«Зумбомбинг», утечки и ФБР: как сервис видеочатов Zoom стал жертвой собственной популярности в эпоху пандемии

Фото Kena Betancur/Getty Images
Выход Zoom на биржу в апреле 2019 года Фото Kena Betancur/Getty Images
Коронавирус и карантин помогли сервису видеосвязи Zoom стать самым скачиваемым приложением в App Store, обогнавшим даже фаворита подростков TikTok. Но оказавшись на пике популярности, Zoom столкнулся с болезнями роста в виде утечек данных и хакерских атак на школьные чаты, которые уже привлекли внимание ФБР и прокуратуры. Как с этими проблемами собирается справляться основатель Zoom Эрик Юань — фанат Билла Гейтса и один из богатейших self-made новичков в рейтинге Forbes?

Дети гендиректора Zoom Эрика Юаня наконец-то заинтересовались, чем же он зарабатывает на жизнь. Конечно, они были рядом с ним тем утром в апреле 2019 года на бирже NASDAQ, когда Юань дал сигнал к началу дебютных торгов акциями Zoom — самого популярного в мире сервиса видеоконференций, который сделал его миллиардером. Но дочери Юаня стала интересна работа отца только в середине марта, когда ее восьмой класс перевели на дистанционное обучение. «Моя дочь никогда не спрашивала, чем я занимаюсь, — говорит Юань, расплываясь в улыбке. — Впервые она зашла, чтобы спросить: «Папа, а как в Zoom поднять руку?»

Сын Юаня, первокурсник колледжа, тоже стал активно пользоваться Zoom. «Я сказал сыну: «Я наконец понял, зачем так много работаю», — говорит Юань. — Я понял: «Может быть, я создал все эти инструменты только для того, чтобы вы теперь могли использовать их на онлайн-уроках». Но этого вновь обретенного авторитета все еще было мало, чтобы дети перестали воевать с папой за семейный WiFi, шутит пятидесятилетний Юань.

Добро пожаловать в новую семейную жизнь на удаленке: все чаще и чаще ее обеспечивает Zoom, компания из калифорнийского города Сан-Хосе. По мере того, как коронавирус повергал мир в хаос, вынуждая города вводить карантин, а школы и университеты — закрываться, Zoom превратился в один из ведущих инструментов, с помощью которых бизнес продолжает работать, школьники — учиться, а остальные пользователи — поддерживать связь с друзьями с помощью онлайн-вечеринок в честь дня рождения, виртуальных посиделок в баре и онлайн-йоги. Но поскольку проблемы безопасности и конфиденциальности в Zoom становятся все актуальнее, сервис подвергается более пристальному вниманию, чем когда-либо прежде.

Главный сервис на время пандемии: как Zoom попал в тройку самых скачиваемых приложений

Сервис, обогнавший TikTok

В последнюю субботу марта почти три миллиона человек со всего мира впервые установили Zoom на свои мобильные устройства — это был рекорд. По данным исследовательской компании App­topia, общее число загрузок приложения, совершенных после выхода Zoom на биржу в апреле 2019 года, превысило 59 млн. Недавно Zoom занял первое место среди всех бесплатных приложений в App Store, опередив Google, WhatsApp и даже главного любимца поколения Z — TikTok. Все эти цифры не учитывают миллионов пользователей, которые подключаются к сервису через ноутбуки и стационарные компьютеры. 1 апреля Zoom сообщил, что в марте его аудитория достигла 200 млн ежедневных пользователей, что в 20 раз больше пика, достигнутого в конце 2019 года.

 

 

В результате Zoom вышел на совершенно новый финансовый уровень. Его акции подорожали на 143% с момента IPO и на 44% — за прошлый месяц (в то время как индекс S&P 500 упал на 11%). Капитализация компании достигла $42 млрд, а состояние Юаня — $5,5 млрд, что сделало его одним из богатейших self-made дебютантов рейтинга миллиардеров Forbes этого года.

Еще до начала пандемии коронавируса Zoom стремительно развивался: у него насчитывалось не менее 81 000 платных клиентов, в числе которых были корпорации Samsung и Walmart. В отчетном году, завершившемся в январе 2020 года, выручка компании выросла на 88% и составила $623 млн, а чистая прибыль увеличилась на 234% — до $25 млн.

Пока все дома: как научиться работать «на удаленке» и не впасть в депрессию

Кроме того, Zoom почти в одночасье стал вирусным трендом в Twitter, TikTok и других соцсетях — впечатляющее достижение для бизнес-программы. «Только что получил сообщение от препода: «Напоминаю: вы должны быть одетыми на видеооконференциях в Zoom». Правила придумывают, когда они становятся необходимыми, а не заранее», — пошутил один пользователь Twitter, набрав более 85 000 лайков. «Ха, вы думали, вы лучше меня, потому что учитесь в Гарварде??? Мы теперь все учимся в университете имени Zoom» — эта шутка собрала 21 000 лайков. Настоящий Гарвард действительно проводит все занятия в Zoom. А где же еще? 

Тем временем у Юаня и его команды появились два повода для беспокойства: как поддерживать работу сервиса и как убедиться, что к нему получат доступ те, кто больше всего в нем нуждается. Когда в отдельных регионах Китая ввели карантин, Юань увеличил продолжительность видеоконференций для бесплатных базовых аккаунтов до 24 часов, хотя раньше она была ограничена 40 минутами. В середине марта он предоставил ту же возможность всем средним школам, которые перешли на удаленное обучение, — сначала в США, Италии и Японии, а затем в 19 других странах. К началу апреля Zoom использовали более 90 000 школ. Прибавьте их к миллионам людей, которые уже пользуются «фримиум»-версией Zoom  в личных или профессиональных целях.

Хакеры нацелились на работающих на дому через Zoom

Всего неделю назад казалось, что главная проблема Zoom — убедиться, что его системы не обрушатся под наплывом миллионов новых пользователей. Бренд вот-вот собирался стать новым нарицательным названием видеоконференций эры удаленной работы — примерно как Xerox, Kleenex и Google в соответствующих сферах. Но Юань не учел одного: на пике популярности Zoom столкнулся с болезнями роста, которые всего за несколько дней резко изменили тональность разговоров о его видеосервисе. Некоторые школы уже не столь охотно предлагают Zoom своим ученикам. Инциденты вроде «зумбомбинга», когда хакеры и онлайн-тролли взламывают чаты других пользователей в Zoom, стали настолько распространенным явлением, что ФБР пришлось выпустить рекомендации о противодействии им. Прокуратура Нью-Йорка направила Zoom письмо с призывом решить проблемы с безопасностью. Помимо того, Zoom оказался завален сообщениями о передаче данных в Facebook, распространении информации из LinkedIn даже о пользователях, которые используют псевдонимы, и других уязвимостях. Этого было достаточно, чтобы компания SpaceX Илона Маска вслед за НАСА отказалась от использования Zoom сотрудниками.

Юань и Zoom извинились в блоге компании и пообещали, помимо прочего, приостановить разработку новых функций, организовать еженедельные публичные мероприятия, посвященные безопасности, и направить усилия инженеров на обеспечение конфиденциальности и безопасности данных на протяжении ближайших трех месяцев. «Я намерен быть с вами открытым и честным», — подчеркнул Юань. Это не слишком успокоило пользователей, и инвесторы продолжили распродавать акции Zoom. Их цена упала на 20% за три дня.

Эрик Юань

В эксклюзивном интервью Forbes Юань сказал, что гордится тем, скольким людям Zoom помог в последнее время. Он признает личную ответственность за все ошибки и говорит, что не остановится, пока не вернет доверие пользователей. «Мы очень серьезно отнеслись к этому вопросу, — говорит Юань. — Я действительно хочу создать что-то, что изменит мир к лучшему».

Фанат Билла Гейтса без визы в США

Сын горных инженеров из восточной провинции Китая Шаньдун, Юань с юности восхищался предпринимателями вроде Билла Гейтса. Окончив в 1991 году факультет прикладной математики Шаньдунского научно-технического университета, он решил отправиться в Америку. Перед отъездом таможня США попросила у него английскую версию его визитки. На ней должность Юаня была переведена как «консультант», и его ошибочно приняли за подрядчика с частичной занятостью. Ему отказали в визе. На протяжении последующих полутора лет иммиграционная служба, которая теперь была настроена к Юаню скептически, отказывала ему в визе еще семь раз.

Юань не сдавался. В конце концов он попал в Калифорнию и нашел работу в Web­ex, одном из ранних сервисов веб-конференций и видеосвязи. В 2007 году компанию продали Cisco, а через четыре года и четыре месяца Юань уволился, разочаровавшись в качестве сервиса. Он начал работу над Zoom и стал предлагать бесплатный доступ некоторым заинтересованным организациям и учреждениям вроде Университета Сан-Франциско. Бесплатный доступ к Zoom стал основой бизнеса Юаня: как сообщила компания в раскрытии перед IPO, всего за год до выхода на биржу большинство крупнейших клиентов начинали в Zoom как бесплатные пользователи.

Почему один из самых горячих IT-стартапов 2019 года занялся производством «железа»

Теперь этот альтруистический порыв приобретает глобальное значение, поскольку Zoom стал жизненно важным элементом экономики удаленной работы. Но это далеко не единственная компания, которая стремится соответствовать этому тренду — и начать на нем зарабатывать. Google и Microsoft тоже объявили о том, что предоставят больше бесплатных функций в своих сервисах для проведения дистанционных занятий и видеоконференций. Компания RingCentral из калифорнийского Бельмонта, которая занимается облачными коммуникациями, и разработчик образовательных сервисов из Нью-Йорка Newsela — примеры менее известных игроков, которые делают то же самое.

Но, вероятно, ни одна другая компания не привлекла столько же новых пользователей с той же скоростью, что и Zoom. Как он успевает за стремительным ростом спроса? «Готова ли ваша платформа к тому, что ею будут пользоваться почти во всех учебных аудиториях Америки? Одновременно? Приглашая массу друзей?» — интересовалась в Twitter Адрианна Кин, доцент кафедры американских исследований Университета Брауна. «Нельзя ожидать, что мы просто перенесем занятия в Zoom, и все будет в порядке, — пояснила она Forbes, отметив, что некоторые студенты живут за границей, не имеют надежного интернет-соединения или лишены тихого места для занятий дома. — Однако я с нетерпением жду возможности увидеть их лица и услышать их голоса».

Болезни роста

Возможно, Юань не предвидел того, как Zoom упростит образ жизни, основанный на социальном дистанцировании. Но компания начала готовиться к масштабным переменам еще в январе этого года, когда коронавирус парализовал бизнес в Китае. В тот момент, по словам Юаня, корпоративные клиенты вроде Walmart и Dell стали выражать беспокойство и интересоваться, смогут ли их местные работники постоянно оставаться на связи через Zoom. Во время подготовки к выходу на биржу Zoom обучал сотрудников реагировать на природные бедствия, но компания не ожидала, что таким бедствием станет пандемия.

По словам Юаня, 17 дата-центров Zoom были спроектированы так, чтобы выдержать стократное увеличение трафика. «Лучшее, что есть в облаке, — это в теории неограниченные мощности», — говорит он. Благодаря командам инженеров по всему миру, в том числе в Китае и Малайзии, у Zoom есть специалисты, которые могут  удаленно  мониторить его системы круглые сутки.

Как стать миллиардером, отменяя встречи? История Zoom — самого горячего IPO в IT

Тем не менее некоторые пользователи Zoom столкнулись с ухудшением качества видео или вообще не могли подключиться. Онлайн-центр поддержки Zoom переживает пресловутый период «более длительного, чем обычно, времени ожидания ответа». 23 марта на странице техобслуживания Zoom появилось сообщение о том, что некоторые пользователи бесплатного сервиса испытывают проблемы с тем, чтобы начать видеочат или присоединиться к нему. Это неудивительно, учитывая, что число ежедневных активных пользователей сервиса, согласно данным Apptopia, за последние два месяца подскочило на 610%. С такой проблемой столкнулся не только Zoom. Весь интернет страдает от того, что столько людей теперь живут исключительно онлайн, говорит технический директор коммуникационной фирмы CommScope Морган Керк. Его совет: планируйте совещания в Zoom (или любые другие онлайн-встречи) примерно на пятнадцать минут позже ровного часа, чтобы избежать виртуального часа пик. 

Перейдем к гораздо более насущной проблеме Zoom: вопросы безопасности и конфиденциальности. В конце марта сайт Motherboard, принадлежащий Vice Media и посвященный IT-новостям, сообщил, что Zoom передает данные Facebook, даже если у пользователей нет аккаунта в соцсети Марка Цукерберга. Zoom заявил, что этот поток ограничен метаданными (тип вашего устройства, размер вашего экрана, язык и часовой пояс).  На следующий день после публикации этой новости Юань написал пост с извинениями, в котором объяснил, что Zoom позволял пользователям подключаться к сервису через Facebook и что этот фрагмент кода в итоге был удален.

А что насчет защиты пользователей от хакеров? 30 марта генеральный прокурор Нью-Йорка Летиция Джеймс направила Zoom письмо, в котором перечислила некоторые поводы для беспокойства в отношении конфиденциальности данных. В том числе она задалась вопросом, не стала ли платформа более уязвимой для хакеров из-за резкого увеличения числа пользователей. «Во время пандемии COVID-19 мы круглосуточно работаем над тем, чтобы больницы, университеты, школы и компании по всему миру могли оставаться на связи и продолжать свою деятельность, — сообщил Zoom в официальном заявлении для Forbes. — Мы ценим вовлеченность генерального прокурора Нью-Йорка в решение этих вопросов, и мы рады предоставить ей необходимую информацию».

В последние несколько дней в блоге Zoom стали слишком часто появляться посты с извинениями и разъяснениями. Юань признает, что «зумбомбинг» и другие атаки или розыгрыши, которым оказались подвержены видеочаты в Zoom, стали неожиданностью для него. «Я искренне не понимал, зачем хакерам взламывать учебный класс, — говорит он. — Они хотят изучать алгебру? Или арифметику?»

«Замедлим распространение этой хрени»: как и зачем российский бизнес переходит на удаленку

Юань утверждает, что проблема во многом объясняется тем, что исторически Zoom использовали преимущественно для одной цели — работы. Сотрудники, которые делились откровенными фото или иным образом разыгрывали коллег во время совещаний в Zoom, не задержались бы в компании. Юань говорит, что, когда школы начали закрываться, его первым порывом было помочь. Но оглядываясь назад, становится понятно, что Zoom поторопился. Стоило посвятить один или два дня тренингам для преподавателей, прежде чем предоставлять школам неограниченный доступ. По его словам, некоторые надежные инструменты безопасности, такие как пароли и блокировка экранов участников, уже были доступны. Ошибка Zoom заключалась в том, что компания не сделала их обязательными. «Я думаю, это моя вина. Нам следовало лучше их подготовить, — говорит Юань. — Мы не справились с задачей, потому что хотели предоставить им бесплатный доступ и решили, что у них есть хорошие IT-ресурсы, чтобы самостоятельно разобраться с настройками безопасности».

Вечеринки эпохи пандемии: как теперь компании проводят корпоративы и укрепляют дух сотрудников

Другие практики или уязвимости Zoom, которые вызвали всеобщее осуждение, тоже связаны с наивностью компании в отношении того, как ее сервис работает вне корпоративной среды. Счетчик внимания, который сейчас удален, предназначался для корпоративного обучения, говорит Юань. Синхронизация с LinkedIn, которая позволяла показывать информацию о месте работы пользователя, была бы уместной во время корпоративного звонка. Некоторых ошибок можно было полностью избежать: например, не заявлять, будто в инструментах Zoom применяется сквозное шифрование, если это на самом деле не так. В четверг группа по защите цифровых прав Fight For the Future запустила кампанию с призывом к Zoom пойти дальше и действительно использовать сквозное шифрование в своих сервисах.

Zoom утверждает, что собирает данные пользователей только в том объеме, который действительно необходим для оказания «технической и операционной поддержки» — иными словами, для того, чтобы во время вашего видеочата не было проблем с видео и аудио. Одна из школ в Колорадо заявила, что не будет использовать Zoom, поскольку беспокоится о том, как ее данные будут использованы и кто будет контролировать их в долгосрочной перспективе. Глобальный директор по управлению рисками и комплаенсу Линн Хааланд, которая недавно перешла в Zoom из PepsiCo, подчеркивает, что компания не имеет возможности в реальном времени следить за чьими-либо разговорами по видеосвязи.

Zoom после пандемии

Утром в четверг, проспав всего два часа, Юань провел общее собрание в Zoom из своей временной штаб-квартиры — домашнего кабинета в Сан-Хосе. Он говорит, что последние несколько дней выдались непростыми — это был худший кризис в его карьере. Число пользователей Zoom достигло сотен миллионов и продолжает расти. «Я хочу поднять планку, — говорит он. — Я сказал своей команде: давайте снова и снова перепроверять меры безопасности, чтобы не подвести наших пользователей».

«Мы просто рухнули»: индустрия развлечений может потерять до 20 млрд рублей из-за запрета массовых мероприятий в Москве

Всего неделей ранее, когда мы связались с Юанем через Zoom, он казался другим человеком — и не только потому, что он использовал другой виртуальный фон. Тогда он только вернулся с первой виртуальной вечеринки с другими топ-менеджерами. Он говорил о новых функциях, над которыми велась работа: от опций в духе Snapchat, которые позволят пользователям «использовать Zoom для развлечения», до специальных настроек для преподавателей университетов. Некоторые были готовы лишь наполовину, другие практически закончены к первому апреля, когда Юань заморозил разработку всех новых функций.

Бархатный пиджак и шорты в горошек: 5 образов, в которых не стыдно выйти в Zoom

По словам Юаня, Zoom, вероятно, примет и другие решительные меры, помимо тех, которые были перечислены в блоге. Юань говорит, что он, «вероятно», уберет все инструменты отслеживания и файлы cookie с сайта Zoom. Что еще важнее, основатель Zoom говорит, что «в будущем, очень скоро» все чаты в Zoom будут защищены паролем. По его словам, компания удвоит вознаграждение за найденные уязвимости и готова принимать любую критику и обратную связь. И если Юаню не удастся превратить Zoom в «самую защищенную платформу в мире» в ближайшие несколько лет, он говорит, что рассмотрит даже возможность публикации кода Zoom, чтобы дать другим людям шанс сделать это.

«Мне кажется, что Zoom — больше не часть компании. Теперь Zoom принадлежит всему миру, — говорит Юань. — Поэтому мне нужна помощь всех остальных. Давайте вместе построим улучшенную и самую защищенную платформу в мире, которой сможет воспользоваться весь мир».

Что произойдет с Zoom после окончания пандемии коронавируса? Аналитики, которые считали вирус «тревожным звонком» для бизнеса и возможностью сэкономить на аренде и времени на дорогу за счет полного перехода на удаленную работу, все еще полагают, что со временем новые пользователи Zoom превратятся в платных клиентов, даже после «первого потока новостей, который не был излишне позитивным», говорит Стерлинг Оти из JP Morgan Research. «Корпоративная культура Zoom подразумевает стремление к развитию, и их действия это доказывают», — добавляет он.

Аналитик RBC Алекс Зукин говорит, что данные о базе платных пользователей сервера не разделяют недавние сомнения относительно Zoom. По словам Зукина, еще до того, как Zoom вышел на биржу, IТ-директора и клиенты знали о настройках и ограничениях безопасности Zoom и заранее изучали его архитектуру. Их все устраивало. «Мне кажется, что Эрик оказался в невероятной ситуации. Я не думаю, что они создавали продукт с учетом чего-то подобного, — говорит Зукин, который считает, что Zoom временно стал жертвой собственной популярности и шумихи. — Есть немало ловушек, в которые легко попасть: они только отвлекают, их нельзя монетизировать. Они ведь разрабатывали Zoom для работы, а не для празднования дней рождения».

Юань признает свою ответственность за многие проблемы, с которыми столкнулись пользователи. «Я думаю, что мы допустили ошибку, но у нас были добрые намерения», — говорит он. Закаленный жизнью на вершине рейтинга App Store, Юань с нетерпением ждет дня, когда Zoom сможет вернуться к своим основным корпоративным клиентам. «Если бы у меня был выбор, конечно, я бы предпочел вернуться в b2b-бизнес, — признает он. — Сейчас условия игры совсем другие». Однако Юань дает клятву миллионам новых пользователей Zoom: «Нам нужно работать в десять раз больше, чем раньше, чтобы восстановить доверие».

Это неспокойные времена, во многом потому что он переживает их дома, в присутствии семьи. Неделю назад, рассказывает Юань, его мать, которая живет вместе с ними, спросила, как он умудряется каждый раз опаздывать к обеду. Теперь она недоумевает, почему Юань все время проводит в своем кабинете, изредка прерываясь на сон. И похоже, дети больше не будут обращаться к нему за помощью в использовании Zoom. Юань говорит, что надеется показать им хороший пример упорства в сложных обстоятельствах. «Я сказал детям: «Мы сейчас переживаем очень, очень тяжелое время. Я редко смогу с вами разговаривать, и мне очень жаль. Но однажды, в будущем, вы поймете, почему я был так занят». До тех пор Юань приложит все усилия, чтобы помочь людям со всего мира оставаться на связи в условиях самоизоляции.

10 миллиардеров поколения 20-летних: самые молодые участники рейтинга Forbes

Перевод Натальи Балабанцевой