MY.UAНовини
Zoom: які є ризики та як безпечно використовувати додаток
Zoom: які є ризики та як безпечно використовувати додаток

Zoom: які є ризики та як безпечно використовувати додаток

Стрибок популярності Zoom після введення всесвітньої самоізоляції виявив безліч проблем з безпекою додатку, багато з яких носили критичний характер.

Деякі організації заборонили використання сервісу для вирішення службових завдань, але залишилося достатньо тих, хто продовжує зумитись, оскільки гідних альтернатив не так багато. У цій статті з'ясуємо, наскільки великі ризики тих, хто зберігає вірність Zoom, не звертаючи уваги на застереження.

Хіт-парад багів Zoom

За останні кілька місяців публікації про критичні вразливості в Zoom з'являлися в стрічках новин чи не частіше, ніж повідомлення про помилки Windows. Наведемо гучні проблеми:

  1. питання до шифрування і розшифровки записів конференцій;
     
  2. zero-day-уразливість вартістю 500 тис. доларів США;
     
  3. неавторизовані XMPP-запити;
     
  4. уразливості в macOS-клієнті, які надавали доступ до камери і мікрофону;
     
  5. вразливість в Windows-клієнті, яка давала можливість викрасти логін і пароль користувача через посилання і запустити будь-який додаток;
     
  6. передача даних в LinkedIn і Facebook;
     
  7. витік призначених для користувача даних;
     
  8. витік сотень тисяч записів відеоконференцій і їх публікація на YouTube і Vimeo;
     
  9. зумбомбінг.

Питання до шифрування

На сайті Zoom декларується, що всі відеодзвінки захищені end-2-end-шифруванням, проте дослідники з'ясували, що насправді все не так красиво: сервіс дійсно використовує шифрування, але сеансовий ключ клієнтська програма запитує у одного з серверів "системи управління ключами", що входять до складу хмарної інфраструктури Zoom. Ці сервери генерують ключ шифрування і видають його абонентам, які підключаються до конференції – один ключ для всіх учасників конференції.

Передача ключа від сервера до клієнта відбувається через протокол TLS, який також використовується для https. Якщо хтось з учасників конференції користується Zoom на телефоні, копія ключа шифрування також буде передана ще одному серверу-коннектору телефонії Zoom.

Частина серверів системи управління ключами (5 з 73) розташована в Китаї, причому вони використовуються для видачі ключів навіть коли всі учасники конференції знаходяться в інших країнах. З огляду на ступінь залежності від уряду китайських провайдерів, виникають справедливі побоювання, що гіпотетично уряд КНР може перехопити зашифрований трафік, а потім розшифрувати його за допомогою ключів, отриманих від провайдерів в добровільно-примусовому порядку.

Ще одна проблема шифрування в Zoom пов'язана з його практичною реалізацією:

  • хоча в документації вказано, що використовуються 256-бітові ключі AES, їх фактична довжина становить лише 128 біт;
     
  • алгоритм AES працює в режимі ECB – найгіршому з можливих режимів роботи AES, проблема якого в тому, що зашифровані дані частково зберігають структуру оригінальних даних.


Результат шифрування зображення з впровадженням режиму ECB та інших режимів AES / Фото Wikipedia

Zero-day-вразливість за $500 тисяч

В середині квітня були виявлені zero-day-вразливості в клієнтах Zoom для Windows і macOS. RCE-вразливість Windows-клієнта практично відразу ж було виставлено на продаж невідомими за 500 тис. доларів США. За заявою продавців, вона дозволяє віддалено виконати довільний код на Windows-комп'ютері зі встановленим клієнтом Zoom. Для експлуатації цієї помилки атакуючий повинен був подзвонити жертві, або брати участь з нею в одній конференції.

Уразливість в macOS-клієнті не давала таких можливостей, тому її використання в реальних атаках малоймовірно.

Відповіді на неавторизовані XMPP-запити

В кінці квітня в Zoom виявилася ще одна неприємна вразливість. За допомогою спеціально сформованого XMPP-запиту будь-який бажаючий міг отримати список всіх користувачів сервісу, що відносяться до будь-якого домену.

Дві вразливості в macOS-клієнті

Колишній співробітник АНБ Патрік Уордл виявив в Zoom-клієнті для macOS дві вразливості, що дозволяли зловмиснику захопити контроль над пристроєм.

Перша вразливість була пов'язана з тим, що інсталятор Zoom застосовував техніку тіньової установки, яку часто вживають шкідливі програми, щоб встановитися без взаємодії з користувачем. Локальний непривілейованийзловмисник міг впровадити в інсталятор Zoom шкідливий код і отримати привілеї root.

Друга вразливість дозволяла атакуючому впровадити шкідливий код у встановлений Zoom-клієнт і отримати доступ до камери і мікрофону, які вже надані з додатком. При цьому не буде відображатися ніяких додаткових запитів або повідомлень.

UNC-вразливість в Windows-клієнті

Виявлена ​​в клієнті Zoom для Windows вразливість могла привести до витоку облікових даних користувачів через UNC-посилання. При використанні Zoom учасники конференції можуть надсилати один одному текстові повідомлення через інтерфейс чату. Якщо повідомлення містить адресу сайту або ресурсу, він автоматично перетворюється в гіперпосилання, щоб інші учасники могли натиснути на нього і відкрити в браузері за замовчуванням.

Windows-клієнт Zoom перетворює посилання на UNC-шляхи. Якщо відправити в чат посилання виду \\abc.com\img\kitty.jpg, Windows спробує підключитися до цього сайту, використовуючи протокол SMB, щоб відкрити файл kitty.jpg. Віддалений сайт отримає від локального комп'ютера ім'я користувача і NTLM-хеш, який можна зламати, використовуючи утиліту Hashcat або інші інструменти.


Використовуючи цю техніку, можна запустити програму на локальному комп'ютері. Наприклад, за посиланням \127.0.0.1\C$\windows\system32\calc.exe запуститься калькулятор / Фото bleepingcomputer.com

Витоки облікових даних

На початку квітня на одному з хакерських форумів опублікували облікові дані 2300 користувачів Zoom. Дані в базі належать банкам, консультаційним компаніям, освітнім установам, лікарням і розробникам софта. Деякі записи, крім логінів і паролів, містили ідентифікатори зустрічей, імена і ключі їх організаторів.

 

Опубліковані на хакерському форумі дані користувачів Zoom / Фото intsights

Витоку записів відеодзвінків

На початку квітня на YouTube і Vimeo з'явилися у відкритому доступі записи особистих відеодзвінків користувачів Zoom. В їх числі були шкільні уроки, психотерапевтичні сеанси і консультації лікарів, а також корпоративні наради.

Причиною витоку стало те, що сервіс надавав відеоконференціям відкриті ідентифікатори, а організатори конференцій не захищали доступ до них паролем. В результаті будь-який бажаючий міг "злити" записи і використовувати їх на свій розсуд.

Передача даних в Facebook

В кінці березня вибухнув невеликий скандал: iOS-версія Zoom передавала дані в Facebook навіть якщо у користувача не було облікового запису у соціальній мережі.

Додаток Zoom використовував Facebook Graph API – спеціальний програмний інтерфейс, який дозволяє обмінюватися даними з соціальною мережею. Коли користувач відкривав Zoom, відомості про його пристрої, місцезнаходження, часовий пояс і стільниковий оператор разом з унікальним рекламним ідентифікатором відправлялися в Facebook.

Зумбомбінг

Викликане пандемією вибухове зростання кількості користувачів сервісу в поєднанні з не занадто суворими налаштуваннями безпеки конференцій за замовчуванням створив сприятливі умови для різного роду пранків і троллінгу. З'явилися цілі співтовариства зум-тролів, які вриваються на онлайн-уроки і вправляються там в своєрідній "дотепності", включаючи трансляцію свого екрану з грою або порнороликом, розмальовуючи документ на екрані непристойними зображеннями або голосно матюкаючись.

Але проблема значно ширша, ніж просто зрив онлайн-уроків. Журналісти The New York Times знайшли безліч закритих чатів і гілок на форумах Reddit і 4Chan, учасники яких організовують масові кампанії по зриву публічних заходів, онлайн-зустрічей товариств анонімних алкоголіків та інших Zoom-зустрічей. Вони розшукують опубліковані в загальному доступі реквізити для підключення, а потім збирають і розміщують на форумах списки заходів, запрошуючи інших тролів приєднатися до "веселощів".

Реакція компаній і Zoom

З огляду на велику кількість проблем з безпекою, багато компаній і урядових організацій відмовляються від Zoom, забороняючи своїм співробітникам користуватися сервісом. В їх числі Google, Сенат США і Уряд Німеччини, NASA і SpaceX, а також безліч інших компаній і урядів різних країн.

Програм без помилок не буває, тому їх виявлення в Zoom не є чимось незвичайним. Набагато важливіше те, як компанія-розробник реагує на виявлені помилки. На початковому етапі Zoom проявив абсолютно неприйнятну повільність, ігноруючи можливість дізнаватися про проблеми. Однак масові відмови від використання сервісу зіграли свою роль. У своєму інтерв'ю CNN на початку квітня CEO Zoom Ерік Юань сказав, що компанія рухалася надто швидко, тому вони допустили деякі помилки. Засвоївши урок, вони зробили крок назад, щоб зосередитися на конфіденційності та безпеці.

Цим кроком назад стала програма "90 днів до безпеки", що була запущена 1 квітня 2020 року. Відповідно до неї компанія зупиняє роботу над новими функціями і займається тільки усуненням виявлених проблем, а також проводить аудит безпеки коду.

Видимим для користувачів результатом цієї програми став випуск Zoom версії 5.0, в якій крім іншого був проведений апгрейд AES-шифрування до 256 біт, а також реалізовано безліч інших доробок, пов'язаних з безпекою за замовчуванням.

Рекомендації

Використання будь-яких програм вимагає відповідального ставлення до безпеки, і Zoom не виняток.

Правила, які допоможуть захистити ваші онлайн-конференції.

  1. Використовуйте останню версію програмного забезпечення.
     
  2. Завантажуйте установник програми тільки з офіційних ресурсів.
     
  3. Переконайтеся, що ID зустрічі генерується автоматично для повторюваних заходів.
     
  4. Не публікуйте ID зустрічей в інтернеті.
     
  5. Забороніть передачу файлів.
     
  6. Дозвольте показ екрану тільки організатору зустрічі, щоб захиститися від зумбомбінга.
     
  7. Дозволяйте підключення до зустрічей лише авторизованим користувачам.
     
  8. Закрийте можливість нових підключень після початку заходу.
     
  9. Увімкніть для організатора можливість блокувати або видаляти учасників зустрічі.

Заходи, які реалізує розробник Zoom, і дотримання правил "онлайн-гігієни" для відеоконференцій дозволять ефективно та безпечно працювати навіть в умовах пандемії.

Поділитися
Поділитися сюжетом
Джерело матеріала
Білик заінтригувала. Співачка готує українську версію легендарного новорічного хіта
ГЛАВКОМ NET
2025-12-15T18:15:59Z
Спасибі Вам, маестро Гіга! Прощання з легендарним і загадковим артистом: репортаж зі Львова
ГЛАВКОМ NET
2025-12-15T16:33:49Z
Диван зачекає: куди піти у Києві на цьому тижні, 15 – 19 грудня
VGorode
2025-12-15T14:00:53Z
Не Різдвом єдиним: відома американська співачка виступить на відкритті Олімпіади
ГЛАВКОМ NET
2025-12-15T13:06:57Z
На концерті Макса Барського зникло світло. Як відреагував співак та що пишуть українці
ГЛАВКОМ NET
2025-12-15T12:30:40Z
Працівники Лувру оголосили страйк, музей закритий
Европейская правда
2025-12-15T11:39:33Z
Лувр не відкрився вчасно через обговорення співробітниками потенційного страйку
Европейская правда
2025-12-15T09:21:59Z
Голлівудського режисера Роба Райнера разом із дружиною знайдено мертвими
ГЛАВКОМ NET
2025-12-15T06:09:03Z
Ексбойфренд Олени Тополі прокоментував її розлучення
ГЛАВКОМ NET
2025-12-14T17:06:59Z
Відключення світла 16 грудня 2025 року: де і коли не буде електрики
ГЛАВКОМ NET
2025-12-15T18:30:05Z
Каллас: ЄС виконав обіцянку з постачання Україні 2 мільйонів снарядів
Европейская правда
2025-12-15T17:48:30Z
Інфляція на оренду в Туреччині сягнула 60%
ГЛАВКОМ NET
2025-12-15T17:36:31Z
Зеленський анонсував відкриття українського офісу з експорту зброї в Берліні
ГЛАВКОМ NET
2025-12-15T17:21:36Z
Німеччина створює новий інструмент для стимулювання інвестицій в Україну
Европейская правда
2025-12-15T16:00:10Z
Ціни на їжу в Європі: де найдешевший та найдорожчий продуктовий кошик
ГЛАВКОМ NET
2025-12-15T14:48:33Z
Беспілотники СБУ втретє атакували нафтові платформи РФ у Каспійському морі
ГЛАВКОМ NET
2025-12-15T14:12:28Z
Підвищення тарифів на розподіл газу загрожує розвитку розподіленої генерації – експерт
ГЛАВКОМ NET
2025-12-15T14:09:22Z
Після підняття вантажних тарифів на 20%, «Укрзалізниця» втратить стільки ж у вантажоперевезеннях, – член Наглядової ради
ГЛАВКОМ NET
2025-12-15T12:51:15Z
Туреччина каже, що збила "некерований" безпілотник у Чорному морі
Европейская правда
2025-12-15T19:48:04Z
Переговоры с США в Берлине, Мерц видит шанс на перемирие, новое правительство Чехии: новости дня
Европейская правда
2025-12-15T19:42:24Z
Євролідери виступили зі спільною заявою про мирні переговори щодо України
Европейская правда
2025-12-15T19:36:26Z
«Трупи НАТО та ЄС»: під час виступу Зеленського в Німеччині стався конфуз із перекладом
ГЛАВКОМ NET
2025-12-15T19:33:56Z
ЗМІ: Трамп планує в понеділок поговорити телефоном із Зеленським та європейцями
Европейская правда
2025-12-15T19:24:35Z
Фіцо похизувався запрошенням від Трампа відвідати США
Европейская правда
2025-12-15T18:36:10Z
Німеччина – один із головних партнерів України в Європі
ГЛАВКОМ NET
2025-12-15T18:15:57Z
Зеленський пояснив, чим важливі найближчі дні для України
ГЛАВКОМ NET
2025-12-15T18:00:14Z
Мерц: можливо, вперше з 24 лютого 2022 року перемир'я стає мислимим
Европейская правда
2025-12-15T17:48:54Z
У Литві знищили рекордну партію героїну вартістю 40 млн євро
Европейская правда
2025-12-15T19:12:47Z
З Німеччини екстрадовано учасницю злочинної групи, яка продавала за кордон немовлят
ГЛАВКОМ NET
2025-12-15T15:03:42Z
На святкуванні Хануки у Сіднеї ісламісти вбили уродженця Ужгорода Тібора Віцена
ГЛАВКОМ NET
2025-12-15T14:27:17Z
На Вінниччині викрито потужний підпільний цех з виробництва рідин для електронних сигарет
ГЛАВКОМ NET
2025-12-15T13:30:33Z
ДТП на Закарпатті. Загинула неповнолітня пасажирка 15-річного водія
ГЛАВКОМ NET
2025-12-15T12:03:14Z
Поліція затримала киянина, який намагався вбити матір та задушив бабусю: деталі справи
ГЛАВКОМ NET
2025-12-15T11:30:27Z
Мешканець Львівщини на мотоциклі намагався прорватися до Румунії
ГЛАВКОМ NET
2025-12-15T11:03:46Z
На Київщині лісник знайшов бойову частину російського дрона
ГЛАВКОМ NET
2025-12-15T11:00:34Z
Поліція розслідує бійку підлітків біля Алеї Героїв в Ірпені
ГЛАВКОМ NET
2025-12-15T10:39:57Z
"Він зруйнує Захід": провидиця Ванга побачила, що у 2026 році "назавжди змінить увесь світ"
FaceNews
2025-12-15T19:39:56Z
Справа Данила Кузьміна: правда, яку намагаються сховати
MY.UA
2025-12-15T18:19:18Z
Сили оборони України уразили Астраханський газопереробний завод у РФ
ГЛАВКОМ NET
2025-12-15T16:27:22Z
Як називати жителів Камʼянського і Камʼянець-Подільського? Мовознавиця назвала правильні варіанти
ГЛАВКОМ NET
2025-12-15T16:12:38Z
Сервіс оренди житла Airbnb отримав багатомільйонний штраф в Іспанії
Европейская правда
2025-12-15T15:00:16Z
ЗМІ: Німеччина готує значне розширення оборонної співпраці з Україною
Европейская правда
2025-12-15T14:09:28Z
«Нульовий день» у війську
ГЛАВКОМ NET
2025-12-15T14:00:24Z
Пращання із Степаном Гігою. Фоторепортаж із Львова
ГЛАВКОМ NET
2025-12-15T12:51:51Z
Асоціація прифронтових міст та громад закликає переглянути підхід до надання державної допомоги ВПО на прифронтових територіях
ГЛАВКОМ NET
2025-12-15T10:27:03Z
На Волині лікарі дістали зі шлунка семирічної дівчинки 700 грамів волосся
ГЛАВКОМ NET
2025-12-15T19:03:33Z
Вчені назвали неочевидний фактор, що нівелює користь фізичних вправ
ГЛАВКОМ NET
2025-12-15T16:18:38Z
Житель Китаю заразився смертельним вірусом після похорону
ГЛАВКОМ NET
2025-12-15T14:42:35Z
Токсичні сніданки: у Європі зафіксовано «вічні хімікати» у пластівцях і хлібі
ГЛАВКОМ NET
2025-12-15T13:54:27Z
Британські лікарі-резиденти відмовилися від урядової пропозиції та будуть страйкувати
Европейская правда
2025-12-15T13:39:14Z
Вакцинація для немовлят. Відома телеведуча, що стала мамою в 47, звернулася до людей
ГЛАВКОМ NET
2025-12-15T07:12:14Z
Нове бачення Британського офтальмологічного центру в Києві
ГЛАВКОМ NET
2025-12-15T07:09:31Z
У сусідній з Україною країні вперше за 40 років зафіксовано випадки небезпечної хвороби
ГЛАВКОМ NET
2025-12-14T18:09:14Z
Навіть кволі квіти оживуть за добу: домашня підгодівля без хімії з трьох інгредієнтів
GlavRed
2025-12-14T01:36:41Z
Компанія Volkswagen запускає автівки без керма та педалей
ГЛАВКОМ NET
2025-12-15T09:18:53Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:55Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:50Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:50Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:36Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:26Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:18Z
У цей Chevrolet універсал встановили потужний двигун V8, і це виглядає вражаюче
Топ Жир
2025-12-14T02:27:02Z
Можливо, варто переглянути рішення про встановлення святкових вогнів на автомобілі
Топ Жир
2025-12-14T00:42:53Z
На Дніпропетровщині дикий яструб кинувся на ворожий дрон та врятував людей
ГЛАВКОМ NET
2025-12-15T19:15:49Z
Президент розповів, чи вимагають США виходу українських сил із Донеччини
ГЛАВКОМ NET
2025-12-15T18:54:10Z
У Криму масово призвали до армії РФ першокурсників
FaceNews
2025-12-15T18:33:31Z
На війні загинув фотограф і письменник Юрко Костишин, відомий як «Кіт Характерник»
ГЛАВКОМ NET
2025-12-15T15:24:24Z
17-21 грудня у столиці відбудуться продуктові ярмарки: адреси
ГЛАВКОМ NET
2025-12-15T15:18:04Z
Солдат, який беззмінно провів на позиціях 76 днів, пояснив, як з початку війни змінилося поняття лінії фронту
ГЛАВКОМ NET
2025-12-15T13:24:14Z
Які темпи просування Росії на Донеччині? Аналітики DeepState назвали реальні цифри
ГЛАВКОМ NET
2025-12-15T12:54:26Z
Око за око, блекаут за блекаут: Бєлгород і Ростов без світла і опалення
FaceNews
2025-12-15T11:45:59Z
Україна відхилила пропозицію про «вільну економічну зону» на Донбасі – Politico
ГЛАВКОМ NET
2025-12-15T10:30:35Z
Найкомфортніші міста у 2026 році: оновлений рейтинг
ГЛАВКОМ NET
2025-12-15T05:12:01Z
Спека на пляжах і низькі ціни: топ 4 гарячі напрямки для відпустки в січні
24tv
2025-12-14T03:12:19Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:51Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:51Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:43Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:34Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:25Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:21Z
Гороскоп на завтра 15 грудня: Близнюкам - новий поворот, Водоліям - розчарування
GlavRed
2025-12-14T02:39:21Z
Українські покер-руми: де грати комфортно, безпечно та з максимальними можливостями
MY.UA
2025-12-15T13:05:45Z
Прогноз магнітних бур на 15-16 грудня: якою буде сонячна активність
ГЛАВКОМ NET
2025-12-15T05:18:34Z
Financial Times назвав главу Nvidia Людиною року
InternetUA
2025-12-14T04:08:10Z
Згорять першими: які прилади потрібно знеструмити при відключеннях світла
Хвиля
2025-12-14T04:00:17Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:58Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:47Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:40Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:40Z
Черговий рекорд: за 2025 рік у Steam вийшло понад 19 тисяч ігор
InternetUA
2025-12-14T03:00:36Z
Ексфутболіст збірної РФ, який брав участь у турнірі з викраденими українськими дітьми, захворів на рак
ГЛАВКОМ NET
2025-12-15T18:09:39Z
Кулєша оформила дабл-дабл в матчі чемпіонату Австрії з баскетболу
ГЛАВКОМ NET
2025-12-15T15:24:20Z
Зубков знову відзначився результативними діями у чемпіонаті Туреччини
ГЛАВКОМ NET
2025-12-15T14:36:09Z
Українські парабіатлоністи завоювали 15 медалей на стартовому етапі Кубка світу
ГЛАВКОМ NET
2025-12-15T14:12:24Z
Скандальний блогер Тейт не виключає проведення бою з Усиком
ГЛАВКОМ NET
2025-12-15T13:39:10Z
Дешева копія Тайсона: росіянин намагався вкусити олімпійського чемпіона за вухо
ГЛАВКОМ NET
2025-12-15T12:42:22Z
ФІДЕ повернула прапори росіянам і білорусам
FaceNews
2025-12-15T12:24:04Z
Калініна виграла свій перший титул після повернення на корт
ГЛАВКОМ NET
2025-12-15T12:18:25Z
Фристайлістка Коцар виборола першу в історії України медаль Кубка світу
ГЛАВКОМ NET
2025-12-15T12:06:14Z