Què és Zoombombing i com es pot aturar?

Enmig de la pandèmia mundial que és COVID-19 (que definitivament no és causada pel 5G), hi ha més persones que treballen remotament i utilitzen Zoom per fer videoconferències. Tot i això, s’enfronten a un problema de seguretat anomenat "Zoombombing". Què és això i com es pot aturar?

Què és Zoombombing?

"Zoombombing" és quan una persona no convidada s'uneix a una reunió Zoom. Normalment, això es fa per intentar fer algunes rialles econòmiques a costa dels participants. Els zoombombers solen llançar insultes o profanacions racials, o comparteixen pornografia i altres imatges ofensives.

Aquest problema no és necessàriament un error de seguretat. El problema és com gestionen els enllaços públics de reunions Zoom. Aquests enllaços es comparteixen milers de vegades entre clients, amics, col·legues, companys de classe, etc. Si es maneja descuidadament, es pot obrir l'accés públic a una reunió Zoom. A continuació, qualsevol persona que trobi l'enllaç pot unir-se a una reunió en curs.

Els enllaços de reunions de Zoom públic fins i tot apareixen als resultats quan la gent cerca "zoom.us" a Google. Qualsevol persona que trobi aquest enllaç pot unir-se a aquesta reunió.

I sí, Zoombombing és il·legal als EUA

Com protegir-se

Zoom no va trigar a reaccionar davant Zoombombing. El 5 d'abril de 2020, la companyia va anunciar algunes funcions que podrien millorar la seguretat que s'habilitarien per defecte. Tot i així, és millor ser proactiu i prendre les mesures necessàries per protegir-se.

Zoom té un menú de configuració que heu de visitar abans de començar una reunió. Després d'iniciar la sessió al lloc web de Zoom, feu clic a la pestanya "Configuració" al tauler de l'esquerra.

Ara sou a la pestanya "Reunió" del menú de configuració.

Funcions que hauríeu de desactivar

Aquí hi ha moltes funcions útils, però us recomanem que desactiveu el següent per protegir la vostra reunió:

  • "Incrustar la contrasenya a l'enllaç de reunió per unir-se amb un sol clic": Xifra la contrasenya a l'enllaç "unir-se a la reunió". Per unir-vos a una reunió, només cal que feu clic a l'enllaç, que elimina completament el propòsit de requerir una contrasenya. Desactiveu aquesta funció per seguretat.

  • "Compartir pantalla": Permet a l'amfitrió i als participants compartir les seves pantalles durant la reunió. Podeu desactivar-ho completament o permetre que només l'amfitrió de la reunió comparteixi la pantalla. Desactivar això impedeix que la gent comparteixi contingut inadequat durant la reunió. En realitat, haurien de mantenir una imatge fins a la càmera web en lloc de simplement tirar-la cap amunt a l’escriptori.

  • "Control remot": Permet que algú que comparteixi la pantalla permeti a altres participants prendre el control remot del seu sistema. Desactiveu aquesta funció si no la necessiteu.

  • "Transferència d'arxius": Permet als participants de la reunió compartir fitxers a la sala de xat de la reunió. Desactiveu aquesta opció si no voleu que es comparteixin fitxers. Com a alternativa, podeu seleccionar l'opció "Només permetre tipus de fitxers especificats" per garantir que la gent només pugui compartir determinats tipus de fitxers.

  • "Permeteu als participants canviar el nom": Si un Zoombomber no té accés a la sala de xat, pot transmetre el seu missatge escrivint-lo com a nom. Desactiveu aquesta opció per eliminar aquesta opció.

  • "Uniu-vos abans de l'amfitrió": Permet que la gent s'uneixi a una reunió abans que arribi l'amfitrió. No deixis que Zoombombers et guanyi a la teva pròpia reunió. Està desactivat per defecte.

  • "Permet que els participants eliminats es reuneixin": Si aquesta opció està activada, els participants que expulseu d'una reunió es poden tornar a unir. Desactivat perquè, un cop desaparegut un Zoombomber, marxi definitivament. Està desactivat per defecte.

Funcions que hauríeu d'activar

A continuació, es detallen algunes de les funcions que us recomanem que activeu per millorar la vostra seguretat:

  • "Silencia els participants a l'entrada": Si algú fa Zoombomb la vostra reunió, podeu tancar-les abans que tinguin l'oportunitat de parlar. Podeu decidir més tard qui pot parlar.

  • "Mostra sempre la barra d'eines de control de reunions": Si activeu això, tindreu accés ràpid als controls durant una reunió.

  • "Identifiqueu els participants convidats a la reunió / seminari web": Identifica qui pertany al vostre grup, així com els assistents que s'hi incorporin com a convidats.

  • "Sala d'espera": Obligueu tots els assistents a experimentar el purgatori de Zoom col·locant-los a la sala d’espera abans de poder unir-se a la reunió. L’amfitrió pot decidir si s’hi pot unir o no. A partir del 5 d'abril de 2020, aquesta funció està habilitada de manera predeterminada.

  • "Requerir una contrasenya quan es programin reunions noves": Obligueu les persones a escriure una contrasenya abans que puguin unir-se a una reunió. D’aquesta manera, fins i tot si algú troba l’enllaç, no es pot unir sense la contrasenya. Ara també està habilitat per defecte.

Depèn de vosaltres protegir-vos a vosaltres mateixos i les vostres reunions. Tot i que aquestes opcions no són necessàriament a prova de bales (si algú comparteix un enllaç i una contrasenya públicament, és possible que obtingueu un Zoombomber a la sala d’espera), proporcionen molta protecció.

Sigueu sempre proactiu i feu de la seguretat i la privadesa la vostra màxima prioritat sempre que feu servir Zoom.


$config[zx-auto] not found$config[zx-overlay] not found