Recomandări cheie
- Noul software de videoconferință Beacon folosește criptarea end-to-end și alte funcții pentru a spori securitatea.
- Comunicațiile video nesigure sunt o problemă tot mai mare pe măsură ce mai mulți oameni lucrează de acasă, spune analistul.
- Zoom intenționează, de asemenea, să ofere criptare end-to-end pentru mai mulți utilizatori.
Atentatele cu zoom ar putea fi un lucru din trecut, dacă noul software de videoconferință se ridică la înălțimea pretențiilor sale.
Software-ul pentru videoconferințe Beacon folosește criptarea end-to-end și o serie de alte funcții pentru a spori securitatea. Software-ul este lansat pe măsură ce preocupările privind confidențialitatea cresc din cauza încălcărilor din platformele de conferințe populare precum Zoom și Google Meet. Piața videoconferințelor este în plină expansiune, deoarece pandemia de coronavirus împinge mai mulți oameni să lucreze de acasă decât oricând.
„Problema este că majoritatea software-ului pentru conferințe, cum ar fi Zoom, nu a fost creat pentru COVID.”
„Nu știu de ce detaliile vieții tale sunt [treba oricui]”, a spus Angel Munoz, CEO al Mass Luminosity, compania care urmează să lanseze Beacon luna viitoare, într-un interviu telefonic. „Cred că ar fi mai bine pentru noi toți dacă am avea toți puțină intimitate.”
Zoom Bombings, o amenințare în creștere
Comunicațiile video nesigure sunt o problemă în creștere, a declarat Avani Desai, președintele Schellman & Company, o firmă de evaluare a conformității securității și confidențialității, într-un interviu telefonic. Atentatele Zoom, în care utilizatorii neinvitați blochează întâlnirile online și uneori postează conținut neadecvat, au avut loc pe scară largă și au forțat unele companii și districte școlare să interzică Zoom.
„Problema este că majoritatea software-ului pentru conferințe, cum ar fi Zoom, nu a fost creat pentru COVID”, a spus Desai. „Când au început să deschidă software-ul pentru ca familiile să poată avea happy hours, au trebuit să-l facă ușor de utilizat. Deci setările implicite nu sunt cele care oferă cele mai în alte niveluri de securitate și sunt puțin mai dificil de navigat.”
Charles Henderson, șeful global al IBM X-Force Red, a scris recent că compania sa a înregistrat o creștere majoră a cererilor de evaluări ale securității videoconferințelor.
„De-a lungul celor peste 20 de ani petrecuți în industrie, am văzut că au apărut mai multe atacuri care sunt utilizări extrem de inteligente ale noilor vulnerabilități, dar cele mai eficiente sunt de obicei mult mai simple, la bine și la rău”, a scris. Henderson. „Potențialul platformelor de videoconferință de a expune informații sensibile pentru preluare este un ochi deschizător.”
Implementarea criptării
Ca răspuns la amenințările de securitate, Zoom intenționează, de asemenea, să ofere criptare end-to-end pentru mai mulți utilizatori. Compania a declarat într-o declarație pe site-ul său că a „identificat o cale de urmat care echilibrează dreptul legitim al tuturor utilizatorilor la confidențialitate și siguranța utilizatorilor pe platforma noastră.”
Creatorii Beacon spun că software-ul poate preveni breșele de securitate care i-au afectat pe concurenți precum Zoom. Acesta va oferi „criptare adevărată peer-to-peer” pentru toți utilizatorii, a spus Munoz. Beacon va oferi, de asemenea, posibilitatea de a utiliza datele biometrice, cum ar fi recunoașterea degetului mare sau facială pentru a autentifica utilizatorii; va exista un indicator de securitate pentru a preveni alegerea unei parole care a fost scursă anterior către dark web; cheile de decriptare sunt furnizate numai celor din apel și sunt șterse odată ce un apel este finalizat.
Utilizatorii vor putea vedea, de asemenea, criptarea în timp real printr-un buton situat pe ecran. Munoz a spus că aproape sigur că compania își va lansa codul proprietar, astfel încât cercetătorii să-l poată examina pentru vulnerabilități.
Criptarea end-to-end oferită în Beacon ar putea ajuta la creșterea securității pentru utilizatori, a spus Desai, adăugând „Este foarte dificil pentru cineva să deturneze apelul și, dacă este setarea implicită, este grozav.”
Pe lângă funcțiile de securitate îmbunătățite, Beacon oferă videoclipuri și sunet de în altă calitate care îi depășesc pe concurenți, a adăugat Munoz. De asemenea, se mândrește cu alte trucuri tehnologice, cum ar fi transcrierea în timp real și capacitatea de a glisa și plasa fișiere. După lansarea Beacon pentru browsere, Mass Luminosity va lansa aplicațiile Beacon, mai întâi pe Android, apoi Windows, apoi iOS și macOS.
Securitate vs. comoditate
Funcțiile de securitate nu vor ajuta dacă sunt prea dificil de utilizat, a spus Desai, adăugând că software-ul pentru conferințe trebuie să găsească un echilibru între securitate și comoditate. Puterea de procesare mai mare necesară pentru o criptare suplimentară poate face ca apelurile video să „înghețe”, a spus ea.
Dacă companii precum Mass Luminosity pot oferi software de conferință fiabil și ușor de utilizat, potențialul pieței este uriaș.
„Pe măsură ce auzim de tot mai multe organizații care lucrează de acasă până în 2021 sau permanent, acesta va fi noul nostru mod de a face lucrurile”, a spus Desai. „Devine și mai important să vedem mai mulți oameni care folosesc lucruri precum telemedicina în care aveți informații de sănătate protejate și alte informații personale de importanță vitală.”