Actualmente con una media de 300 millones de usuarios diarios activos, la app de videoconferencias de grupo ZOOM ha sido una de las que m芍s 谷xito ha tenido durante el confinamiento que hemos vivido. Usada tanto a nivel familiar como laboral, la aplicaci車n americana no es ajena a los problemas, ya que su bajo nivel de seguridad ha provocado uno de los retos favoritos durante el confinamiento para muchos: Sabotear reuniones de trabajo, familia o amigos col芍ndose en mitad del directo -algo que incluso Conan O*Brien us車 en un sketch.
Zoom cifrado de extremo a extremo?
Zoom anunci車 el pasado mes de junio que estaba desarrollando un sistema de encriptaci車n de extremo a extremo al estilo WhatsApp para hacer m芍s seguras las comunicaciones de los usuarios. Pero enseguida se dej車 claro que s車lo aquellos usuarios que pagasen la suscripci車n Zoom tendr赤an derecho a tener llamadas cifradas de extremo a extremo. El resto, los que usan las llamadas gratuitas, seguir赤an con el actual sistema de seguridad sin encriptaci車n de extremo a extremo.
?La raz車n? Debido a que la encriptaci車n de extremo a extremo solo permite que accedan a los mensajes al emisor y al receptor, El CEO explicaba que la inclusi車n de esta funci車n solo para los usuarios de pago se debe a que la compa?赤a colabora con las autoridades, como el FBI en Estados Unidos. De esta forma buscaba acabar con emisiones que solo busquen un discurso de odio, exposici車n infantil ※y otros comportamientos ilegales§.
Cifrado para todos, pero sujeto a condiciones
Pero esto pronto cambi車, porque seg迆n un comunicado de la compa?赤a, ※nos complace compartir que hemos encontrado un camino a seguir que equilibra el derecho leg赤timo de todos los usuarios a la privacidad y la seguridad de los usuarios en nuestra plataforma. Esto nos permitir芍 ofrecer E2EE como una funci車n complementaria avanzada para todos nuestros usuarios en todo el mundo -gratuita y de pago-, manteniendo al mismo tiempo la capacidad de prevenir y combatir el abuso en nuestra plataforma§. ?
O sea, que incluso los usuarios que no sean suscriptores de la versi車n Premium de Zoom, los que usan Zoom gratis, tendr芍n tambi谷n seguridad con cifrado de extremo a extremo en sus llamadas y comunicaciones, y no se quedar芍n fuera. Pero seg迆n ha se?alado tambi谷n Zoom, esto requerir芍 de medidas adicionales por parte de los suscriptores gratuitos.
E2EE
Esperando desde el verano, al fin tenemos noticias de cu芍ndo el sistema de encriptado de extremo a extremo llegar芍 a la app. Ser芍 la pr車xima semana, y en formato de 'Preview T谷cnica', cuando este sistema de seguridad pueda ser probado por los usuarios.
El E2EE de Zoom usa la misma encriptaci車n GCM que se obtiene ahora en una reuni車n de Zoom. La 迆nica diferencia es que en reuniones t赤picas, la nube de Zoom genera claves de encriptaci車n y las distribuye a los participantes de la reuni車n usando las aplicaciones de Zoom cuando se unen. Con el E2EE de Zoom, el anfitri車n de la reuni車n genera claves de cifrado y utiliza criptograf赤a de clave p迆blica para distribuir estas claves a los dem芍s participantes de la reuni車n.
Los servidores de Zoom nunca ven las claves de cifrado necesarias para descifrar el contenido de la reuni車n. Si eres un usuario gratuito / b芍sico de Zoom, tendr芍s que verificarlo enviando el n迆mero de tel谷fono que usas a trav谷s de un mensaje de texto, para que Zoom pueda verificar que eres una persona real y evitar as赤 ※la creaci車n masiva de cuentas abusivas※, y seguir ※previniendo y combatiendo el abuso [en Zoom]§.
Debes activarlo tu
La encriptaci車n de extremo a extremo no estar芍 activa por defecto, sino que es una funci車n de seguridad opcional que podr芍s decidir si activar o no, ya que seg迆n Zoom ※limita algunas funciones de las reuniones, como la posibilidad de incluir l赤neas telef車nicas tradicionales de PSTN o sistemas de sala de conferencias de hardware SIP/H.323. Los anfitriones activar芍n o desactivar芍n el E2EE en cada reuni車n§.
Los administradores de cuentas pueden activar y desactivar E2EE a nivel de cuenta y de grupo, y el sistema ser芍 de encriptaci車n AES 256 GCM, "uno de los est芍ndares m芍s fuertes en uso en la actualidad".