اکانت‌های پولی Zoom به سیستم رمزنگاری قدرتمند مجهز می‌شوند

یک‌شنبه ۱۱ خرداد ۱۳۹۹ - ۱۲:۳۰
مطالعه 5 دقیقه
به‌نظر می‌رسد زوم قصد دارد به‌زودی سیستم رمزنگاری تماس‌ها را برای حساب‌های کاربری پولی دردسترس قرار دهد تا بخشی از نگرانی‌های حوزه‌ی امنیت و حریم خصوصی را رفع کند.
تبلیغات

زوم روز گذشته با انتشار اطلاعیه‌ای رسمی اعلام کرد که قصد دارد رمزنگاری تماس‌های ویدئویی را تقویت کند تا امنیت کاربرانش بالا رود. بر اساس گزارش خبرگزاری روئیترز، تقویت رمزنگاری تماس‌های ویدئویی برای کنفرانس‌هایی اعمال می‌شود که میزبان آن‌ها کاربران پولی یا برخی مؤسسات خاص نظیر مدارس و دانشگاه‌ها باشند. بدین ترتیب تغییر موردبحث قرار نیست برای کاربران نسخه‌ی رایگان زوم ارائه شود. 

دنیاگیری ویروس کرونا باعث شد افراد زیادی در خانه قرنطینه شوند و روند قرنطینه در بسیاری از نقاط دنیا هنوز ادامه دارد. طی دوران شیوع کروناویروس پلتفرم‌های ارتباطی نظیر زوم به‌شدت موردتوجه قرار گرفتند و شمار کاربران آن‌ها افزایش پیدا کرد. زوم طی چند وقت اخیر همواره در تیتر خبرها حضور داشته است، چه از لحاظ افزایش شمار کاربران و چه از لحاظ مشکلات امنیتی‌اش. زوم که مدت‌ها است زیر ذره‌بین کارشناسان حوزه‌ی امنیت قرار دارد پنج‌شنبه‌ی گذشته خبر مربوط‌به تقویت سیستم رمزنگاری تماس‌ها را به‌شکلی اولیه ازطریق کنفرانسی ویدئویی با گروه‌های آزادی مدنی و گروه‌های فعال در حوزه‌ی مبارزه با آزار جنسی کودکان، اعلام کرد. سپس در روز جمعه الکس استاموس، مشاور امنیتی زوم، تقویت سیستم رمزنگاری را به‌صورت رسمی تأیید کرد. 

استاموس در جریان مصاحبه‌ای جدید با روئیترز می‌گوید برنامه‌ی ویژه‌ی زوم برای تقویت سیستم رمزنگاری هنوز هم احتمال دارد تغییراتی به‌خود ببیند. همچنین فعلا مشخص نیست کدام‌یک از کاربران یا مؤسسه‌های غیرانتفاعی برای دریافت سیستم رمزنگاری تقویت‌شده، واجد شرایط هستند. استاموس در ادامه‌ی مصاحبه‌ی خود می‌گوید ترکیبی از فاکتورهای تجاری، امنیتی و فناوری‌محور در برنامه‌ی اصلی زوم گنجانده شده‌اند. این کار باعث شده است شاهد واکنش‌های متفاوتی ازسوی طرفداران حریم خصوصی باشیم.

در دوران شیوع کووید ۱۹ زوم توانست میلیون‌ها کاربر رایگان و اشتراکی را به‌سمت خود بکشاند. افزایش استفاده از زوم تا حد زیادی به سادگی آن مربوط می‌شود، درواقع برای برقراری تماس ویدئویی ازطریق زوم به حساب کاربری نیاز ندارید و روند برقراری تماس ازطریق چند کلیک انجام می‌پذیرد. آمار نشان می‌دهند زوم به‌صورت روزانه میزبان بیش از ۳۰۰ میلیون تماس ویدئویی توسط کاربران درسراسر دنیا است. همین ساده‌بودن روند برگزاری کنفرانس‌های ویدئویی باعث شده است افراد سودجو بتوانند با اتخاذ روش‌هایی خاص، بدون اجازه وارد کنفرانس‌ها شوند و برای بقیه مزاحمت ایجاد کنند. بررسی‌ها نشان می‌دهد برخی از این افراد سودجو در ابتدا می‌گویند که به کنفرانس موردبحث دعوت شده‌اند، اما بعدا برای افراد مزاحمت ایجاد می‌کنند.

جنی گبهارت، از محققان مؤسسه‌ی Electronic Frontier Foundation و یکی از افراد حاضر در جلسه‌ی پنج‌شنبه‌ی گذشته‌ی زوم، می‌گوید امیدوار است این پلتفرم محبوب در برخی سیاست‌های خود بازنگری کند و به‌مرور زمان به‌شگلی گسترده‌تر سیستم رمزنگاری را روی کار بیاورد. با این‌حال جان کالاس، از اعضای نهاد American Civil Liberties Union، می‌گوید استراتژی جدید زوم همچون سازشی منطقی به‌نظر می‌رسد.

متخصصان حوزه‌ی امنیت و نهادهای مجری قانون در زمینه‌ی استفاده از سیستم‌های رمزنگاری هشدار داده‌اند. این افراد و مؤسسات می‌گویند افراد سودجو و جنایت‌کاران به‌شکلی روزافزون برای جلوگیری از شناسایی‌شدن توسط دستگاه‌های قانونی، به استفاده از پلتفرم‌های دارای سیستم رمزنگاری روی می‌آورند. کالاس که پیش‌تر سابقه‌ی فروش سرویس‌های رمزنگاری پولی را به برخی نهادها دارد، در این زمینه می‌گوید: «افرادی که در حوزه‌ی تأمین ارتباطات امن فعالیت می‌کنند اعتقاد دارند که باید فکری به حال اتفاقات ناگوار واقعی بکنیم. دریافت پول برای ارائه‌ی رمزنگاری سرتاسری راهی برای خلاص‌شدن از شر افراد سودجو است». 

طی ماه‌های گذشته به‌دنبال افزایش کاربران زوم، شمار درخورتوجهی از روزنامه‌نگاران و محققان حوزه‌ی امنیت به‌شکلی ویژه به بررسی این پلتفرم پرداختند و توانستند نقص‌های امنیتی خطرناکی را در آن پیدا کنند که به نقض حریم خصوصی کاربران منتهی می‌شود. زوم به‌دنبال این اتفاق الکس استاموس و چندین محقق امنیتی دیگر را استخدام کرد. مشکلات امنیتی زوم به‌حدی زیاد بودند که شماری از شرکت‌های شناخته‌شده استفاده از آن را برای کارمندان خود ممنوع اعلام کردند. زوم هفته‌ی گذشته مقاله‌ای ویژه منتشر و ازطریق آن برنامه‌های خود را برای اضافه‌کردن سیستم رمزنگاری به پلتفرمش اعلام کرد. زوم فعلا نگفته است که قصد دارد سیستم رمزنگاری را تا‌چه‌‌حد گسترده راه‌اندازی کند.

الکس استاموس که پیش‌تر سابقه‌ی کار به‌عنوان یکی از مدیران ارشد امنیتی در فیسبوک را دارد، می‌گوید: «در همین حین که زوم برای بالا بردن امنیت پلتفرمش تلاش می‌کند، به‌شکل درخورتوجهی در حال افزایش اعتماد به خود در بین کاربران و البته تأمین امنیت آن‌ها است. مدیرعامل زوم استدلال‌هایی مختلف در این زمینه مطرح کرده است. او فعلا قصد دارد سیستم رمزنگاری را برای مشتریان پولی به‌همراه حساب‌های کاربری سازمانی در دسترس قرار دهد. مدیرعامل زوم می‌گوید او و تیمش شناخت کاملی از این‌دسته از کاربران دارند و فعلا می‌خواهند سیستم رمزنگاری را برای کسانی که هویت‌شان معلوم است، ارائه دهند». استاموس می‌گوید اضافه‌کردن سیستم رمزنگاری باعث می‌شود اعضای تیم زوم نتوانند خودشان را به کنفرانس‌ها اضافه و مشکلات پیش‌آمده برای کاربران را به‌صورت آنی رفع کنند.

روش رمزنگاری سرتاسری بدین صورت است که هیچ‌کس به‌جز خود شرکت‌کنندگان در کنفرانس و دستگاه‌های آن‌ها اجازه‌ی اطلاع از محتوای کنفرانس را ندارند. اگر از دریچه‌ی تجاری به موضوع بنگریم به این نتیجه می‌رسیم که ارائه‌ی سیستم رمزنگاری پیچیده و پرهزینه به‌صورت رایگان توجیه زیادی ندارد؛ درواقع درصورت انجام چنین کاری، پول درآوردن بسیار سخت می‌شود. فیسبوک اعلام کرده است که قصد دارد اپلیکیشن مسنجر را به‌صورت کامل رمزنگاری کند و قصد دریافت هیچ پولی را هم برای آن ندارد. با این‌حال در نظر داشته باشید که فیسبوک امروزه ازطریق سرویس‌های دیگرش مبالغ عظیمی به‌جیب می‌زند و زیرساخت‌ها و بودجه‌های لازم برای انجام چنین کاری را دارد. دیگر ارائه‌دهندگان سیستم رمزنگاری یا از کاربران تجاری پول دریافت می‌کنند یا این‌که ترجیح می‌دهند به‌عنوان سازمانی غیرسودده به‌فعالیت خود ادامه دهند، درست همچون سازندگان پیام‌رسان سیگنال. 

در اوایل ماه جاری میلادی شماری از رسانه‌ها مدعی شدند زوم استارتاپی با نام Keybase را تصاحب کرده است. Keybase در حوزه‌ی پیام‌های رمزنگاری‌شده و به‌اشتراک‌گذاری فایل‌ها تخصص دارد. احتمال می‌دهیم زوم بخواهد از دستاوردهای استارتاپ Keybase به‌عنوان پایه و اساس سیستم رمزنگاری پلتفرمش بهره بگیرد. زوم در اطلاعیه‌ای که در اختیار رسانه‌ی 9to5Mac قرار داده می‌گوید سیستم رمزنگاری موردبحث فعلا مراحل راه‌اندازی را سپری می‌کند و به‌مرحله‌ی نهایی نرسیده است.

زوم همچنین از مدتی پیش مجبور شده با برخی نهادهای رگولاتوری نظیر کمیسیون تجارت فدرال (FTC) دست و پنجه نرم کند. آن‌طور که الکس استاموس و شماری دیگر از منابع رویترز می‌گویند، کمیسیون تجارت فدرال طی چند وقت اخیر گفته زوم همواره ادعاهایی اغراق‌آمیز یا نادرست درمورد سیستم رمزنگاری پلتفرمش بیان کرده است. امروزه وزارت دادگستری ایالات متحده و همچنین شماری از اعضای کنگره به‌شدت سیستم رمزنگاری را محکوم می‌کنند و استفاده از آن را نادرست می‌دانند. زوم ازطریق حضور پررنگ‌تر در این حوزه می‌تواند توجهات بیشتری را به‌سمت خود جلب کند.

شما کاربران زومیت چه دیدگاهی در این زمینه دارید؟

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
تبلیغات

نظرات