Zoom пообещал внедрить сквозное шифрование для Zoom Phone

Zoom пообещал внедрить сквозное шифрование для Zoom Phone

Zoom пообещал внедрить сквозное шифрование для Zoom Phone

Популярный сервис для видеоконференций Zoom представил ряд новых функций, призванных повысить безопасность пользователей. В частности, сквозное шифрование (E2EE), реализованное в Zoom Meetings в октябре прошлого года, теперь будет доступно и для Zoom Phone.

Если пользователь пожелает защитить свою беседу, ему придётся включить E2EE вручную. Вот как описывают процесс представители Zoom:

«Во время звонка пользователи могут нажать на кнопку "More" и найти опцию, позволяющую включить сквозное шифрование. Активация занимает буквально секунду и помогает защитить людей от скомпрометированных серверов».

«Помимо этого, пользователи могут обмениваться кодами безопасности по голосовому каналу, что позволит избежать атак вида "meddler in the middle". Сквозное шифрование для Zoom Phone будет доступно в следующем году».

Также разработчики рассказали о двух других нововведениях, нацеленных на повышение безопасности всей платформы: Bring Your Own Key (BYOK) и Verified Identity. Первая функция поможет тем клиентам, которым приходится иметь дело со строгими соответствиями требованиям, а вторая лучше защитит пользователей от социальной инженерии.

BYOK, согласно описанию, позволит людям управлять собственными ключами шифрования. Для этого разработчики создадут отдельную систему, которая будет содержать мастер-ключ. К этому ключу не будет доступа даже у самого Zoom.

Другое нововведение — Verified Identity — позволит пользователям убедиться в том, что их собеседник действительно является тем, за кого себя выдаёт. Как мы уже отмечали выше, это существенно снизит риски, связанные с социальной инженерией.

Напомним, в марте мы писали об интересном баге в Zoom, который может раскрыть конфиденциальные данные пользователя. А если вас интересуют альтернативы Zoom, можете ознакомиться с нашей подборкой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru