Betalende klanten Zoom krijgen sterkere encryptie

Betalende klanten Zoom krijgen sterkere encryptie

Laatst bijgewerkt: 18 juni 2020
Leestijd: 2 minuten, 53 seconden

Zoom gaat de beveiliging van haar haar platform versterken. Het bedrijf heeft plannen om de encryptie van videobellen een upgrade te geven. Deze feature is echter alleen beschikbaar voor betalende klanten en instituties als scholen en overheidsinstanties.

Dat bevestigt een woordvoerder van Zoom tegenover persbureau Reuters.

Maatregelen

Mensen die zonder pardon inbreken bij Zoom meetings (zoombombing), videogesprekken en chatberichten die in transcript en audio worden opgeslagen op de servers van Zoom, inlognamen en wachtwoorden die op straat belanden. De afgelopen maanden wist Zoom regelmatig het nieuws te halen, en niet op positieve wijze. Uit alles bleek dat de beveiliging bij het videobelplatform niet op orde was. Niet voor niets dicteerden schoolbesturen dat docenten en leerlingen niet langer Zoom mochten gebruiken. Ook grote bedrijven en politieke instanties als SpaceX, NASA en het Nederlandse ministerie van Defensie namen massaal afscheid van Zoom.

Algemeen directeur Eric S. Yuan beloofde beterschap door maatregelen te nemen om de beveiliging van haar dienst en privacy van haar gebruikers te verbeteren. De topman loste deze belofte gedeeltelijk in door eind april Zoom 5.0  te lanceren. Sindsdien biedt het videobelplatform verbeterde veiligheidsfuncties. Zo is de encryptiesleutel verbeterd zodat verzonden en ontvangen bestanden nog beter worden beveiligd. Accountbeheerders bepalen zelf via welke datacentra het internetverkeer voor een Zoom Meeting verloopt. Diverse veiligheidsopties zijn samengevoegd in het beveiligingsicoon en beheerders hebben zelf in de hand aan welke veiligheidseisen een wachtwoord moet voldoen.

Sinds 9 mei is iedereen verplicht om een wachtwoord in te stellen voor een Zoom Meeting. En eind mei verwijderde Zoom de mogelijkheid om gifs van het Giphy-platform te gebruiken in de chatfunctie. Op deze manier wil het bedrijf de privacy van gebruikers garanderen.  Het gaat hier om een tijdelijke maatregel.

Zwaardere versleuteling

Daarmee is de kous nog niet af voor Zoom. Het bedrijf heeft plannen om de encryptie voor videogesprekken nog verder te verbeteren. Officials van Zoom hadden afgelopen week gesprekken met belangenorganisaties over de kwestie. Daarin besprak Zoom het voornemen om de beveiliging van videochats op te schroeven. Het bedrijf plaatste echter één belangrijke kanttekening: de feature is alleen beschikbaar voor betalende klanten en instanties. Mensen met een gratis account vissen achter het net.

De maatschappelijke organisaties juichten het initiatief van Zoom vanzelfsprekend toe. Ze hadden echter liever gezien dat Zoom de verbeterde beveiliging platformbreed zou implementeren. Met andere woorden, dat ook gebruikers met een gratis account zouden profiteren van de beveiligingsmaatregelen. Zo hoeven politieke dissidenten niet te vrezen dat hun gesprekken afgeluisterd worden.

Volgens Alex Stamos, een beveiligingsconsultant die is ingehuurd door Zoom, is het voornemen voortgekomen uit een combinatie van veiligheid en technologische en zakelijke factoren. De meeste vertegenwoordigers van belangenorganisaties hebben dan ook begrip voor dit besluit. “Door geld te vragen voor end-to-end encryptie, houd je gespuis buiten de deur”, zo zegt John Callas van de Civil Liberties Union (CLU) tegenover Reuters. Hij doelt daarmee op spammers en andere mensen met kwaadaardige bedoelingen die misbruik maken van de gratis diensten van het platform.

Dat alleen betalende klanten gebruik mogen maken van de beoogde beveiligingsupgrade, is niet in beton gegoten. Volgens Stamos wikt en weegt de CEO van Zoom alle argumenten tegen elkaar af en neemt hij dan pas een besluit. De kans dat alleen betalende klanten in eerste instantie de feature krijgen, ligt voor de hand. Zoom is immers een commercieel bedrijf en moet winst maken om te kunnen voortbestaan. Gratis zeer geavanceerde beveiligingsdiensten aanbieden is voor de continuïteit van het bedrijf niet aanlokkelijk. Tenzij het alternatieve bronnen van inkomsten kan genereren.

Privacy en security redacteur
Techliefhebber pur sang: Anton is gek op alles wat met technologie en internet te maken heeft. Cybersecurity, privacy en internetcensuur hebben dan ook zijn volle aandacht. 

Meer artikelen uit het ‘Nieuws’ dossier

Reacties
Plaats een reactie
Een reactie plaatsen