Zoom può scivolare sul proprio successo? Troppi problemi di privacy

Lo zoom sale alle stelle durante il periodo di permanenza a casa contando fino a 200 milioni di utenti in tutto il mondo

App per lo zoomL'app per videoconferenze Zoom ha raggiunto un'enorme popolarità, racchiudendo il lato più debole dell'azienda: la protezione della privacy

Zoom di Nasdaq[1], una soluzione per sale conferenze basata su software, ha fatto esplodere il mercato quest'anno aumentando la sua popolarità di oltre il 90% e ottenendo il riconoscimento degli utenti in tutto il mondo. La popolarità alle stelle negli Stati Uniti, gli enormi download di app per dispositivi iOS, Android, Windows e Mac hanno permesso a Zoom di scalare la classifica delle app più popolari del 2020.

Zoom è stato sviluppato nel 2011 e da quando è stato scavato è arrivato sul mercato a un ritmo lento. È rappresentato come una soluzione per sale conferenze che consente collaborazioni video e audio, chat, webinar, conferenze, aule di formazione e quant'altro.

Rispetto ad altre app di videoconferenza, Zoom presenta un'interfaccia intuitiva, zero bug e un ambiente privo di spam. Il miglior confronto opposto di Zoom sarebbe Skype

[2], che è stata l'app numero uno per video e chat non molto tempo fa. Zoom è facile da integrare in quanto dispone di:

  • Componente aggiuntivo Microsoft O365
  • Plugin Outlook per PC/Mac
  • Componente aggiuntivo per Firefox
  • Estensione Chrome
  • Componente aggiuntivo di Gmail
  • Estensione Safari

In altre parole, l'utente non deve essere esperto di IT per partecipare o ospitare una riunione. È necessario registrarsi utilizzando un'e-mail e una password, sebbene siano disponibili l'accesso tramite SSO (dominio aziendale), Google e Facebook. La funzionalità limitata è disponibile gratuitamente e viene solitamente utilizzata dai normali utenti di PC. Tuttavia, gli utenti aziendali richiedono una versione Zoom a pagamento per ottenere funzionalità e vantaggi extra.

  • Incontri one-to-one: gli incontri one-to-one sono illimitati con il piano gratuito. Puoi anche condividere lo schermo con l'altro partecipante gratuitamente. Il piano gratuito consente agli utenti di ospitare una conferenza fino a 40 minuti e invitare fino a 100 partecipanti.
  • Videoconferenze di gruppo: le riunioni Zoom possono gestire fino a 500 partecipanti, sebbene conferenze così grandi richiedano una versione a pagamento dell'app sotto forma di componente aggiuntivo.

L'app ha diversi premi dal 2015, tra cui il vincitore dei Reader's Choice Awards nel 2019 e One of Inc. I migliori luoghi di lavoro della rivista per il 2020.

Dopo aver elencato la maggior parte dei professionisti di Zoom, è più o meno chiaro il motivo per cui l'app è diventata dilagante non appena le persone sono state costrette a rimanere a casa durante la pandemia di Covid-19. Con i primi ceppi di Coronavirus o pandemia di COVID-19 all'inizio del 2020, le persone di tutto il mondo hanno gradualmente spostato i loro luoghi di lavoro verso il lavoro a distanza da casa. La curva più grande è stata registrata alla fine di marzo 2020, quando i paesi di tutto il mondo dichiarata ufficialmente la quarantena e chiusi uffici open space, scuole, università, imprese e presto. Ricerca Bernstein e ricerca Apptopia[3] ha rivelato che i download dell'app sono aumentati di 30 volte a 200 milioni di utenti a marzo dai 10 milioni di dicembre.

L'azienda è in grado di gestire l'afflusso?

Con milioni di americani ed europei che si uniscono alla tendenza verso il distanziamento sociale e la modalità casalinga a causa della pandemia di coronavirus, la domanda di servizi di social conferencing, come Zoom, è arrivata inosservata altezza. Come abbiamo sottolineato in precedenza, gli utenti di questa app sono aumentati da 10 milioni a 200 milioni nell'arco di tempo di quattro mesi con conseguenti interruzioni parziali, problemi di connettività, qualità audio e video degradata e simile. Come il fondatore di Basecamp David Heinemeier Hansson[4] ha commentato la situazione:

"Qualsiasi software può avere problemi di sicurezza […] L'utilizzo di Zoom è aumentato da un giorno all'altro, superando di gran lunga quello che ci aspettavamo."

In effetti, nessuno dubita che il team di Zoom gestirà i problemi di prestazioni abbastanza facilmente. Tuttavia, il massiccio afflusso e la popolarità sono a doppia faccia, ovvero l'app è diventata un obiettivo di esperti di sicurezza informatica che stanno attaccando attivamente l'azienda con accuse di violazione della privacy e incongruenze. I seguenti problemi sono più ampiamente intensificati:

  • La vulnerabilità di Zoom che potrebbe costringere gli utenti Mac con l'app Zoom installata a partecipare alla riunione con una telecamera attivata automaticamente;
  • Punto di controllo[5] ha rivelato un difetto che consente agli hacker di generare numeri ID attivi (tipicamente composti da 9,10 o 11 cifre), che possono essere successivamente utilizzati per partecipare a riunioni che non avevano abilitato "Richiedi password riunione". Secondo le previsioni dei ricercatori, circa il 4% degli ID potrebbe essere stato generato casualmente che indica lo scandaloso fenomeno dello "zoombooming" quando i burloni entrano nella riunione e mostrano porno o qualsiasi altra cosa volere.
  • Scandalo iOS che ha costretto Zoom a riscrivere gran parte dell'Informativa sulla privacy delle app. È stato rivelato che l'app Zoom iOS è stata programmata per inviare dati (modello del dispositivo, versione dell'app e gestore di telefonia mobile) a Facebook tramite un kit di sviluppo software o SDK.
  • Più tardi, Intercetta[6] ha riportato false affermazioni che Zoom condivide sui suoi incontri. Secondo la società, le riunioni sono "crittografate end-to-end", il che significa che solo gli utenti in comunicazione possono leggere il messaggio o visualizzare la conversazione. Tuttavia, si è scoperto che Zoom può essere monitorato da Zoom, ad eccezione delle chat di testo in quelle riunioni.
  • L'associazione automatica degli utenti registrati ai loro account LinkedIn non è stata approvata. Zoom ha abilitato questa funzione ritenuta utile dal momento che Coronavirus l'app è stata utilizzata fondamentalmente nel settore aziendale. Pertanto, consentire un rapido accesso ai profili di LinkedIn può essere di grande importanza soprattutto per datori di lavoro e dipendenti.

Sebbene l'elenco dei problemi di privacy di Zoom non sia finito, i problemi sopra menzionati sono i maggiori e sensazionali. Alcuni di questi sono già stati mitigati dall'azienda e gli altri sono attualmente in fase di soluzione attiva. Tuttavia, la società sta già affrontando azioni legali per violazione del Consumer Privacy Act della California e divulgazione di informazioni di identificazione personale a terzi. Mentre l'indagine è in corso, non è chiaro se Zoom diventerà vittima del proprio successo o meno.

Nonostante i vari aggiornamenti di sicurezza e privacy che Zoom continua a rilasciare per mitigare tutti i difetti, l'FBI[7] ha rilasciato diverse dichiarazioni pubbliche esortando gli utenti domestici e aziendali a vietare Zoom per prevenire Zoombombing e la fuga di informazioni sensibili che possono verificarsi a causa di un hack di Zoom.

Dopo le dichiarazioni di FBS, il fornitore di software per videoconferenze Zoom è già stato bandito da SpaceX, New York City Dipartimento della Pubblica Istruzione, Ministero della Difesa del Regno Unito (MoD), Senato degli Stati Uniti e Ministero degli Esteri della Germania, Paese di Taiwan e altri.

Dopotutto, è sicuro usare Zoom?

Il CEO di Zoom Eric Yuan è positivo sull'intera situazione, anche se ammette che ce ne sono stati diversi difetti nell'Informativa sulla privacy dell'app e affermano che tali "passi falsi" verranno rivisti e corretti al più presto. Inoltre, sottolinea il punto che:

Il nostro servizio è stato creato per servire i clienti aziendali e aziendali. Tuttavia, a causa di questa crisi COVID-19, ci siamo mossi troppo velocemente.

Tuttavia, i problemi di privacy e sicurezza sono i più importanti in questo mondo digitale del 21° secolo, quindi in questo caso non sono accettate scuse. Invece, gli utenti si aspettano soluzioni rapide fino a quando non decidono di vietare anche Zoom.

Tuttavia, il punto di controllo[8], che è stato uno dei primi team di ricercatori a trovare le falle di sicurezza di Zoom, informa che Zoom è sicuro da usare. Tuttavia, devono essere prese alcune misure precauzionali per proteggerci da zoomboming o perdite di dati.

  • Prima di tutto, gli utenti dovrebbero mantenere l'app Zoom aggiornata. L'azienda sta rilasciando attivamente aggiornamenti che mitigano i difetti e implementano modifiche relative alla sicurezza.
  • Usa una password di accesso sicura. Secondo gli esperti, il fenomeno dello zoomboming è stato implementato su riunioni non protette da password. Nota che Zoom ha già implementato delle modifiche in modo che tutte le riunioni programmate siano automaticamente protette da una password. Inoltre, fai molta attenzione agli indirizzi URL di Zoom e assicurati che vengano inviati al destinatario giusto.
  • Gestire i partecipanti durante la riunione. Se vedi un partecipante che sta per condividere lo schermo e visualizzare contenuti offensivi, puoi sempre selezionare un'opzione "Gestisci partecipanti" e disabilitare la videocamera e il microfono dell'autore del reato.
  • Zoom consente la registrazione e la condivisione di file video registrati durante la riunione. Questo fatto è preoccupante perché, in caso di hack, l'intera conversazione può essere trasmessa a terzi e utilizzata per qualsiasi motivo. Per evitare che ciò accada, l'organizzatore della riunione dovrebbe sempre decidere quali partecipanti potranno registrare e impostare l'opzione "Consenti registrazione" solo per quella persona.

Poiché il virus COVID-19 non è stato ancora sconfitto e il periodo di permanenza a casa continua, Zoom mantiene la sua posizione per un motivo. Nonostante i punti deboli della sicurezza della privacy, molti considerano l'app troppo utile per essere bandita. L'adozione delle misure precauzionali sopra elencate contribuirà a mantenere la tua privacy e sicurezza consentendo alle persone di riunirsi per lezioni, lezioni, serate virtuali, feste di compleanno o affari conferenze.