ZOOM – com mantenir videoconferències segures

ZOOM – com mantenir videoconferències segures

La plataforma de videoconferències online Zoom s’ha convertit en la més utilitzada durant l’actual període de confinament per Covid-19 a tot el món, passant d’uns pics de 10 milions de participants diaris el passat mes de desembre als vora 200 milions d’aquest passat mes de març.

Tot i això, en els darrers dies hem conegut a través dels mitjans i dels cossos de seguretat que la plataforma tenia alguna escletxa de seguretat que posava en risc la confidencialitat dels usuaris.

Entrant en matèria, el principal problema de seguretat residia en l’anomenat Zoombombing, que consisteix en què usuaris no convidats, puguin accedir (‘reventar’) a reunions virtuals privades. Hi ha hagut casos en què els atacants van reventar videoconferències escolars mostrant esvàstiques i contingut pornogràfic a les pantalles dels alumnes.

Altres problemes de seguretat detectats han estat l’enviament de dades personals a Facebook, l’accés indiscriminat a reunions gravades privades, l’hipotètic accés a les webcams dels participants, la manca d’encriptació punt a punt de les comunicacions, etc..

Hi ha hagut qui ja ha posat el crit al cel en contra de la plataforma i han prohibit de fer-la servir, tal com ha fet l’empresa SpaceX d’en Elon Musk (Tesla), el govern de Taiwan per a les reunions dels seus membres de govern, o l’estat de Nova York amb tots els seus centres escolars.

Des del nostre punt de vista és una decisió excessiva i fora de lloc, ja que, pel que fa a reunions virtuals que no requereixin un nivell de confidencialitat extrem, Zoom és la millor opció que actualment podem trobar, tan per rendiment com per facilitat d’ús i preu (gratuit per a reunions de fins a 100 participants). Si tot i així, vols utilitzar altres opcions, pots fer servir Skype o Google Hangouts.

A més, Zoom ja ha fet canvis en el seu sistema per a corregir la majoria de problemes de seguretat i continua treballant per a fer encara més segures i confidencials les reunions que tenen lloc amb la seva aplicació.

Recomanacions en els ajustos de l’aplicació per a reunions de molts participants:

(Mi Perfil –> Configuración):
Uso compartido de la pantalla –> ¿Quién puede compartir? –> Sólo el anfitrión (només l’hoste podrà compartir documents i imatges amb la resta)
Control Remoto –> DESACTIVAT
Transferencia de Archivos –> DESACTIVAT
Chat Privado –> es recomana DESACTIVAT

Recomanacions d’ajustos a l’hora d’agendar una reunió (Programar Reunión):

  1. No utilitzis el teu ID personal. Utilitza un ID per a cada reunió (opció Generar Automáticamente)
  2. Utilitza la contrasenya de reunió (Contraseña de la Reunión) (NOVETAT!)
  3. Deixa activada la Sala d’Espera (Habilitar Sala de Espera)
  4. Mantingues desactivada l’opció Habilitar Antes que el Anfitrión

Fonts:
blog.zoom.us
cent.com (1) i cnet.com (2)

Leave a Reply

Your email address will not be published. Required fields are marked *

*