Během pouhých pár dnů se Zoom dostal do bezpočtu  domácností. Využíváme ho pro práci, hovory s přáteli i vzdělávací semináře. Koho si to ale pouštíme domů?

Plynule jsme přešli do on-line komunikace. U snídaně je čas na e-maily, dopoledne na video konference a večer na virtuální dýchánek s přáteli. Zvykli jsme si na Google Hangouts, Skype nebo Zoom během chvilky. Stejně tak rychle, jak se Zoom integroval do našeho pracovního života, tak rychle se ve firmách zakazuje.

Covid a vzestup on-line meetingů 

Zoom dlouhodobě patří mezi přední softwarové aplikace pro videokonference a to už od svého vzniku v roce 2011. Za roky aplikace fungování předběhla i svého hlavního konkurenta Skype. Klíč k úspěchu? Šlo o první aplikaci na videokonference, která fungovala bez problémů.

Díky tomu se Zoom stal symbolem práce z domu během pandemické krize. Využívají ho týmy po celém světě, ať už jde o malé firmy či nadnárodní korporace. Jen během prvního týdne pandemie se Zoom nominoval na druhou nejstahovanější aplikaci světa. První příčku si obhájil oblíbený Tik Tok.

Kdo se připojí? 

Aplikaci důvěřuje přes 200 milionů lidí denně. Ačkoliv se Zoom prezentuje spolehlivostí a jednoduchostí, nemůže se pochlubit dostatečnou bezpečností, jak poukazují experti nebo třeba i Národní centrum kybernetické bezpečnosti (NCKB).

Zoom nemá problémy se zabezpečením poprvé. V minulosti zažili nepříjemnosti uživatelé Maců, kdy bezpečnostní díra v aplikaci umožnila přistupovat ke kameře prolomených počítačů. Chybu nakonec vyřešil sám Apple a problematický Zoom z počítačů odstranil.

Nové problémy se začaly objevovat záhy potom, co celý svět přešel na home office. To, co většina lidí považuje za výhodu, a to výchozí nastavení a jednoduché používání služby, dělá vrásky mnohým expertům. Každý Zoom meeting má náhodně vygenerované ID o 9 až 11 číslech. To znamená, že pokud se budete nudit a budete se snažit, můžete se po pár pokusech přihlásit na probíhající meeting. Ve výchozím nastavení totiž není pro přístup do virtuální místnosti vyžadované žádné heslo.

Tato drobná chyba napomohlo vzniku „zoombombingu“. Jde o fenomén, kdy se k hovorům připojují cizí lidé a promítají účastníkům různý humorný nebo nevhodný obsah. Problém je podpořen i tím, že ve výchozím nastavení je každému povoleno promítat obsah své obrazovky.

Co naše data? 

Útoky trollů jsou nepříjemné, ale ve výsledku nejde o nic vážnějšího, než narušení toku myšlenek. Dalším, velmi aktuálním, problémem je odesílání dat Facebooku. Konkrétně jde o jejich aplikaci pro iOS. Došlo ke sdílení dat o daném přístroji, ale i poloze uživatele. Data do područí Facebooku doputovala i pokud žádný účet na sociálních sítích nemáte. Je nutné zdůraznit, že Zoom v reakci na nesouhlas lidí aplikaci zaktualizoval a stávající chyby opravil.

Zákaz používání ve firmě 

Mnohé firmy svým zaměstnancům zakázali používat aplikaci úplně, patří mezi ně i SpaceX Elona Muska. Důvodem je klamání uživatele. Zoom deklaruje, že jsou konferenční hovory koncově šifrované. Ve skutečnosti se jedná pouze o standardní TLS šifrování (Protokol Transport Layer). Komunikaci proto nelze považovat za 100% důvěrnou.

Popsaná rizika vyšetřuje už i americký Federální úřad pro vyšetřování a před užíváním varuje i česká NCKB.

90 dní na nápravu 

Firma pod vedením Erica Yuana, pod kterou Zoom spadá si uvědomuje kritiku veřejnosti a bere ji v potaz. V reakci na stávající situaci Zoom oznámil, že na tři měsíce pozastavuje vývoj nových funkcí, aby se mohli soustředit čistě na otázky spojené se zabezpečením a ochranou soukromí uživatelů. Společnost plánuje zapojit i třetí strany a zaručit bezpečné nakládání s informacemi uživatelů.

Yuan také oznámil, že posílí bug bounty programu, v plánu jsou i penetrační testy a další opatření, pro posílení bezpečnosti. Chybět nebude ani posouzení ze strany nezávislých IT expertů.

Bezpečné platformy 

Pokud hledáte aplikace pro bezpečnou a důvěrnou komunikaci, je dobré připomenout si Signal a WhatsApp – obě jsou koncově šifrované. WhatsApp z rodiny Facebooku dovoluje konferenci s maximálně 4 lidmi najednou. Pokud si potřebujete ve svém týmu nasdílet extrémně citlivé informace, může se jednat o ideální službu pro vás.

Pokud videokonference používáte k řešení běžných problémů nebo pro virtuálnímu setkání s přáteli, není zatím důvod Zoom absolutně zavrhovat. Je ale dobré znát rizika – a to u všech služeb, jež využíváme.