Може ли Zoom да се отърве от собствения си успех? Твърде много опасения за поверителността

Zoom скача до небето по време на престоя вкъщи, отброявайки до 200 милиона потребители по целия свят

Приложение ZoomПриложението за видеоконференции Zoom достигна огромна популярност, което обгради най-слабата страна на компанията - защитата на поверителността

Увеличете от Nasdaq[1], софтуерно базирано решение за конферентна зала, взриви пазара тази година, като увеличи популярността си с над 90% и спечели световно признание от потребителите. Нарастващата популярност в САЩ, огромното изтегляне на приложения за устройства с iOS, Android, Windows и Mac позволиха на Zoom да оглави класацията на най-популярните приложения за 2020 г.

Zoom е разработен през 2011 г. и след разкопките, той върви към пазара с бавни темпове. Представен е като решение за конферентна зала, позволяващо видео и аудио сътрудничество, чатове, уебинари, конференции, зали за обучение и какво ли още не.

В сравнение с други приложения за видеоконференции, Zoom показва удобен за потребителя интерфейс, нулеви грешки и среда без спам. Най-доброто противоположно сравнение на Zoom би било Skype

[2], което не толкова отдавна беше приложение номер едно за видеоклипове и чатове. Zoom е лесен за интегриране, тъй като разполага с:

  • Добавка за Microsoft O365
  • Outlook PC/Mac Plugin
  • Добавка за Firefox
  • Разширение за Chrome
  • Добавка за Gmail
  • Разширение за Safari

С други думи, не е необходимо потребителят да е разбиращ в ИТ, за да се присъедини или да бъде домакин на среща. Изисква се регистрация с имейл и парола, въпреки че влизането чрез SSO (фирмен домейн), Google и Facebook са налични. Ограничената функционалност е достъпна безплатно и обикновено се използва от обикновени потребители на компютър. Въпреки това, бизнес потребителите изискват платена версия на Zoom, за да получат допълнителни функции и предимства.

  • Срещи един на един: срещите един на един са неограничени с безплатния план. Можете също да споделите екрана с другия участник безплатно. Безплатният план позволява на потребителите да бъдат домакини на конференция с продължителност до 40 минути и да поканят до 100 участници.
  • Групови видеоконференции: Zoom срещите могат да се справят с до 500 участници, въпреки че такива огромни конференции изискват платена версия на приложението под формата на добавка.

Приложението има множество награди от 2015 г., включително победител в наградите Reader’s Choice през 2019 г. и One of Inc. Най-добрите работни места на списанието за 2020 г.

След като изброихме повечето от професионалистите на Zoom, става повече или по-малко ясно защо приложението се разпространи веднага след като хората бяха принудени да останат вкъщи по време на пандемията Covid-19. С първите щамове на коронавирус или пандемия COVID-19 в началото на 2020 г. хората по света постепенно пренасочват работните си места към дистанционна работа от дома. Най-големият наклон е регистриран в края на март 2020 г., когато страните по целия свят официално обявена карантина и затворени офиси, училища, университети, предприятия и скоро. Bernstein Research и Apptopia изследвания[3] разкри, че изтеглянията на приложението са се увеличили 30 пъти до 200 милиона потребители през март от 10 милиона през декември.

Може ли компанията да се справи с наплива?

С милиони американци и европейци, които се присъединяват към тенденцията към социално дистанциране и режим на оставане у дома поради пандемията на коронавирус търсенето на услуги за социални конференции, като Zoom, достигна невиждано височини. Както посочихме по-горе, потребителите на това приложение се увеличиха от 10 милиона на 200 милиона в рамките на периода от четири месеца, което води до частични прекъсвания, проблеми със свързаността, влошено качество на аудио и видео и подобен. Като основател на Basecamp Дейвид Хайнемайер Ханссон[4] коментира ситуацията:

„Всяка част от софтуера може да има проблеми със сигурността […] Използването на Zoom нарасна за една нощ, далеч надминавайки това, което очаквахме.“

Всъщност никой не се съмнява, че екипът на Zoom ще се справи доста лесно с проблемите с производителността. Масовият приток и популярност обаче са двустранни, т.е. приложението се превърна в цел на експерти по киберсигурност, които активно атакуват компанията с обвинения в нарушаване на поверителността и несъответствия. Следните проблеми са най-широко ескалирани:

  • Уязвимост на Zoom, която може да принуди потребителите на Mac с инсталирано приложение Zoom да участват в срещата с автоматично активирана камера;
  • Check Point[5] разкри недостатък, позволяващ на хакерите да генерират активни идентификационни номера (обикновено съставени от 9, 10 или 11 цифри), които впоследствие могат да се използват за присъединете се към срещи, които не са активирали „Изискване на парола за среща“. Според прогнозите на изследователите, приблизително 4% от личните данни може да са били произволно генерирани, сочещи към скандалния феномен „зумбум“, когато шегаджиите влизат в срещата и показват порно или каквото и да било искам.
  • Скандал с iOS, който принуди Zoom да пренапише основни части от Политиката за поверителност на приложенията. Беше разкрито, че приложението Zoom iOS е програмирано да изпраща данни (модел на устройството, версия на приложението и мобилен телефонен оператор) до Facebook чрез комплект за разработка на софтуер или SDK.
  • По-късно, Intercept[6] съобщи фалшиви твърдения, които Zoom споделя за своите срещи. Според компанията срещите са „криптирани от край до край“, което означава, че само комуникиращите потребители могат да прочетат съобщението или да видят разговора. Оказа се обаче, че Zoom може да се наблюдава от Zoom, с изключение на текстовите чатове на тези срещи.
  • Автоматичното свързване на регистрирани потребители към техните акаунти в LinkedIn не е одобрено. Zoom активира тази функция, която смята, че е ценна, тъй като Coronavirus приложението се използва основно в бизнес сектора. По този начин позволяването на бърз достъп до профилите на LinkedIn може да бъде от голямо значение, особено за работодателите и служителите.

Въпреки че списъкът с проблемите на поверителността на Zoom не е краен, гореспоменатите проблеми са основните и сензационни. Някои от тях вече са смекчени от компанията, а други в момента са в процес на активно решение. Въпреки това, компанията вече е изправена пред съдебни дела за нарушаване на Закона за поверителност на потребителите в Калифорния и разкриване на лична информация на трети страни. Докато разследването е в ход, не е ясно дали Zoom ще стане жертва на собствения си успех или не.

Въпреки различните актуализации за сигурност и поверителност, които Zoom продължава да пуска, за да смекчи всички недостатъци, ФБР[7] издаде няколко публични изявления, призоваващи домашни и бизнес потребители да забранят Zoom, за да предотвратят Zoombombing и изтичане на чувствителна информация, което може да се случи поради хакване на Zoom.

След изявленията на FBS, доставчикът на софтуер за видеоконференции Zoom вече беше забранен от SpaceX, Ню Йорк Министерство на образованието, Министерството на отбраната на Обединеното кралство (МО), Сената на САЩ и Министерството на външните работи на Германия, страна Тайван и други.

Безопасно ли е да използвате Zoom в края на краищата?

Изпълнителният директор на Zoom Ерик Юан е положителен за цялата ситуация, въпреки че признава, че е имало много недостатъци в Политиката за поверителност на приложението и твърдят, че тези „грешки“ ще бъдат прегледани и поправени възможно най-скоро. Освен това той подчертава следното:

Нашата услуга е създадена да обслужва бизнес и корпоративни клиенти. Въпреки това, поради тази криза с COVID-19, се движихме твърде бързо.

Независимо от това, въпросите за поверителност и сигурност са най-важни в този дигитален свят на 21-ви век, така че в този случай не се приемат никакви извинения. Вместо това се очакват бързи поправки от потребителите, докато не решат да забранят и Zoom.

Въпреки това Check Point[8], който беше един от първите екипи от изследователи, открили пропуските в сигурността на Zoom, уведомява, че Zoom е безопасен за използване. Въпреки това, трябва да се вземат някои предпазни мерки, за да се предпазим от zoomboming или изтичане на данни.

  • На първо място, потребителите трябва да поддържат приложението Zoom актуално. Компанията активно пуска актуализации, които смекчават недостатъците и прилагат промени, свързани със сигурността.
  • Използвайте силна парола за вход. Според експерти феноменът zoomboming е приложен на срещи, които не са защитени с парола. Имайте предвид, че Zoom вече е внедрил модификации, така че всички насрочени срещи са автоматично защитени с парола. Освен това, бъдете много внимателни с URL адресите на Zoom и се уверете, че са изпратени до правилния получател.
  • Управлявайте участниците по време на срещата. Ако видите участник, който е на път да сподели екрана и да покаже обидно съдържание, винаги можете да изберете опция „Управление на участниците“ и да деактивирате камерата и микрофона на нарушителя.
  • Zoom позволява запис и споделяне на записан видео файл по време на срещата. Този факт е тревожен, тъй като в случай на хакване целият разговор може да бъде предаден на трети страни и използван по всякакви причини. За да предотврати това да се случи, домакинът на срещата винаги трябва да решава на кои участници ще бъде разрешено да записват и да зададе опцията „Разрешаване на запис“ само за това лице.

Тъй като вирусът COVID-19 все още не е победен и периодът на оставане вкъщи продължава, Zoom запазва позицията си с причина. Въпреки слабостите на сигурността на поверителността, мнозина смятат приложението за твърде удобно, за да бъде забранено. Вземането на изброените по-горе предпазни мерки ще ви помогне да запазите поверителността и сигурността си позволявайки на хората да се събират за класове, уроци, виртуални вечери, парти за рожден ден или бизнес конференции.