Το Video Conferencing Surge οδηγεί σε Zoom-Bombing, FBI Warning και Γενικός Εισαγγελέας

Ο αριθμός των χρηστών στην πλατφόρμα τηλεδιάσκεψης Zoom αυξάνεται κατά 378% φέτος, σύμφωνα με τον αναλυτή της JPMorgan, Sterling Auty, ο οποίος αναφέρει δεδομένα από την Apptopia, καθώς φίλοι, οικογένεια, υπάλληλοι και συνεργάτες προσπαθούν να παραμείνουν συνδεδεμένοι εν μέσω κλειδώματος και καραντίνας για να περιέχουν εξάπλωση του κοροναϊού. 

Ο ιστότοπος της εταιρείας, η λευκή βίβλος ασφαλείας και η εφαρμογή παρέχουν στους χρήστες τη διασφάλιση ότι οι συσκέψεις Zoom είναι ασφαλείς με κρυπτογράφηση end-to-end (E2E), εφόσον οι συμμετέχοντες χρησιμοποιούν ήχο υπολογιστή για σύνδεση κατά τη διάρκεια των συναντήσεων. 

Η κρυπτογράφηση E2E επιτρέπει την ιδιωτική επικοινωνία μέσω Διαδικτύου εμποδίζοντας εξωτερικά μέρη να έχουν πρόσβαση σε ασφαλείς συνομιλίες.

Ωστόσο, πρόσφατα περιστατικά αποκαλύπτουν ότι οι συναντήσεις στη δημοφιλή πλατφόρμα τηλεδιάσκεψης Zoom δεν είναι τόσο ασφαλείς – είτε κρυπτογραφημένες – όπως πιστεύουν οι χρήστες.

Τα troll εισέρχονται σε συσκέψεις βίντεο Zoom για διαδικτυακά μαθήματα και ιδιωτικές συνομιλίες.

Business Insider Αναφορές ότι οι φάρσες που διοργανώνουν τις λεγόμενες «ζουμ-βόμβες» παρενοχλούν τους χρήστες του Ζουμ εμφανίζονται χωρίς πρόσκληση στις τηλεφωνικές τους συνομιλίες, σπρώχνουν ρατσιστικές χλευές και δημοσιεύουν πορνογραφικό περιεχόμενο, καθώς και καταγράφουν συναντήσεις και δημοσιεύουν στο YouTube και το TikTok.

Εν μέσω αυξανόμενων καταγγελιών, το Intercept αναφέρει ότι ένας εκπρόσωπος του Zoom αποκαλύπτει πώς η εταιρεία χρησιμοποιεί κρυπτογράφηση μεταφοράς σε αντίθεση με την κρυπτογράφηση από άκρο σε άκρο, μια πολύ πιο ασφαλή τεχνολογία για την προστασία των συνεδριών βίντεο από τυχαίους εισβολείς.

Σύμφωνα με τον εκπρόσωπο,

“Προς το παρόν, δεν είναι δυνατή η ενεργοποίηση της κρυπτογράφησης E2E για συναντήσεις βίντεο Zoom.”

Το Intercept εξηγεί πώς η έλλειψη κρυπτογράφησης από άκρο σε άκρο μπορεί να θέσει σε κίνδυνο το περιεχόμενο βίντεο και ήχου των διασκέψεων Zoom, καθώς και να θέσει σε κίνδυνο έναν συμμετέχοντα του οποίου η φωνή και η εικόνα ενδέχεται να μην προστατεύονται όπως αναμένεται.

“Χωρίς κρυπτογράφηση από άκρο σε άκρο, το Zoom έχει την τεχνική ικανότητα να κατασκοπεύει ιδιωτικές συναντήσεις βίντεο και θα μπορούσε να υποχρεωθεί να παραδώσει ηχογραφήσεις συναντήσεων σε κυβερνήσεις ή σε αρχές επιβολής του νόμου σε απάντηση σε νομικά αιτήματα.”

Το Ομοσπονδιακό Γραφείο Ερευνών εξέδωσε επίσης ένα προειδοποίηση σχετικά με την “ηλεκτρονική πειρατεία στην τάξη” στο Zoom. Η εταιρεία είναι τώρα το αντικείμενο ενός αγωγή ισχυριζόμενος ότι το Zoom κακοποίησε τα δεδομένα ιδιωτικών χρηστών, δίνοντάς τα σε διάφορες εξωτερικές εταιρείες όπως το Facebook.

Εν τω μεταξύ, ο γενικός εισαγγελέας της Νέας Υόρκης, Laetitia James, εξετάζει τις πρακτικές ασφάλειας του Zoom, καθώς η εταιρεία βιώνει μια τεράστια αύξηση στη διάσκεψη βίντεο εν μέσω εκτεταμένων παραγγελιών παραμονής στο σπίτι κατά τη διάρκεια της πανδημίας.

Σε επιστολή που εστάλη τη Δευτέρα, ο Τζέιμς έχει ερωτηθείς η εταιρεία τηλεδιάσκεψης για πληροφορίες σχετικά με το πώς διαχειρίζεται την αυξημένη επισκεψιμότητα στο δίκτυό της, εκφράζοντας σκεπτικισμό σχετικά με την ικανότητα του Zoom να προστατεύει τα δεδομένα των χρηστών. 

“Οι υπάρχουσες πρακτικές ασφαλείας του Zoom ενδέχεται να μην επαρκούν για να προσαρμοστούν στην πρόσφατη και ξαφνική αύξηση τόσο του όγκου όσο και της ευαισθησίας των δεδομένων που διαβιβάζονται μέσω του δικτύου του…

Ενώ το Zoom έχει αποκαταστήσει συγκεκριμένες ευπάθειες ασφαλείας που αναφέρθηκαν, θα θέλαμε να κατανοήσουμε εάν το Zoom έχει πραγματοποιήσει μια ευρύτερη ανασκόπηση των πρακτικών ασφαλείας του. “

Ένας εκπρόσωπος του Zoom απάντησε την Τρίτη και αναμένεται να παρέχει στον James τις ζητούμενες πληροφορίες. Η εταιρεία έχει επίσης εκδώσει ένα απάντηση στην αγωγή και λέει ότι έχει αλλάξει τον τρόπο διασύνδεσης με το Facebook.

Προτεινόμενη εικόνα: Shutterstock / Stockbakery

About the author