نسخه پنجم بهروزرسانی نرم افزار زوم با ۹ ویژگی جدید امنیتی منتشر خواهد شد. در این نسخه جدید سازندگان اپلیکیشن سعی کردهاند تا نگرانیهایی که در رابطه با امنیت این اپلیکیشن وجود داشت رفع کنند.
زوم که اپلیکیشنی ارتباطی برای برقراری ویدئوکنفرانس میان کسبوکارها بهحساب میآید، با شیوع بیماری کرونا رشد زیادی را تجربه کرده و به یکی از اپلیکیشنهای معروف در این حوزه تبدیل شده است. در دسامبر سال گذشته آمار استفاده از نرم افزار زوم حدود ۱۰ میلیون کاربر بود که حالا با توجه به شرایط موجود این عدد به ۲۰۰ میلیون کاربر در روز رسیده است. شاید بهنظر برسد که این مورد برای سازندگان این اپلیکیشن امری خوشحال کننده است اما با توجه به افزایش شدید تعداد کاربرانی که از این پلتفرم استفاده میکنند، کارشناسان تصمیم گرفتند تا این اپلیکیشن را مورد ارزیابی قراردهند. در این ارزیابیها مشخص شده است که این پلتفرم با مشکلات امنیتی زیادی دستوپنجه نرم میکند.
از جمله مشکلات امنیتی این پلتفرم میتوان به موارد زیر اشاره کرد:
- ارسال مخفیانه دادههای کاربران به فیسبوک
- ادعای نادرست درباره رمزنگاری سرتاسری دادهها (End-to-End Encryption)
- آسیبپذیریهایی که به هکرها اجازه میدهند تا به برخی فایلهای سیستمی کاربر دسترسی پیدا کنند
- آیدیهای قابل حدس برای جلسات ویدئویی
- رمزنگاری ضعیف
باتوجه به وجود چنین مشکلاتی، بسیاری از کسبوکارها و دولتها استفاده از این اپلیکیشن را برای تیم خود ممنوع اعلام کردهاند.
واکنش سازندگان زوم به کشف چنین مشکلاتی این بود که وعده دهند میتوانند طی ۹۰ روز تمامی این مشکلات رو رفع کرده و تمام منابع و بودجه خود را به بهبود سطح امنیتی پلتفرمشان اختصاص دادهاند. زوم ادعا کرده است که در ویرایش پنجمی که از این نرمافزار منتشر میشود چنین مشکلاتی برطرف شده تا به نگرانیهای کاربران در این زمینه پایان دهد.
یکی از امکاناتی که در نسخه جدید اضافه شده است، آیکون خاصی در نوار منوهای کاربر است که به وسیله آن میتواند جلسات را قفل کرده و شرکتکنندگان اضافی را حذف کند همچنین امکان انتشار تصویر و چت متنی را محدود کند. علاوهبر آن توسط این ویژگی میتوان هکرهایی که بهطور غیرمجاز به این کنفرانسهای ویدیویی اضافه میشوند را گزارش داد.
مورد دیگر از این ویژگیهای امنیتی جدید، رمزگذاری برای ورود به جلسات است که برای بیشتر کاربران بهطور پیشفرض فعال شده است. افزونبراین، ادمین میتواند میزان پیچیدگی رمزعبور را برای کاربران تعیین کند.
قابلیت اتاق انتظار نیز از همین ویژگیهای جدید امنیتی است. به وسیله این ویژگی میتوان قبل از شروع جلسه اصلی، تا زمانی که تمامی کاربران حاضر شوند، کاربران وارد شده را در اتاق انتظار مجازی نگه داشت. این قابلیت برای اشتراکهای آموزشی و پایه و پرو بهطور پیشفرض فعال شده است.
این تغییرات امنیتی بهطور مشخص برای مقابله با پدیدهای بهنام زومبامبینگ طراحی شدهاند. زومبامبینگ به یک نوع حمله سایبری اطلاق میشود که هکر بهصورت غیرمجاز به جلسات ویدیویی وارد شده و با پخش محتوای نامناسب برای کاربران ایجاد مزاحمت میکند. بررسیها نشان میدهند که زوم در شیوه رمزنگاری دادههای ردوبدلشده کاربران با استفاده از استاندارد رمزگذاری AES-256 GCM تغییراتی اعمال کرده است. چندی پیش نیز خبری درباره عبور اشتباهی دادههای برخی کاربران غربی از سرورهای واقع در چین منتشر شده بود که حالا زوم در بروزرسانی جدید به کاربران کسبوکارها این امکان را میدهد دیتاسنتری را انتخاب کنند که دادههایشان از آن میگذرد.
با وجود مواردی که مطرح شد هنوز تا رفع کامل مشکلات این اپلیکیشن مدت زمان زیادی باید منتظر بمانیم اما با این حال در همین مدت کوتاه شاهد تلاش بسیار سازندگان این پلتفرم برای رفع مشکلات یاد شده بود و تغییراتی که ذکر شد نسبتا سریع ایجاد شدهاند.
لینک کوتاه: