#14: Zoom, apogeo y crisis
Análisis de lo que está pasando con Zoom, suu apogeo en época de covid19 para nuestras llamadas. Con ello, cientos de expertos en Seguridad y Privacidad han encontrado terribles vulnerabilidades.
Podrá Zoom sobrevivir esta presión? O vale la pena empezar a buscar alternativas? Google Meet y Microsoft Teams parecen estar listos para absorber nuestras llamadas
Esta semana, Forbes pone en su portada a Eric Yuan y publica el artículo que tenían programado para mayo de este año contando un poco la historia del fundador de esta empresa. Muchos conocemos la historia de cuántas visas le fueron denegadas en Estados Unidos para que pudiera llegar a este país.
Los problemas de Zoom no empezaron estas semanas. El año pasado, Apple empujó un parche silencioso en Mac debido a que Zoom creaba un servidor local para que las llamadas simplemente empezaran. Detalle brillante de usabilidad con un costo duro de seguridad.
Zoom tiene 200 millones de usuarios diarios. En diciembre tenía 10 millones y anunciaron que van a parar los nuevos features para concentrarse en seguridad y privacidad.
Schneider, uno de los investigadores de seguridad en quien más confío cuenta un poco de lo que ha encontrado con respecto a la política de privacidad y los problemas de Zoom.
El tema de la confidencialidad de Zoom está siendo analizado duro. Citizen Lab analiza todos los problemas de privacidad que tienen que confrontar.
La privacidad y China es de los temas más jodidos de Zoom. ¿Mis llamadas quedan en servidores de China? La empresa tiene 700 empleados. Desde el blog de la empresa, admiten que algunas llamadas sí llegaron a China, no fue a propósito sino simplemente para soportar la carga y que harían un ajuste al tema.
Electronic Frontier Foundation nos da tips puntuales para proteger mucho mejor tu privacidad.
Lo más importante: así como pensamos en la privacidad de información en Whatsapp, Telegram o incluso Signal, nada se compara con lo que tiene Zoom. No consideren que tienen encriptación end-to-end.
Los Zoombombings, cuando gente entra a charlas públicas y comparte información NSFW se han vuelto un problema serio particularmente por afectar a menores y eventos públicos. Es un esfuerzo de un crimen organizado digital.
El Departamento de Justicia hace un comunicado oficial que perseguirá con el peso de la ley a personas que abusen del Zoombombing. Esto es una respuesta fuerte y dura. No había visto que el tema escalaría tanto y tan rápido. Tiempos de Covid-19 donde todo funciona diferente.
Finalmente, miles de llamadas grabadas en los servidores de Zoom están siendo expuestas por la forma como se nombran estos recordings. Este tiene un easy patch. Espero verlo aplicado para el lunes.
Luego de leer todo esto, muchos ya desistieron de usar Zoom. Yo empiezo a analizar alternativas, pero mantengo un voto de confianza hacia la empresa. Ver al CEO reaccionar en tiempo real a casi todos los estudios, ver nuevos parches de seguridad y cómo la presión de toda la industria cayó sobre ellos, requiere nervios de acero y actuar rápido.
Escrito con 💚 esta semana desde San Francisco donde el lockdown continúa. Hoy sigo con Ozark en Netflix, gran serie.


Me gusto el tono atento, pero sin ser lapidario ;)