Avec la montée en flèche de l’utilisation de Zoom au milieu des verrouillages COVID-19, l’outil de streaming vidéo multi-participants a publié une nouvelle mise à jour à grande échelle qui vise à répondre à ses divers problèmes de sécurité et de confidentialité, qui sont devenus beaucoup plus ciblés ces dernières semaines.
Comme expliqué par Zoom:
« Aujourd’hui nous annoncé des améliorations de sécurité robustes avec la prochaine disponibilité générale de Zoom 5.0, une étape clé de notre plan de 90 jours pour identifier, traiter et améliorer de manière proactive les capacités de sécurité et de confidentialité de la plate-forme Zoom. En ajoutant la prise en charge du cryptage GCM AES 256 bits, Zoom fournira une protection accrue pour les données de réunion et une résistance contre la falsification. «
Le cryptage AES est l’élément clé de cette mise à jour – AES 256 bits (‘Advanced Encryption Standard ‘), est le niveau de cryptage utilisé par le gouvernement américain pour protéger les documents classifiés, tandis que GCM (‘Mode compteur Galois ‘) contribuera à garantir des performances optimales à l’échelle et à la vitesse, augmentant considérablement la sécurité.
La protection supplémentaire réduira la capacité de toute personne en dehors de votre réunion de voler vos données Zoom ou d’accéder à votre contenu, tandis que Zoom ajoute également une nouvelle disposition qui permettra aux utilisateurs de choisir les régions du centre de données utilisées par les réunions et webinaires hébergés par leur compte. , offrant plus de contrôle sur ce front.
En plus de cela, Zoom ajoute également un accès amélioré à ses contrôles de sécurité, plus d’options pour signaler les problèmes, les salles d’attente et les mots de passe de réunion par défaut, ainsi que des options de contrôle des données supplémentaires.
Avec sa facilité d’utilisation et sa capacité de streaming de qualité pour plusieurs utilisateurs à la fois, Zoom est rapidement devenu l’application de visioconférence de choix pour beaucoup pendant les verrouillages de coronavirus. L’application est passée de 10 millions d’utilisateurs actifs quotidiens en décembre, à 200 millions en mars, et il a plané au sommet des graphiques de l’App Store dans de nombreuses régions au cours des six dernières semaines.
Mais avec une utilisation accrue, un examen plus approfondi a été effectué et diverses failles de confidentialité et de sécurité sont rapidement devenues apparentes dans l’application. Zoom avait involontairement partagé des données utilisateur avec Facebook et LinkedIn, avait acheminé des données potentiellement sensibles via des serveurs en Chine et avait par inadvertance exposé de nombreuses personnes à du contenu offensant, et même à des prédateurs Web, via le « Zoom bombing », qui voit des invités non invités tomber dans chats Zoom aléatoires.
En réponse, Zoom s’est engagé à répondre à ces préoccupations plus tôt ce mois-ci, et cette annonce aborde plusieurs problèmes clés.
Selon Oded Gal, le CPO de Zoom:
«De notre réseau à notre ensemble de fonctionnalités en passant par notre expérience utilisateur, tout est soumis à un examen rigoureux. Sur le back-end, le cryptage GCM AES 256 bits élèvera la barre pour sécuriser les données de nos utilisateurs en transit. Sur le front-end, je suis très enthousiasmé par l’icône de sécurité dans la barre de menus de la réunion. Cela prend nos fonctionnalités de sécurité, existantes et nouvelles, et les place au premier plan pour nos hôtes de réunion. Avec des millions de nouveaux utilisateurs, cela leur garantira un accès instantané aux contrôles de sécurité importants lors de leurs réunions. »
Zoom a encore des domaines qu’il cherche à aborder – ce qui n’est pas surprenant étant donné qu’elle n’a jamais été conçue pour être une application destinée aux consommateurs. Mais son action rapide pour s’attaquer aux éléments de préoccupation les plus importants est encourageante, et les utilisateurs de Zoom sont désormais beaucoup plus sûrs et mieux protégés grâce à ces mises à jour.
Les modifications sont disponibles dans la version 5.0 de l’application Zoom, que vous pouvez télécharger ici, tandis que le cryptage AES être activé, à l’échelle du système, le 30 mai.