由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Military版 - Zoom被发现对其加密技术进行了虚假宣传
相关主题
阿里云实现首个云上量子加密通讯服务用户名和密码太多了,想找个地方存起来怕忘了,什么方式最安全 (转载)
中国教授10分钟即可破解加密SIM卡并更改支付宝密码文科生问题:为啥素数在加密方面比其他数字用途大?
科学研究不是做生意 Re: 就我所知 Re: 反对搞面子讨论个密码学的问题
王立军还是不懂加密技术,可惜浅谈信息加密与老中的自我保护
对抗监听就是要用加密的网络服务苹果和爱抚比爱这是演的那一出啊?
斯诺登:美英破解网络加密 现存通信方式不可靠微信关键一点 很落后
量子通讯再评几句微信聊天是不是ssl 加密的?
量子密钥分发的是对称加密算法的密钥?假设我在美国和中国的某人想传输机密信息
相关话题的讨论汇总
话题: zoom话题: ecb话题: 加密话题: 对端话题: lol
进入Military版参与讨论
1 (共1页)
p**f
发帖数: 3549
1
因新冠疫情,Zoom 被数以百万计的人用于举行远程会议。但其安全性也日益引起关注
。加拿大多伦多大学公民实验室的研究人员对软件进行了逆向工程,发现该公司在加密
方案上有虚假宣传。
Zoom 称其会议使用 AES-256 加密,但实际上只在 ECB 模式下使用了简单的 AES-128
密钥,密钥由 Zoom 的服务器产生,
在某些情况下密钥由来自中国的服务器产生。它还声称使用端对端加密,但事实上距离
真正的端对端加密还比较遥远,该公司对端对端加密的定义与通常的定义有差距。
Zoom 虽然是一家硅谷公司,但在中国有三家公司至少 700 名雇员从事软件工作工作,
三家公司的名字都叫软视软件。
Zoom 的 SEC 文件显示它的收入中有 81% 来自北美。
r**********r
发帖数: 1
2
ECB 和 CBC 的都是旧的可破解的技术,这些基本上不是这次的主要争议,这次的主要
争议一是数据上传到FB一是视频泄漏,都是非常基本的小儿科的错误

128

【在 p**f 的大作中提到】
: 因新冠疫情,Zoom 被数以百万计的人用于举行远程会议。但其安全性也日益引起关注
: 。加拿大多伦多大学公民实验室的研究人员对软件进行了逆向工程,发现该公司在加密
: 方案上有虚假宣传。
: Zoom 称其会议使用 AES-256 加密,但实际上只在 ECB 模式下使用了简单的 AES-128
: 密钥,密钥由 Zoom 的服务器产生,
: 在某些情况下密钥由来自中国的服务器产生。它还声称使用端对端加密,但事实上距离
: 真正的端对端加密还比较遥远,该公司对端对端加密的定义与通常的定义有差距。
: Zoom 虽然是一家硅谷公司,但在中国有三家公司至少 700 名雇员从事软件工作工作,
: 三家公司的名字都叫软视软件。
: Zoom 的 SEC 文件显示它的收入中有 81% 来自北美。

m*******1
发帖数: 1131
3
这种公司不和中国彻底切割,想在欧美发展会有华为一样的困境。
中国本来就是商业窃密的重灾区,
正经大公司都不敢用。

128

【在 p**f 的大作中提到】
: 因新冠疫情,Zoom 被数以百万计的人用于举行远程会议。但其安全性也日益引起关注
: 。加拿大多伦多大学公民实验室的研究人员对软件进行了逆向工程,发现该公司在加密
: 方案上有虚假宣传。
: Zoom 称其会议使用 AES-256 加密,但实际上只在 ECB 模式下使用了简单的 AES-128
: 密钥,密钥由 Zoom 的服务器产生,
: 在某些情况下密钥由来自中国的服务器产生。它还声称使用端对端加密,但事实上距离
: 真正的端对端加密还比较遥远,该公司对端对端加密的定义与通常的定义有差距。
: Zoom 虽然是一家硅谷公司,但在中国有三家公司至少 700 名雇员从事软件工作工作,
: 三家公司的名字都叫软视软件。
: Zoom 的 SEC 文件显示它的收入中有 81% 来自北美。

z****g
发帖数: 3
4
ECB是万万不能用的mode of operation
n*****9
发帖数: 654
5
外行。单独不能用,和信令通道一起用绝对安全。
:)


: ECB是万万不能用的mode of operation



【在 z****g 的大作中提到】
: ECB是万万不能用的mode of operation
m**********s
发帖数: 518
6
ECB都敢用?!LOL
选择明文攻击都顶不住LOL

128

【在 p**f 的大作中提到】
: 因新冠疫情,Zoom 被数以百万计的人用于举行远程会议。但其安全性也日益引起关注
: 。加拿大多伦多大学公民实验室的研究人员对软件进行了逆向工程,发现该公司在加密
: 方案上有虚假宣传。
: Zoom 称其会议使用 AES-256 加密,但实际上只在 ECB 模式下使用了简单的 AES-128
: 密钥,密钥由 Zoom 的服务器产生,
: 在某些情况下密钥由来自中国的服务器产生。它还声称使用端对端加密,但事实上距离
: 真正的端对端加密还比较遥远,该公司对端对端加密的定义与通常的定义有差距。
: Zoom 虽然是一家硅谷公司,但在中国有三家公司至少 700 名雇员从事软件工作工作,
: 三家公司的名字都叫软视软件。
: Zoom 的 SEC 文件显示它的收入中有 81% 来自北美。

n*****9
发帖数: 654
7
又装B。Cisco也用ECB加密。
你解释一下ECB是如何加密媒体的。
:)


: ECB都敢用?!LOL

: 选择明文攻击都顶不住LOL

: 128



【在 m**********s 的大作中提到】
: ECB都敢用?!LOL
: 选择明文攻击都顶不住LOL
:
: 128

1 (共1页)
进入Military版参与讨论
相关主题
最安全的通信显然是发的所有信息全部用pgp加密对抗监听就是要用加密的网络服务
量子加密通信 效率低 大规模应用有困难斯诺登:美英破解网络加密 现存通信方式不可靠
中国已经应用量子通信了,为什么还说它是伪科学?量子通讯再评几句
国内网警是怎么抓到非法翻墙上Twitter群众的?量子密钥分发的是对称加密算法的密钥?
阿里云实现首个云上量子加密通讯服务用户名和密码太多了,想找个地方存起来怕忘了,什么方式最安全 (转载)
中国教授10分钟即可破解加密SIM卡并更改支付宝密码文科生问题:为啥素数在加密方面比其他数字用途大?
科学研究不是做生意 Re: 就我所知 Re: 反对搞面子讨论个密码学的问题
王立军还是不懂加密技术,可惜浅谈信息加密与老中的自我保护
相关话题的讨论汇总
话题: zoom话题: ecb话题: 加密话题: 对端话题: lol