Zoom met en œuvre des améliorations de la sécurité suite à des problèmes de sécurité et de confidentialité
La plate-forme de visioconférence Zoom déploie un certain nombre de mesures destinées à endiguer les critiques sur la façon dont elle a géré la sécurité alors que les utilisateurs affluent vers l'application pendant la pandémie de coronavirus.
Le directeur général de Zoom, Eric Yuan, a exposé mercredi les mesures que l'entreprise prend contre des problèmes tels que le piratage de données et le harcèlement par des personnes qui bloquent des sessions dans ce que l'on appelle le "Zoombombing".
D'ici la fin de la semaine, les titulaires de comptes payants pourront sélectionner les régions à travers lesquelles leurs données sont acheminées au cours de leurs sessions dans un mouvement apparemment visant à répondre aux préoccupations concernant les informations transitant par la Chine où elles pourraient faire l'objet d'espionnage.
"Pour rappel, les serveurs de réunion en Chine ont toujours été géolocalisés dans le but de garantir que les données de réunion des utilisateurs en dehors de la Chine restent en dehors de la Chine, " Zoom a déclaré dans une publication en ligne.
La startup de la Silicon Valley a également déclaré qu'elle travaillait avec la société de cybersécurité Luta Security pour réviser les processus et son programme de "bug bounty" qui récompense les chercheurs qui trouvent des failles de sécurité dans ses opérations.
Zoom a également répondu à un récent rapport selon lequel les informations de connexion des utilisateurs étaient vendues par des criminels sur le « web sombre ».
Les identifiants ont probablement été volés ailleurs sur Internet, ou par un code malveillant glissé dans les ordinateurs des gens, selon le conseiller Zoom Alex Stamos, ancien chef de la sécurité chez Facebook.
Il n'est pas rare que des pirates informatiques prennent des mots de passe et des noms de compte volés lors de violations de données, puis vérifient si les gens les utilisent pour d'autres services en ligne.
Zoom a déclaré qu'il construisait des systèmes pour "détecter si les gens essaient des appariements de nom d'utilisateur et de mot de passe et les empêcher de réessayer".
Les améliorations apportées à la sécurité de Zoom incluent également une barre d'outils pour accéder facilement à des fonctionnalités telles que le verrouillage des discussions d'inconnus et la définition des exigences de mot de passe par défaut.
"Réussir à faire évoluer une plate-forme lourde en vidéo à une telle taille sans temps d'arrêt appréciable et en l'espace de quelques semaines est littéralement sans précédent dans l'histoire d'Internet, " Stamos a déclaré dans un message.
« Les défis de sécurité associés sont fascinants.
L'Inde a interdit cette semaine l'utilisation de Zoom pour les réunions à distance du gouvernement, en disant que "ce n'est pas une plate-forme sûre".
Le système scolaire de New York a également interdit la plate-forme de visioconférence pour des raisons de sécurité.
Pendant ce temps, les procureurs de plusieurs États américains enquêtent sur les pratiques de confidentialité et de sécurité de l'entreprise, et le FBI a mis en garde contre le détournement de sessions Zoom.
Selon Yuan, le nombre de personnes participant aux réunions Zoom a éclipsé quotidiennement 200 millions en mars, contre seulement 10 millions à la fin de l'année dernière.
© 2020 AFP