نرم افزار زوم

نسخه جدید نرم افزار زوم با تغییرات در ویژگی‌های امنیتی منتشر می‌شود

نسخه پنجم به‌روزرسانی نرم افزار زوم با ۹ ویژگی جدید امنیتی منتشر خواهد شد. در این نسخه جدید سازندگان اپلیکیشن سعی کرده‌اند تا نگرانی‌هایی که در رابطه با امنیت این اپلیکیشن وجود داشت رفع کنند.

زوم که اپلیکیشنی ارتباطی برای برقراری ویدئوکنفرانس‌ میان کسب‌وکارها به‌حساب می‌آید، با شیوع بیماری کرونا رشد زیادی را تجربه کرده و به یکی از اپلیکیشن‌های معروف در این حوزه تبدیل شده است. در دسامبر سال گذشته آمار استفاده از نرم افزار زوم حدود ۱۰ میلیون کاربر بود که حالا با توجه به شرایط موجود این عدد به ۲۰۰ میلیون کاربر در روز رسیده است. شاید به‌نظر برسد که این مورد برای سازندگان این اپلیکیشن امری خوشحال کننده است اما با توجه به افزایش شدید تعداد کاربرانی که از این پلتفرم استفاده می‌کنند، کارشناسان تصمیم گرفتند تا این اپلیکیشن را مورد ارزیابی قراردهند. در این ارزیابی‌ها مشخص شده است که این پلتفرم با مشکلات امنیتی زیادی دست‌وپنجه نرم می‌کند.

از جمله مشکلات امنیتی این پلتفرم می‌توان به موارد زیر اشاره کرد:

  • ارسال مخفیانه‌ داده‌های کاربران به فیسبوک
  • ادعای نادرست درباره‌ رمزنگاری سرتاسری داده‌ها (End-to-End Encryption)
  • آسیب‌پذیری‌هایی که به هکرها اجازه‌ می‌دهند تا به برخی فایل‌های سیستمی کاربر دسترسی پیدا کنند
  • آی‌دی‌های قابل حدس برای جلسات ویدئویی
  • رمزنگاری ضعیف

باتوجه به وجود چنین مشکلاتی، بسیاری از کسب‌وکارها و دولت‌ها استفاده از این اپلیکیشن را برای تیم خود ممنوع اعلام کرده‌اند.

واکنش سازندگان زوم به کشف چنین مشکلاتی این بود که وعده دهند می‌توانند طی ۹۰ روز تمامی این مشکلات رو رفع کرده و تمام منابع و بودجه خود را به بهبود سطح امنیتی پلتفرمشان اختصاص داده‌اند. زوم ادعا کرده است که در ویرایش پنجمی که از این نرم‌افزار منتشر می‌شود چنین مشکلاتی برطرف شده تا به نگرانی‌های کاربران در این زمینه پایان دهد.

یکی از امکاناتی که در نسخه جدید اضافه شده است، آیکون خاصی در نوار منوهای کاربر است که به وسیله آن می‌تواند جلسات را قفل کرده و شرکت‌کنندگان اضافی را حذف کند همچنین امکان انتشار تصویر و چت متنی را محدود کند. علاوه‌بر آن توسط این ویژگی می‌توان هکرهایی که به‌طور غیرمجاز به این کنفرانس‌های ویدیویی اضافه می‌شوند را گزارش داد.

مورد دیگر از این ویژگی‌های امنیتی جدید، رمزگذاری برای ورود به جلسات است که برای بیشتر کاربران به‌طور پیش‌فرض فعال شده است. افزون‌براین، ادمین می‌تواند میزان پیچیدگی رمزعبور را برای کاربران تعیین کند.

قابلیت اتاق انتظار نیز از همین ویژگی‌های جدید امنیتی‌ است. به وسیله این ویژگی می‌توان قبل از شروع جلسه اصلی، تا زمانی که تمامی کاربران حاضر شوند، کاربران وارد شده را در اتاق انتظار مجازی نگه داشت. این قابلیت برای اشتراک‌های آموزشی و پایه و پرو به‌طور پیش‌فرض فعال شده است.

این تغییرات امنیتی به‌طور مشخص برای مقابله با پدیده‌ای به‌نام زوم‌بامبینگ طراحی شده‌اند. زوم‌بامبینگ به یک نوع حمله سایبری اطلاق می‌شود که هکر به‌صورت غیرمجاز به جلسات ویدیویی وارد شده و با پخش محتوای نامناسب برای کاربران ایجاد مزاحمت می‌کند. بررسی‌ها نشان‌ می‌دهند که زوم در شیوه‌ رمزنگاری داده‌های ردوبدل‌شده‌ کاربران با استفاده از استاندارد رمزگذاری AES-256 GCM تغییراتی اعمال کرده است. چندی پیش نیز خبری درباره‌ عبور اشتباهی داده‌های برخی کاربران غربی از سرورهای واقع در چین منتشر شده بود که حالا زوم در بروزرسانی جدید به کاربران کسب‌وکارها این امکان را می‌دهد دیتاسنتری را انتخاب کنند که داده‌هایشان از آن می‌گذرد.

با وجود مواردی که مطرح شد هنوز تا رفع کامل مشکلات این اپلیکیشن مدت زمان زیادی باید منتظر بمانیم اما با این حال در همین مدت کوتاه شاهد تلاش بسیار سازندگان این پلتفرم برای رفع مشکلات یاد شده بود و تغییراتی که ذکر شد نسبتا سریع ایجاد شده‌اند.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا