Zoom被發現對其加密技術進行了虛假宣傳
因新冠疫情,Zoom被數以百萬計的人用於舉行遠程會議。但其安全性也日益引起關注。加拿大多倫多大學公民實驗室的研究人員對軟件進行了逆向工程,發現該公司在加密方案上有虛假宣傳。
Zoom 稱其會議使用AES-256 加密,但實際上只在ECB 模式下使用了簡單的AES-128 密鑰,密鑰由Zoom 的服務器產生,
在某些情況下密鑰由來自中國的服務器產生。它還聲稱使用端對端加密,但事實上距離真正的端對端加密還比較遙遠,該公司對端對端加密的定義與通常的定義有差距。
Zoom 雖然是一家矽谷公司,但在中國有三家公司至少700 名僱員從事軟件工作工作,三家公司的名字都叫軟視軟件。
Zoom 的SEC 文件顯示它的收入中有81% 來自北美。