Безопасные видеозвонки — можно ли обеспечить шифрование видеозвонков

В постпандемийное время все виды бизнеса стали чаще пользоваться сервисами видеозвонков. Подобный вид связи используется для эффективной коммуникации как с покупателями, так и внутри компании.

В статье мы рассмотрим, как можно использовать видеосвязь в бизнесе, насколько безопасны видеозвонки и при помощи каких инструментов можно обеспечить сохранность важных данных.
20.09.23
4 мин
|

Применение видеосвязи в бизнесе

Все более расширяющееся использование видеосвязи красноречиво говорит о немалой эффективности подобного способа коммуникации. Бизнес использует ее для следующих целей:
  • Посредством видеозвонков компании действительно становятся ближе к клиенту. Потребитель видит не обезличенный бренд, а таких же людей, которые стремятся сделать его жизнь более комфортабельной при помощи своих товаров.
  • Выполнение видеозвонков предоставляет немалые возможности в сфере видеоидентификации при удаленном кредитовании, демонстрации автомобилей, медицинском консультировании и многом другом.
  • Во время личного общения с менеджером клиент получает возможность четко сформулировать свои реальные потребности. В целом общение становится более культурным и этичным. Оба участника обсуждения не только слышат интонационную окраску голоса друг друга, но и видят лицо, мимику, жесты. Это может повлиять на ход сделки.
Применение безопасных видеозвонков в бизнесе
  • Проведение видеоконференций с сотрудниками компании. Это очень важное преимущество, которое дарит использование видеозвонков бизнесу. Вместо того, чтобы тратить время на долгий набор текста или же «живую встречу», сотрудники компании получают возможность эффективной коммуникации, находясь на расстоянии в тысячи километров.

Видеозвонки стали важным инструментом для бизнеса. Теперь это не вспомогательное, а одно из основных средств коммуникации.

Насколько безопасны видеозвонки

Безопасность видеозвонков — это камень преткновения IT-специалистов. Не так давно Агентство национальной безопасности провело исследование основных игроков рынка видеосвязи. При проверке учитывались следующие критерии:

  • использование многофакторной аутентификации;
  • применение сквозного шифрования для исключения риска перехвата информации сторонними пользователями;
  • наличие обмена данными между приложением для видеозвонков и третьими лицами;
  • наличие возможности экстренного удаления всех данных из сервиса и с сервера.

Проведя исследование, АНБ пришло к выводу, что у ряда известных приложений для видеозвонков есть немалые проблемы с безопасностью по некоторым указанным выше позициям.

Можно ли защитить видеозвонки и видеоконференции от утечек

Нередко защита видеозвонков и видеоконференций от утечек ложиться на самого пользователя, поскольку от его поведения непосредственно зависит сохранность информации. Добиться максимума защиты можно, следуя определенным правилам.
Первое из них — это правильно подготовиться к онлайн-встрече. Необходимо убрать все лишние предметы на заднем фоне. Второе и не менее важное правило — защитить видеоконференцию паролем: подобный дополнительный уровень защиты не допустит на ваше совещание нежелательных личностей.

Немалую актуальность имеет администрирование встречи. Нужно руководить совещанием или видеозвонком. Предварительно необходимо использовать «зал ожидания» — специальное место, в котором пользователи находятся до начала связи.
Как сделать видеозвонки безопасными

Рекомендации по обеспечению безопасности видеосвязи в бизнесе

Самые безопасные видеозвонки совершаются в приложениях, в которых большое внимание уделяется защите данных. Функционирование подобных программ должно соответствовать ряду аспектов безопасности:

  • Использование сквозного шифрования. Оно надежно обеспечивает защиту видеозвонка, предоставляя доступ к нему только соответствующим пользователям.
  • Отсутствие риска перехвата и записи видеозвонков. Для этого в приложении должны использоваться современные алгоритмы шифрования.
  • Хранение данных на смартфоне или на сервере. Вы, как пользователь, должны обладать возможностью быстро удалять все данные, связанные с совершением звонков, с сервера.
  • Объем данных, необходимых для регистрации. Приложение для видеозвонков может затребовать личные данные для регистрации. Насколько они защищены после ввода — вопрос открытый и спорный. Качественные сервисы не будут запрашивать большой объем личной информации.

Примером качественного приложения для совершения безопасных видеозвонков является Anwork — коммуникатор, специально разработанный для B2B-сегмента. Он обладает рядом преимуществ, обеспечивающих защиту коммуникации:
  • Использование сквозного шифрования на всех уровнях, применение современных алгоритмов защиты. Метаданные шифруются при помощи TLS-протокола, безопасность передачи данных обеспечивается использованием SSL-сетификата.
  • Использование современных алгоритмов для обеспечения безопасности работы приложения. Double Ratchet Algorithm Prekeys применяется для обмена зашифрованными сообщениями, а протоколы тройного обмена ключами Диффи-Хеллмана (3-DH) используются для увеличения безопасности и криптостойкости приложения. В Anwork также используются Curve 25519, AES-526, HMAC-SHA256.
  • В приложении реализован запрет на создание скриншотов.
Anwork — приложение для безопасных видеозвонков
  • Все данные о совершаемых звонках хранятся не на серверах разработчика, а на устройстве пользователя ограниченное количество времени.
  • В коммуникаторе реализована функция автоматического удаления всех данных (и метаданных) чата спустя определенное время.
  • Anwork не требует регистрации — пользователь попадает в чат по приглашению и после ввода пароля, тем самым исключается возможность взлома аккаунта и доступа к телефонной книге.
  • Звонки в приложении выполняются при помощи P2P-соединения.

Видеозвонки — это возможность, которую необходимо использовать. С их помощью вы значительно ускорите развитие бизнеса и станете доступнее для своих клиентов.

Выбирая сервис для безопасных видеозвонков, ориентируйтесь на предоставленную нами информацию. Вы точно выберете подходящую платформу исключите риск утраты важной информации.

Проблемы с безопасностью у популярных сервисов для видеосвязи

Популярность сервиса для видеосвязи совсем не означает его полную безопасность и качественную защиту данных. Рассмотрим наиболее яркие примеры.

Zoom

ZOOM быстро стал популярным во время пандемии. Сервис занял лидирующие позиции и по количеству использований, и по количеству проблем с безопасностью.

  • Сервис использует сквозное шифрование, однако часть серверов управления ключами расположена в Китае. Они выдают ключи даже в том случае, когда все участники конференции находятся в других странах. Есть опасения, что правительство КНР перехватит зашифрованный трафик и расшифрует его при помощи ключей, находящихся на серверах внутри страны.
  • ZOOM декларирует использование 256-битных ключей AES. Однако их фактическая длина составляет 128 бит. Сам алгоритм работает в режиме ECB, который частично сохраняет структуру исходных данных в процессе шифрования.
  • Любой желающий может получить список пользователей сервиса, относящихся к любому домену, сформировав специальный XMPP-запрос.
  • В macOS были обнаружены две уязвимости: любой злоумышленник мог внедрить в инсталлятор вредоносный код и получить доступ к камере и микрофону.
  • В интернете появлялись записи личных видеозвонков. Утечка стала возможной из-за того, что сервис присваивал видеоконференциям открытые идентификаторы, а организаторы не защищали доступ паролем.
  • Апогеем проблем стал зумбомбинг. Во встречи, не защищенные паролем, врывались пранкеры и начинали издеваться над ее участниками. Были испорчены как онлайн-уроки, так и корпоративные совещания, публичные мероприятия.

Разработчики заявили, что провели работу над ошибками, улучшили AES-шифрование и внедрили большое количество других доработок, связанных с безопасностью. Однако репутация ZOOM восстановлена не до конца.

Skype

Долгое время Skype не участвовал в крупных скандалах, связанных с безопасностью функционирования. Однако гром грянул в конце лета 2023 года.

Было установлено, что в мобильной версии достаточно отправить любую ссылку — и IP-адрес станет известен сразу после отправки сообщения. На ссылку не нужно даже кликать. Microsoft, которой принадлежит сервис для видеообщения, заявила, что выпустит специальный патч, исправляющий данную ошибку.

Slack

Сквозное шифрование нужно только лишь определенному количеству организаций — это мнение создателей сервиса. Поэтому сквозного шифрования в Slack нет. Это первая проблема безопасности приложения.

Второй проблемой является возможность интеграции сторонних приложений, за безопасность разработки которых создатели Slack не несут какой-либо ответственности.

Также неоднократно были установлены и не менее серьезные проблемы. В работе приложения был баг, позволявший воровать данные, и уязвимость, приводившая к перехвату сессии пользователя. Они исправлены, однако сам факт их обнаружения свидетельствует о том, что у сервиса проблемы с безопасностью есть.

MS Teams

Microsoft традиционно уделяет много внимания безопасности своей продукции, и MS Teams не исключение. Однако уязвимости были обнаружены и оперативно исправлены:

  • Уязвимость, связанная с возможностью подсунуть пользователю вредоносную DLL и получить таким образом права в целевой системе.
  • Возможность получить полный контроль над учетной записью пользователя.
  • Уязвимости в компоненте для отправки открыток позволяли внедрить код для хищения учетных данных пользователя.

Пользователи продолжают выявлять уязвимости. Так, хакеры могут воспользоваться проблемами с безопасностью и совершить кражу IP-адресов или фишинговую атаку.

WebEx Meetings и WebEx Teams

В работе сервисов были проблемы, связанные с удаленным выполнением кода. Также был баг, который позволял злоумышленникам изменять привилегии текущего пользователя, если тот перейдет по вредоносной ссылке.

WhatsApp

Несмотря на то, что мессенджер создавался для обычного общения, а не для использования в бизнес-целях, многие компании им все-таки пользуются.

Несмотря на сквозное шифрование, проблем с безопасностью у WhatsApp хватает. Так, недавно была обнаружена уязвимость, которая позволяла поисковикам индексировать приватные групповые чаты.

Яндекс Телемост

Яндекс Телемост называли убийцей Skype и ZOOM. Однако специалисты по безопасности утверждают, что использование данного браузерного решения может привести к утечкам конфиденциальных данных, а отсутствие такой важной функции, как подключение по PIN-коду, делает платформу сомнительной для качественных бизнес-коммуникаций.

Как выбрать подходящее приложение

Абсолютно безопасного приложения для проведения видеоконференций не существует. Поэтому нужно выбрать ту программу, проблемы которой для конкретно вашей компании не являются критичными. После установки приложения помните о следующем:

  • Настройте выбранный вами сервис. Многие уязвимости возникают из-за того, что администратор разрешил лишнее.
  • Вовремя обновляйте ПО. В обновлениях устраняют уязвимости.
  • Убедитесь, что сотрудники имеют базовые навыки безопасной работы в интернете.
Изображения разработаны Freepik
Хотите попробовать Anwork в вашей компании?
Получите бесплатную demo-версию на 1 месяц и консультацию наших специалистов.
Другие статьи
Применение
Показать ещё
Показать ещё
Подпишитесь на рассылку, чтобы узнавать о технологиях для развития бизнеса
«Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности»