Zoom w ogniu krytyki: Zaskakujące luki w szyfrowaniu!
Zoom w ogniu krytyki: Zaskakujące luki w szyfrowaniu!
CitizenLab ujawnia niepokojące informacje dotyczące bezpieczeństwa popularnej platformy konferencyjnej Zoom. Analiza pokazuje, że chociaż Zoom deklaruje użycie 256-bitowych kluczy AES, rzeczywistość okazuje się znacznie mniej korzystna dla użytkowników.
W każdym spotkaniu Zooma do szyfrowania i deszyfrowania audio oraz video wykorzystywany jest pojedynczy 128-bitowy klucz AES, który jest dzielony pomiędzy wszystkich uczestników. To stawia pod znakiem zapytania bezpieczeństwo przeprowadzanych rozmów, ponieważ taki sposób szyfrowania jest bardziej podatny na ataki.
Co gorsza, klucze te są używane w niebezpiecznym trybie ECB, co dodatkowo zwiększa ryzyko. Choć użycie 128-bitowych kluczy AES nie jest całkowicie krytyczne, to sposób ich implementacji może prowadzić do poważnych problemów z bezpieczeństwem.
Użytkownicy powinni być świadomi tych zagrożeń i rozważyć inne opcje, jeśli bezpieczeństwo ich rozmów jest priorytetem.
Na podstawie: Źródła








