Zoom viene bajo escrutinio debido a los ataques de “zoombombing” en medio del brote de pandemia

IBL News | Nueva York

La interrupción de las reuniones de video de Zoom con contenido inapropiado, conocido como "Zoombombing", se ha convertido en una práctica generalizada , en medio del brote de coronavirus.

Una simple búsqueda en Twitter de #zoombombing proporciona una idea de lo molesta que está la comunidad educativa con este tipo de ataque. Las quejas sobre la falta de acción de la corporación Zoom , junto con las demandas para el inicio de la sublevación de crear una solución urgente, están en todas partes.

La magnitud del problema se refleja en este testimonio que llegó al mostrador de noticias de IBL.

Ayer tuvimos el primer taller en línea (usando Zoom, no usando el modo de seminario web). Planeamos con anticipación, teníamos un sistema configurado para responder preguntas, los mentores respondían esas preguntas, etc. Después de 30 minutos del evento, fuimos atacados por trolls que se apresuraron al canal y comenzaron a maldecir, insultar al anfitrión y a los participantes. , escribir cosas racistas / misóginas / homofóbicas en el chat, etc., etc., etc. Fue una situación realmente horrible, pero todos lograron avanzar cerrando la reunión y comenzando a eliminar a los trolls uno por uno. Esto parece ser un problema que sufren muchas personas, y conozco algunas soluciones como proporcionar una contraseña, pero aún así, una vez que una persona maliciosa obtiene la contraseña, todo el evento puede ir a la basura si no se maneja adecuadamente. Además de elegir una plataforma para estar en línea, necesitamos tener un plan de acción en caso de este tipo de ataques. Quizás sea suficiente tener un administrador en cada "sala en línea" con algún procedimiento en caso de emergencia, pero aún así, supongo que debe intentar encontrar una solución al problema antes de tener el evento.

En las últimas semanas, durante la pandemia, la popularidad de Zoom se ha disparado a medida que millones de personas confinadas en sus hogares se han establecido en nuevas rutinas remotas de trabajo y aprendizaje. La plataforma se ha utilizado para todo, desde reuniones de negocios y clases de yoga hasta happy hours virtuales. Pero el uso cada vez mayor de Zoom, junto con las versiones gratuitas de Zoom, ha brindado más oportunidades para hackearlo, arrojando discursos de odio y mostrando pornografía .

A diferencia de otros tipos de ataques cibernéticos, piratear una reunión de Zoom puede ser relativamente fácil si ciertas configuraciones de seguridad no están activadas, dicen los expertos. Las invitaciones de Zoom a menudo se publican en las redes sociales para aumentar la asistencia, lo que puede hacerlas más vulnerables. Algunos sostienen que la configuración predeterminada de Zoom podría ser más segura.

El lunes, la Fiscal General del Estado de Nueva York, Letitia James , cuestionó la herramienta de videoconferencia Zoom sobre sus políticas de privacidad y seguridad. Envió una carta a Zoom preguntando qué medidas de seguridad se han implementado para hacer frente al aumento del tráfico. The New York Times , que obtuvo una copia de la carta.

Zoom ha sido objeto de escrutinio debido a "Zoombombing". Profesionales, maestros y miembros de la facultad informaron sobre personas que accedieron a sus conferencias de Zoom y gritaron blasfemias, mostraron pornografía o mostraron imágenes racistas o antisemitas.

El domingo, Zoom dijo en una publicación de blog que ha implementado salvaguardas para proteger la privacidad de nuestros usuarios, "que incluye controles robustos y validados para evitar el acceso no autorizado a cualquier contenido que los usuarios compartan durante las reuniones". Sin embargo, estos cambios en la política no han detenido los ataques, según los expertos.

La semana pasada, el FBI lanzó las siguientes recomendaciones sobre cómo manejar "Zoombombing".

  • No hagas reuniones públicas. Zoom permite a los usuarios hacer que las reuniones sean privadas al requerir una contraseña de reunión o al usar una función de sala de espera para controlar quién es admitido.
  • No comparta un enlace a la reunión en una publicación pública de redes sociales. Enviar el enlace a las personas directamente.
  • Cambie la opción de compartir pantalla en Zoom a "solo host".
  • Solicite a las personas que usen la última versión actualizada de Zoom.
  • Asegúrese de que la política de teletrabajo de su organización aborde los requisitos de seguridad de la información.

Por otro lado, dos instructores de psicología de la Universidad de California, Riverside (URC), compartieron 35 tutoriales sobre cómo hacer zoom para enseñar a colegas con esta herramienta.

CNN : Zoom enfrenta preguntas sobre privacidad