

وتستخدم Zoom توليفة من بروتوكولات الاتصالات TCP و UDP، حيث أن اتصالات TCP تستخدم تشفير TLS، واتصالات UDP مشفّرة عبر مفاتيح تشفير يتم تبادلها من خلال تشفير TLS.

 

وأوضحت الشركة أن حديثها عن التشفير من نوع end-to-end encryption  هو التشفير الذي يحدث في المخدم وليس جهاز المستخدم، بالتالي عملياً يمكنها الاطلاع على بياناتك، بالرغم من نفيها القيام بذلك أو بيع البيانات لجهات أخرى.

 

يذكر أن تقرير سابق صادر عن Bleeping Computer أشار إلى احتمالية سرقة القراصنة كلمات المرور للمستخدمين عبر برنامج Zoom لنظام التشغيل ويندوز.

 

ونشر موقع Vice تقرير يقول أن برنامج Zoom يسرّب بيانات شخصية عن المستخدمين مثل عناوين البريد الإلكتروني والصورة الشخصية للحساب، كما يسمح لبعض المستخدمين إجراء مكالمات فيديو مع الغرباء.

 

 

 

لا توجد تعليقات على الخبر
اضف تعليق


الأكثر قراءة