V britanskem časopisu Guardian so pred nekaj dnevi zapisali, da je ameriško podjetje, ki ponuja aplikacijo Zoom, zadnje mesece doseglo kar 535-odstotno rast dnevnega prometa. Raziskovalci s področja varnosti pa so jo hkrati označili za katastrofo v varovanju zasebnosti. Po poročanju ameriškega časopisa New York Times je priljubljena aplikacija v času pandemije najpreprostejša pot za izvajanje videokonferenc, vendar to ne pomeni, da je bila tudi prava izbira. 

Uporaba aplikacije naj bi bila varnejša na mobilnih telefonih kot namiznih in prenosnih računalnikih.  

Izkušnje kažejo, da so zaradi hude varnostne napake ponekod neznanci brez vednosti uporabnika prevzeli nadzor nad njegovo kamero in mikrofonom ter ukradli gesla. To dejstvo je posebej zastrašujoče, ko pomislimo, da je aplikacijo v minulih tednih uporabljala tudi najranljivejša skupina na spletu, to so seveda otroci in najstniki, vključeni v obvezno šolanje na daljavo



Ranljivosti so odpravljene

Na Ministrstvu za izobraževanje, znanost in šport so se na zaskrbljujoče informacije odzvali z besedami, da so ranljivosti aplikacije Zoom odpravljene ter nas za podrobnejše odgovore napotili na SI-CERT (Nacionalni odzivni center za kibernetsko varnost). Po zagotovilih vodje SI-CERTa Gorazda Božiča spremljajo in opozarjajo javnost o pomanjkljivostih v programski opremi, ki so sicer nekaj dokaj običajnega in se nahajajo v praktično vsaki aplikaciji: »V primeru Zooma so razvijalci hitro ukrepali in ranljivosti odpravili v izredno kratkem času.« 

Uporaba varnejša na telefonih

Rešitev problema Božič vidi v namestitvi popravka, kar je ustaljena praksa pri vseh produktih: »SI-CERT izdaja priporočila uporabe določene programske opreme glede na oceno trenutne varnostne situacije. V primeru Zooma menimo, da njegova uporaba trenutno ne predstavlja takšne varnostne grožnje, da bi ga uporabnikom odsvetovali ter jim priporočali neko drugo platformo. Vprašanja s področja zasebnosti so nekaj, o čemer se morajo pozanimati uporabniki sami pri odločanju o tem, katero rešitev bodo izbrali, saj ne izvajamo primerjalnih ocen in ne dajemo uradnih priporočil. Izbira videokonferenčnega sistema s strani izobraževalnih ustanov je v veliki meri odvisna tudi od omejitev posamezne platforme, denimo števila sočasnih udeležencev in zahtev po funkcionalnostih – deljenje datotek, zaslona ipd.; parametri za izbiro pri vseh ustanovah tako zagotovo niso enaki.«

Uporaba aplikacije naj bi bila varnejša na mobilnih telefonih. Po Božičevih besedah so se zadnje ranljivosti zares nanašale predvsem na Windows in macOS operacijske sisteme, ne pa na mobilne različice: »Sedaj je tudi na namiznih računalnikih in prenosnikih predvsem pomembno to, da se namesti popravke, ki jih ob zagonu aplikacije Zoom ta sama predlaga.«