[Actualización: usuarios gratuitos en julio] El cifrado de extremo a extremo de Zoom no estará disponible para los usuarios gratuitos

Zoom ha sido fuertemente criticado por sus problemas de seguridad y ahora la compañía ha confirmado que los usuarios gratuitos no obtendrán cifrado de extremo a extremo.

Actualización 1 (17/6/20 a las 1:55 p.m. ET): Zoom ofrecerá cifrado de extremo a extremo a usuarios gratuitos en julio

No es ningún secreto que Zoom está teniendo su momento de protagonismo. Si bien la pandemia de COVID-19 ha sido dura para innumerables empresas, aplicaciones de videollamadas han visto una afluencia de usuarios. En unos pocos meses, Zoom se ha convertido casi en sinónimo de videollamadas. Sin embargo, toda esta atención no ha llegado sin una buena dosis de escrutinio. Zoom ha sido fuertemente criticado por sus prácticas de seguridad y ahora la compañía ha confirmado que los usuarios gratuitos no obtendrán cifrado de extremo a extremo para las videollamadas.

La semana pasada fue reportado que Zoom agregará un cifrado más seguro a las videollamadas solo para clientes pagos. Hoy, el director ejecutivo de Zoom, Eric Yuan, confirmó este informe y el consultor de seguridad Alex Stamos explica la posición de la empresa. En resumen, Zoom quiere poder detener el abuso y evitar daños por parte de personas que "utilizan Zoom para malos propósitos".

Yaun dijo que Zoom quiere poder "trabajar junto con el FBI y las autoridades locales", lo cual fue una declaración controvertida. Stamos, sin embargo, dice la declaración de Yaun no estaba claro y pasó a explicar con más detalle la decisión de la empresa. Dice que Zoom se enfrenta a un "difícil acto de equilibrio" al tratar de mejorar la privacidad y al mismo tiempo "reducir el impacto humano del abuso de su producto".

Actualmente, el equipo de Confianza y Seguridad de Zoom puede ingresar a una reunión de manera visible e informar si es abusiva. El cifrado de extremo a extremo impediría que los empleados de Zoom pudieran hacer eso. Tampoco habría una puerta trasera que lo permitiera, ya que eso anularía todo el propósito del cifrado E2E. Stamos también habla de cómo una gran parte de las reuniones utilizan funciones que son incompatibles con el cifrado de extremo a extremo.

El sistema actual debe ofrecer cifrado de extremo a extremo a usuarios empresariales y empresariales, pero hay una distinción importante. Las organizaciones que tienen planes de negocios pero que no pagan, como las escuelas, también obtendrán cifrado de extremo a extremo para las videollamadas. Stamos añade que esta postura no eliminará el abuso, pero reducirá el daño. Zoom no ha dado una fecha de lanzamiento para las nuevas funciones de cifrado.

A través de: Engadget


Actualización: usuarios gratuitos en julio

Zoom está cambiando su anuncio de principios de este mes de que los usuarios gratuitos no obtenga cifrado de extremo a extremo. Los usuarios podrán habilitar el cifrado de extremo a extremo con una versión beta el próximo mes y no se limitará a las empresas pagas. La compañía recibió muchas críticas por el razonamiento detrás de mantener el cifrado de extremo a extremo de los usuarios gratuitos, por lo que es bueno ver que cambia de rumbo.

Uno de los problemas que mencionó Zoom fue no poder verificar la identidad de algunos usuarios gratuitos. La solución que están utilizando ahora pedirá a los usuarios que quieran habilitar el cifrado de extremo a extremo que participen en un proceso único para verificar su identidad, como un número de teléfono. Zoom utilizará el cifrado de transporte AES 256 GCM de forma predeterminada.

La versión beta se lanzará en julio y los usuarios pueden habilitar E2EE con un simple cambio en la configuración.

Fuente: Zoom | A través de: El borde