Азербайджанское Государственное Информационное Агентство

ЭКОНОМИКА

10 советов по безопасности и приватности в Zoom от «Лаборатории Касперского»

Баку, 23 апреля, АЗЕРТАДЖ

Карантин и введение социального дистанцирования привели к тому, что люди по всему миру, в том числе и в Азербайджане начали искать новые способы коммуникации. Удобный и доступный сервис Zoom быстро набрал популярность. Однако вскоре выяснилось, что разработчики были не вполне готовы к тому, что их детище привлечет так много внимания.

Надо отдать компании должное: в Zoom успешно справляются с резким ростом нагрузки и быстро реагируют на находки исследователей безопасности. Однако решить все найденные проблемы с помощью обновлений невозможно — и некоторые из них следует иметь в виду. Как сообщает АЗЕРТАДЖ, представитель «Лаборатории Касперского» в Азербайджане Мушвиг Мамедов поделился советами, которые помогут обеспечить безопасность и приватность общения с коллегами, семьей и друзьями в Zoom.

Защитите свою учетную запись

В первую очередь учетная запись Zoom — это еще один ценный аккаунт, и его тоже нужно защищать. Используйте надежный уникальный пароль и включите двухфакторную аутентификацию: она защитит ваш аккаунт, даже если учетные данные утекут в Сеть (к счастью, пока этого не произошло, но полностью исключать такую неприятность нельзя).

У сервиса есть особенность: помимо логина и пароля пользователь получает идентификатор персональной конференции (Personal Meeting ID, или PMI). Его довольно легко засветить — через PMI можно приглашать людей на публичные конференции в Zoom. Будьте с ним осторожны: делитесь PMI только с доверенными лицами, поскольку каждый, кто знает ваш идентификатор, может подключиться к любой организованной вами онлайн-встрече.

Используйте для регистрации в Zoom рабочую почту

Одна из наиболее известных уязвимостей, которая на деле оказалась особенностью, - возможность увидеть имя и email пользователей, зарегистрированных на одном домене (если только это не очень популярный домен, такой как @gmail.com или @yahoo.com). Это связано с тем, что изначально Zoom и любые другие средства проведения телеконференций были ориентированы на корпорации. Если зарегистрироваться с помощью рабочей почты как Company Director, то все контакты на том же домене автоматически становятся видны. Когда к сервису стало подключаться много людей, то оказалось, что при использовании личной почты, например, на домене местного интернет-провайдера, можно увидеть данные других пользователей этого же домена.

Остерегайтесь поддельных приложений Zoom

Как выяснили в «Лаборатории Касперского», в марте число вредоносных файлов, имена которых включают названия популярных сервисов для видеосвязи (Webex, GoToMeeting, Zoom и др.), увеличилось почти втрое по сравнению с прошлым годом. Это значит, что злоумышленники активно эксплуатируют растущую популярность Zoom и похожих приложений, пытаясь замаскировать вредоносные программы под клиенты для видеосвязи.

Не попадитесь на эту уловку! Загружайте клиенты Zoom для Windows и Mac только на официальном сайте сервиса zoom.us, а приложения для мобильных устройств — в App Store или Google Play.

Не делитесь ссылками на конференции в социальных сетях

Возможно, вы хотите не только общаться с коллегами или родственниками, но и проводить публичные конференции. Сейчас это единственный доступный формат публичных мероприятий — во многом по этой причине аудитория Zoom очень быстро растет. Но даже если ваше событие открыто для всех, мы не рекомендуем публиковать ссылку на него в соцсетях.

Если вы уже знакомы с Zoom, то наверняка слышали о так называемом «зумбомбинге» (Zoombombing). Этот термин, который придумал журналист Techcrunch Джош Констайн (Josh Constine), обозначает рейды троллей в конференции Zoom с целью демонстрации нежелательного контента. Прямо сейчас в чатах Discord и темах на 4Chan (изобилующих троллями) обсуждаются будущие атаки.

Откуда тролли узнают о предстоящих мероприятиях? Догадаться несложно — из публичных источников, в частности соцсетей. Поэтому старайтесь не публиковать ссылки на конференции Zoom в общедоступных ресурсах. Если вам все же нужно это сделать, отключайте для этих мероприятий опцию Использовать идентификатор персональной конференции (PMI).

Защищайте каждую конференцию паролем

Защита конференции паролем — самый надежный способ ограничить список участников теми, кого хотите видеть вы. С недавнего времени она применяется по умолчанию, и это очень хорошо (внимание: не путайте пароль конференции с паролем учетной записи). Как и ссылки на мероприятия, пароли конференций не должны всплывать в соцсетях и на других общедоступных площадках.

Включите комнату ожидания

Комната ожидания — еще одна полезная функция, которая теперь включена по умолчанию. Идея в том, что желающие присоединиться к собранию попадают в «лист ожидания» и остаются в нем, пока организатор конференции не одобрит их участие. Эта функция будет особенно полезна, если пароль от конференции все же попал в открытый доступ.

Также вы сможете переводить уже подключенных к конференции участников обратно в комнату ожидания, если они начнут мешать вам общаться. Мы рекомендуем не отключать эту настройку.

Обращайте внимание на настройки демонстрации экрана

Как правило, приложения для видеоконференций позволяют демонстрировать другим участникам экран устройства, и Zoom — не исключение. Обратите внимание на следующие настройки:

Кто может демонстрировать экран — только организатор или любой участник конференции. В случае публичной видеоконференции вы точно не захотите, чтобы случайные пользователи имели такую возможность, так что стоит эту возможность отключить.

Разрешена ли одновременная демонстрация экранов нескольких участников. Если вы не знаете наверняка, нужна ли вам эта возможность, скорее всего, она так и не понадобится, и лучше ее не разрешать. Просто имейте в виду, что такая настройка есть.

По возможности пользуйтесь веб-клиентом

Приложения Zoom имеют разные недочеты. Например, одна из версий позволяла злоумышленникам получать доступ к микрофону и камере устройства. Другая версия разрешала веб-сайтам добавлять к звонкам пользователей без их согласия. Разработчики Zoom быстро исправили вышеупомянутые и некоторые другие проблемы. Также сервис перестал делиться данными пользователей с Facebook и LinkedIn.

Тем не менее быстро решить все проблемы вряд ли получится. И в отсутствие независимой оценки безопасности приложения Zoom, вероятно, так и останутся ненадежными — например, продолжат раскрывать данные пользователей третьим сторонам.

Поэтому для верности рекомендуем использовать Zoom в браузере и не устанавливать приложения сервиса. Веб-версия работает в «песочнице» и не имеет разрешений на устройстве, которые обычно требуют приложения. Это ограничивает ущерб, который она может нанести.

К сожалению, тут есть другая проблема. Даже если вы захотите воспользоваться веб-интерфейсом, может оказаться, что Zoom все решил за вас — загрузил установочный файл и для подключения к конференции требует приложение. В этом случае вы как минимум можете ограничить количество устройств, на которых установлен сервис, только одним. Пусть это будет ваш второй смартфон или редко используемый ноутбук — выберите устройство, на котором содержится минимум личной информации. Да, это похоже на паранойю, но лучше перестраховаться.

Кстати, если ваша компания использует Skype для бизнеса (ранее это приложение было известно как Lync), имейте в виду: оно поддерживает конференции Zoom и лишено упомянутых недостатков. Так что его можно использовать вместо клиента Zoom.

Не верьте рекламе сквозного шифрования в Zoom

Zoom стал популярен не только благодаря ценовой политике и своим возможностям, но и из-за разрекламированного создателями сквозного шифрования. Оно предполагает, что все коммуникации между собеседниками шифруются и расшифровать их могут только участники звонка (а все остальные, включая сотрудников Zoom Video Communications, — нет).

Звучит отлично. Но, как обнаружили исследователи безопасности, на практике дело обстоит иначе. Разработчикам Zoom пришлось признать, что под «сквозным» они имели в виду шифрование только до сервера Zoom. То есть хотя видео и шифруется, сотрудники компании, а в некоторых случаях — и правоохранительные органы, могут получить к нему доступ. А вот текст чатов действительно защищен сквозным шифрованием, и к нему сотрудники Zoom получить доступ не могут.

Мы не призываем вас немедленно отказаться от Zoom — в других сервисах для видеоконференций сквозного шифрования тоже нет. Но имейте эту особенность в виду и старайтесь не обсуждать в Zoom действительно важные конфиденциальные вопросы.

Задумайтесь о том, что могут увидеть и услышать ваши собеседники

Этот пункт распространяется на все сервисы для видеосвязи, а не только на Zoom. Перед тем как подключиться к конференции, задумайтесь, что увидят и услышат ваши собеседники. Даже если вы одни дома, лучше привести себя в порядок и прилично одеться. Можно заодно убрать стикер с паролем, если он попадает в поле зрения камеры.

То же касается экрана вашего устройства. Если вы собираетесь демонстрировать его, закройте все посторонние окна, которые другим видеть нежелательно. Это может быть страница интернет-магазина, где вы собрались купить подарок для одного из участников, или сайт поиска работы, увидев который, ваш начальник вряд ли обрадуется. Другие примеры вам подскажет воображение.

Разместите информацию в социальных сетях

Следите за нами в социальных сетях

Концерт в Центре Гейдара Алиева – «Посвящение Пуччини»

В БГУ стартовал проект «БГУ глазами преподавателей-старейшин»

Канадская спортсменка: В Азербайджане есть большой интерес к гимнастике

В Берлине загорелось здание оборонного концерна Diehl

Подписан Меморандум о взаимопонимании между федерациями гимнастики Монтенегро и Азербайджана

Фонд Возрождения Карабаха и Бакинский марафонский клуб совместно примут участие в Бакинском марафоне

Председатель Управления мусульман Кавказа встретился с религиозными лидерами

Малайзийские парламентарии посетили города Физули и Шуша

Член Vagaclub: В Лачине есть благоприятные условия для развития горного альпинизма в будущем

Российский депутат: «Бакинский процесс» зарекомендовал себя как глобальная платформа

Завершены работы по модернизации железнодорожной линии Баку-Тбилиси-Карс

ЧМ по спортивному ориентированию пройдет в Швеции в 2029 году

Церемония закрытия международной регаты «Кубок Президента-2024» прошла в Мингячевире

Бывший постоянный наблюдатель ОИС в Евросоюзе высоко оценил инициативность Азербайджана в налаживании межрелигиозного диалога

Проанализированы итоги совместных тактических учений «Волна – 2024»

Стали известны подробности работ, запланированных в рамках Генерального плана города Кяльбаджар

В Баку состоялось мероприятие на тему «Противоминная инициатива Европейской команды» ОБНОВЛЕНО

В Баку состоялась церемония открытия Кубка Европы по художественной гимнастике

В Баку прошел форум «Общественные процессы в плоскости медиа» ОБНОВЛЕНО

® Компания Bakcell представила свой новый инновационный магазин на Площади Фонтанов!

В Конституционном суде состоялась научно-теоретическая конференция, посвященная 101-й годовщине со дня рождения великого лидера Гейдара Алиева

Андрей Кондрашов: Очень многим странам и организациям не нравится сближение внутри СНГ ВИДЕО

Азербайджанские пограничники совершили восхождение на пик Гейдара

Участники Всемирного форума ознакомились с разрушенными памятниками Агдама

В рамках Линкольнского фестиваля истории будет выставлен редкий римский додекаэдр

Представители религиозных конфессий посетили албанские храмы в Суговушане и Талыше

® При спонсорской поддержке Kapital Bank в Азербайджане прошел «Экономический форум тюркских государств 2024»

В Агдаме состоялась специальная сессия на тему «Воздействие мин и неразорвавшихся боеприпасов на культурную собственность»

Состоялся концерт, посвященный 101-летию общенационального лидера Гейдара Алиева

Обсуждены перспективы сотрудничества БГУ и Ташкентского химико-технологического института

Норвежские путешественники ознакомились с восстановительно-реконструкционными работами, проводимыми в Лачине ВИДЕО

Президенты России и Таджикистана обсудили вопросы борьбы с терроризмом

В БГУ прошла конференция «Современные вопросы математики, механики и информационных технологий»

В БГУ прошло мероприятие «Взгляд в будущее в контексте вызовов зеленой энергетики»

Михаил Брызгалов: «Музей музыкальной культуры Азербайджана и Музей музыки Российской Федерации откроют совместные выставки»

Обнародованы время и повестка дня очередного заседания Милли Меджлиса

В БГУ прошла конференция «Безуглеродное производство, устойчивое развитие, инновационные технологии»

В столице Азербайджана прошло XXXI заседание Информсовета СНГ ВИДЕО

® GSMA M360 Eurasia 2024 пройдет в Баку с участием лидеров индустрии

Азербайджанская гимнастка вышла в финал Кубка Европы в Баку

Представитель ANAMA: 248 тысяч гектаров земли в Карабахе и Восточном Зангезуре сильно загрязнены минами

Обсуждены перспективы развития азербайджано-российского сотрудничества в транспортной сфере

В Москве состоялась встреча вице-премьеров Азербайджана и России

Азербайджанские военнослужащие примут участие в международных учениях Anatolian Phoenix – 2024

Островное государство Сан-Томе и Принсипи готовит план о возмещении Португалией колониальных репараций

В Агдамском промышленном парке прошел медиатур

Раймон Бонден: Уничтожение культурных ценностей в Карабахском регионе является преступлением против человечности

Завтра ожидается пасмурная и местами дождливая погода

Очередное заседание Информсовета СНГ пройдет в Москве

Петер Михалко: Европейский Союз также держит в центре внимания сотрудничество с Азербайджаном в сфере минной угрозы ВИДЕО

Редактор The Guardian: Мы уже готовимся к такому важному событию, как COP29, которое пройдет в Баку

Харыбюльбюль на обложке американского издания

Председатель Правления АЗЕРТАДЖ: Приглашаем наших коллег работать вместе по распространению информации о COP29

Герт Ян Купман: Благодаря солидарности стран-членов ЕС мы можем осуществить результативную работу в сфере разминирования

В Бонне состоялась конференция на тему «COP29 и последующий период – мир, безопасность и изменение климата»

Информсовет выпустит к 80-летию Победы над фашизмом издание, отражающее вклад каждого народа в ее достижение

Определились первые победители проходящего в Баку Кубка мира по стрельбе

Командующий Отдельной общевойсковой армией совершает официальный визит в Иран

Министр Джейхун Байрамов отбыл с рабочим визитом в Гамбию

Башир Гаджиев: До конца 2026 года в селах Хыдырлы, Сарыджалы и Кенгерли Агдамского района будет завершено строительство более 1200 домов

Китай впервые запустил зонд "Чанъэ-6" для взятия грунта с обратной стороны Луны

Вугар Сулейманов: Минное загрязнение территорий также наносит серьезный ущерб природе

Руководители государственных информационных агентств СНГ приглашены к участию в Глобальном медиафоруме в Шуше ВИДЕО

Шестой день I Международного оперного фестиваля: иностранные исполнители выступили на сцене «Ландмарка»

Президент Азербайджана: Мы высоко оцениваем позицию Польши, касающуюся регионального сотрудничества на Южном Кавказе

Шведский режиссер снимет фильм в Нахчыване

Хикмет Гаджиев: Наличие мин препятствует бывшим вынужденным переселенцам вернуться в родные края ВИДЕО

В рамках форума в Агдаме начала работу специальная сессия на тему «Воздействие мин и неразорвавшихся боеприпасов на культурную собственность»

Правительство Венгрии поддерживает проведение в Будапеште финала Лиги чемпионов УЕФА

Министерство обороны: Продолжаются учения EFES-2024

В результате проливных дождей на юге Бразилии есть погибшие

Кафедра астрофизики БГУ: наблюдается геомагнитная буря уровня G2

Ахмед Исмаилов: В нашей стране созданы все условия для того, чтобы медиа представляли объективную и непредвзятую информацию

В Турецкой Республике Северного Кипра пройдут мероприятия в связи с 101-й годовщиной со дня рождения Гейдара Алиева

В связи с Национальным фестивалем ковра будет ограничен вход в Ичеришехер

Президенту Республики Польша Его превосходительству господину Анджею Дуде

По меньшей мере 20 человек погибли при падении автобуса в ущелье в Пакистане

Президент Ильхам Алиев принял министра энергетики Саудовской Аравии ВИДЕО

Обсуждены возможности сотрудничества между Бакинской высшей школой нефти и Ташкентским химико-технологическим институтом

«Кубок Президента-2024»: азербайджанские гребцы завоевали очередную медаль

Погранзастава «Халафли» сдана в эксплуатацию после капитального ремонта ВИДЕО

® Депозитная кампания с высокой процентной ставкой продолжается

В Национальной библиотеке подготовлена электронная база данных, посвященная Году солидарности во имя зеленого мира

Цена барреля нефти марки «Азери Лайт» снизилась

Участники Всемирного форума по межкультурному диалогу посетили мастерскую народного художника Сакита Маммадова

Во второй день регаты «Кубок Президента-2024» азербайджанские спортсмены завоевали 3 медали

Цены на нефть на мировых биржах выросли

В Баку стартовал Кубок Европы по художественной гимнастике

В рамках VI Всемирного форума по межкультурному диалогу религиозные лидеры побывали в Ханкенди, Ходжалы и Агдаме ВИДЕО

VI Всемирный форум по межкультурному диалогу продолжает оставаться в центре внимания мировой прессы

Во Дворце Гейдара Алиева состоялся концерт «Вечный огонь»

Джейхун Байрамов встретился со специальным советником генерального секретаря ООН по климатическим действиям и справедливому переходу

Азербайджан и Россия обсудили ситуацию в регионе

Спикер Милли Меджлиса встретилась с вице-президентом Палаты депутатов итальянского парламента

Норвежские путешественники посетили город Агдам ВИДЕО

Консультативная встреча культурных лидеров: «Культурная дипломатия на практике: развитие межкультурного понимания»

Директору БДИПЧ ОБСЕ направлено письмо в связи с последствиями колониализма в Полинезии, Корсике, Меланезии, Карибском бассейне и на Антильских островах

Обсуждены вопросы сотрудничества между Милли Меджлисом и AIPA

Сильный рост прибыли датской компании, производящей препараты для похудения

Состоялась церемония закрытия VI Всемирного форума по межкультурному диалогу