Daxdi now accepts payments with Bitcoin

Zoom: stormloop van WFH-gebruikers onthulde beveiliging, privacyproblemen die we willen verhelpen

(Foto-illustratie door Rafael Henrique / SOPA Images / LightRocket via Getty Images)

Temidden van de coronavirus-pandemie zag Zoom het dagelijkse aantal gebruikers voor de videoconferentieservice omhoogschieten naar 200 miljoen, tegen 10 miljoen in december.

Populariteit brengt natuurlijk kritiek.

Woensdag wees Eric Yuan, CEO van Zoom, op de krankzinnige groei van het bedrijf toen hij zijn excuses aanbood voor het niet voldoen aan de verwachtingen voor privacy en veiligheid.

"We hebben het product niet ontworpen met de vooruitziende blik dat binnen een paar weken iedereen in de wereld plotseling thuis zou werken, studeren en socializen", schreef hij in een blogpost.

"We hebben nu een veel bredere groep gebruikers die ons product op talloze onverwachte manieren gebruiken, waardoor we voor uitdagingen komen te staan ??die we niet hadden verwacht toen het platform werd ontworpen."

Als reactie daarop bevriest Zoom tijdelijk de ontwikkeling van nieuwe functies en zal in plaats daarvan zijn technische mankracht besteden aan het aanpakken van beveiligings- en privacyproblemen.

Het bedrijf schrapt ook de griezelige "attendee Attendee Tracker" -functie, waardoor Zoom-meeting hosts de computers van iedereen in de sessie konden volgen.

Daarnaast heeft Zoom drie kwetsbaarheden in de app gepatcht die beveiligingsonderzoekers deze week hebben ontdekt.

"In de komende 90 dagen zetten we ons in om de middelen in te zetten die nodig zijn om problemen proactief te identificeren, aan te pakken en op te lossen", voegt Yuan toe.

"We doen er ook alles aan om tijdens dit proces transparant te zijn."

Als onderdeel van dit proces schakelt Zoom externe experts en consumenten in om de dienst voor videoconferenties te beoordelen op onbekende beveiligingsproblemen.

Het gaat ook transparantieverslagen publiceren over wanneer Zoom verzoeken ontvangt van overheidsinstanties om gebruikersinformatie over te dragen.

Ten slotte probeert het bedrijf de verwarring rond zijn bewering dat Zoom end-to-end-codering biedt, weg te nemen.

Het bedrijf stelt van wel, maar alleen als alle aangesloten apparaten, zoals laptops en smartphones, meedoen aan de vergadering via de geïnstalleerde Zoom-app.

"In dit scenario, waar alle deelnemers de Zoom-app gebruiken, is er op geen enkel moment tijdens het overdrachtsproces gebruikerscontent beschikbaar voor de servers of werknemers van Zoom", schreef het bedrijf in een aparte blogpost.

Als gebruikers echter via een telefoonlijn verbinding maken met de vergadering, hebben ze pech.

Aanbevolen door onze redacteuren

Het enige probleem is dat Zoom de coderingssleutels vasthoudt voor het end-to-end-proces.

Het zou dus theoretisch de inhoud kunnen ontsleutelen indien nodig.

Dat gezegd hebbende, zegt het bedrijf dat het nooit een mechanisme heeft gebouwd om live vergaderingen te decoderen om wetshandhavers te helpen bij het onderscheppen van berichten of video's.

"We hebben ook geen middelen om onze werknemers of anderen in vergaderingen te betrekken zonder te worden weerspiegeld in de deelnemerslijst", voegt de blogpost toe.

We zullen moeten afwachten of de nieuw aangekondigde inspanningen een van de problemen oplossen waarmee de videoconferentieservice wordt geconfronteerd.

Maar de plotselinge populariteit van het product heeft het ook tot een doelwit gemaakt voor grappenmakers en racisten.

Al dagenlang infiltreren ze onbeveiligde Zoom-bijeenkomsten om mensen lastig te vallen, wat de FBI ertoe heeft aangezet een waarschuwing uit te geven over "Zoom-bombing" -aanvallen.

Zoom publiceerde ook een blogpost met tips om uw videosessies te beveiligen tegen ongewenste indringers; Daxdi heeft ook een gids.

Opmerking van de uitgever: Dit verhaal is bijgewerkt om de argumenten van Zoom over codering te verduidelijken.

(Foto-illustratie door Rafael Henrique / SOPA Images / LightRocket via Getty Images)

Temidden van de coronavirus-pandemie zag Zoom het dagelijkse aantal gebruikers voor de videoconferentieservice omhoogschieten naar 200 miljoen, tegen 10 miljoen in december.

Populariteit brengt natuurlijk kritiek.

Woensdag wees Eric Yuan, CEO van Zoom, op de krankzinnige groei van het bedrijf toen hij zijn excuses aanbood voor het niet voldoen aan de verwachtingen voor privacy en veiligheid.

"We hebben het product niet ontworpen met de vooruitziende blik dat binnen een paar weken iedereen in de wereld plotseling thuis zou werken, studeren en socializen", schreef hij in een blogpost.

"We hebben nu een veel bredere groep gebruikers die ons product op talloze onverwachte manieren gebruiken, waardoor we voor uitdagingen komen te staan ??die we niet hadden verwacht toen het platform werd ontworpen."

Als reactie daarop bevriest Zoom tijdelijk de ontwikkeling van nieuwe functies en zal in plaats daarvan zijn technische mankracht besteden aan het aanpakken van beveiligings- en privacyproblemen.

Het bedrijf schrapt ook de griezelige "attendee Attendee Tracker" -functie, waardoor Zoom-meeting hosts de computers van iedereen in de sessie konden volgen.

Daarnaast heeft Zoom drie kwetsbaarheden in de app gepatcht die beveiligingsonderzoekers deze week hebben ontdekt.

"In de komende 90 dagen zetten we ons in om de middelen in te zetten die nodig zijn om problemen proactief te identificeren, aan te pakken en op te lossen", voegt Yuan toe.

"We doen er ook alles aan om tijdens dit proces transparant te zijn."

Als onderdeel van dit proces schakelt Zoom externe experts en consumenten in om de dienst voor videoconferenties te beoordelen op onbekende beveiligingsproblemen.

Het gaat ook transparantieverslagen publiceren over wanneer Zoom verzoeken ontvangt van overheidsinstanties om gebruikersinformatie over te dragen.

Ten slotte probeert het bedrijf de verwarring rond zijn bewering dat Zoom end-to-end-codering biedt, weg te nemen.

Het bedrijf stelt van wel, maar alleen als alle aangesloten apparaten, zoals laptops en smartphones, meedoen aan de vergadering via de geïnstalleerde Zoom-app.

"In dit scenario, waar alle deelnemers de Zoom-app gebruiken, is er op geen enkel moment tijdens het overdrachtsproces gebruikerscontent beschikbaar voor de servers of werknemers van Zoom", schreef het bedrijf in een aparte blogpost.

Als gebruikers echter via een telefoonlijn verbinding maken met de vergadering, hebben ze pech.

Aanbevolen door onze redacteuren

Het enige probleem is dat Zoom de coderingssleutels vasthoudt voor het end-to-end-proces.

Het zou dus theoretisch de inhoud kunnen ontsleutelen indien nodig.

Dat gezegd hebbende, zegt het bedrijf dat het nooit een mechanisme heeft gebouwd om live vergaderingen te decoderen om wetshandhavers te helpen bij het onderscheppen van berichten of video's.

"We hebben ook geen middelen om onze werknemers of anderen in vergaderingen te betrekken zonder te worden weerspiegeld in de deelnemerslijst", voegt de blogpost toe.

We zullen moeten afwachten of de nieuw aangekondigde inspanningen een van de problemen oplossen waarmee de videoconferentieservice wordt geconfronteerd.

Maar de plotselinge populariteit van het product heeft het ook tot een doelwit gemaakt voor grappenmakers en racisten.

Al dagenlang infiltreren ze onbeveiligde Zoom-bijeenkomsten om mensen lastig te vallen, wat de FBI ertoe heeft aangezet een waarschuwing uit te geven over "Zoom-bombing" -aanvallen.

Zoom publiceerde ook een blogpost met tips om uw videosessies te beveiligen tegen ongewenste indringers; Daxdi heeft ook een gids.

Opmerking van de uitgever: Dit verhaal is bijgewerkt om de argumenten van Zoom over codering te verduidelijken.

PakaPuka

pakapuka.com Cookies

Bij pakapuka.com gebruiken we cookies (technische en profielcookies, zowel van ons als van derden) om u een betere online ervaring te bieden en om u gepersonaliseerde online commerciële berichten te sturen volgens uw voorkeuren. Als u ervoor kiest om door te gaan of om toegang te krijgen tot de inhoud van onze website zonder uw keuzes aan te passen, gaat u akkoord met het gebruik van cookies.

Voor meer informatie over ons cookiebeleid en het weigeren van cookies

toegang hier.

Voorkeuren

Ga verder met