Zoom forse non ci conviene usarlo

Zoom hacker

Ora che siamo tutti bloccati a casa grazie alla pandemia del coronavirus, le videochiamate sono passate da una novità a una necessità. Zoom, il popolare servizio di videoconferenza, è rapidamente diventato una delle opzioni più popolari, se non la più popolare.

Ma dovrebbe esserlo?

La recente popolarità di Zoom ha anche messo in luce e in dubbio le protezioni di sicurezza dell’azienda e le promesse sulla privacy. Proprio oggi, Intercept ha riferito che le videochiamate di Zoom non sono crittografate end-to-end, nonostante le affermazioni dell’azienda che dicono il contrario.

La Vice riporta che Zoom ha perso gli indirizzi e-mail di “almeno qualche migliaio di persone” visto che gli indirizzi personali vengono trattati come se appartenessero alla stessa azienda.

Sono gli ultimi esempi di come la società ha dovuto passare l’ultimo anno a giustificarsi dopo una raffica di articoli che esaminano le pratiche dell’azienda e il marketing fuorviante. 

Vale a dire:

  • Apple è stata costretta a intervenire per proteggere milioni di Mac dopo che un esperto sulla sicurezza, ha scoperto che Zoom non ha rivelato di aver installato un server Web segreto sui Mac degli utenti, e che Zoom non è riuscito a rimuoverlo quando il client veniva disinstallato. Il ricercatore, Jonathan Leitschuh, ha affermato che tramite il server Web qualsiasi sito Web dannoso potrebbe attivare la webcam del Mac con Zoom installato senza il permesso dell’utente. Il ricercatore ha rifiutato una ricompensa da parte di Zoom, la quale voleva che Leitschuh firmasse un accordo di non divulgazione, che gli avrebbe impedito di rivelare i dettagli del bug.
  • Zoom inviava, tranquillamente, dati a Facebook sulle abitudini di un utente, anche se l’utente non aveva un account Facebook. Ciò che la società e la sua politica sulla privacy non chiariscono è che la versione iOS dell’app Zoom sta inviando alcuni dati analitici a Facebook, anche se gli utenti Zoom non hanno un account Facebook. L’app è stata analizzata e scoperto che trasferisce anche il modello del dispositivo ed il gestore telefonico usato. Di risposta Zoom ha rimosso il codice, ma non abbastanza velocemente da impedire a una causa legale e di avviare un’indagine da parte di un avvocato di New York.
  • Zoom è tornato nuovamente all’attacco con una nuova funzione di “tracciamento dei partecipanti”, che, quando abilitata, consente a un host di verificare se i partecipanti fanno clic al di fuori dalla finestra principale di Zoom durante una chiamata.
  • Un esperto di sicurezza ha scoperto che Zoom utilizza una tecnica “ombrosa” per installare la sua app per Mac senza l’interazione dell’utente. “Gli stessi trucchi che vengono utilizzati dal malware macOS”.
  • Il lato positivo e con sollievo di alcuni utenti, è che è possibile partecipare a una videochiamata Zoom senza dover scaricare o utilizzare l’app. Ma i passi da seguire di Zoom non facilitano l’avvio di una videochiamata usando solo il browser.
  • Zoom ha dovuto affrontare alcune domande sulla sua mancanza di trasparenza sulle richieste da parte delle forze dell’ordine. Access Now, un gruppo per la privacy e i diritti, ha invitato Zoom a rilasciare un rapporto sulla trasparenza, proprio come Amazon, Google, Microsoft e molti altri giganti della tecnologia riportano su base semestrale.
  • Inoltre c’è Zoombombing, in cui i troll traggono vantaggio da riunioni aperte o non protette e da impostazioni predefinite non attente, per assumere la condivisione dello schermo e trasmettere porno o altro materiale esplicito. L’FBI questa settimana ha avvisato gli utenti di regolare le proprie impostazioni per evitare che i troll dirottassero le videochiamate.
  • Questa settimana, Zoom ha rafforzato la sua politica sulla privacy, dopo essere stato criticato per aver permesso la raccolta di informazioni sulle riunioni degli utenti (video, trascrizioni e note condivise) per la pubblicità.

Anche se ci sono alternative valide e sicure, in tutta onestà, Zoom non è del tutto negativo. È facile da usare, affidabile e per la stragrande maggioranza è incredibilmente conveniente.

Le affermazioni fuorvianti di Zoom danno agli utenti un falso senso di sicurezza e privacy. Che si tratti di ospitare un aperitivo virtuale, una lezione di yoga o di utilizzare Zoom per la terapia o riunioni di governo, tutti meritano privacy.

Ora più che mai Zoom ha una responsabilità nei confronti dei propri utenti. Per ora, usa Zoom a tuo rischio!