- Zoomのユーザーは、新型コロナウイルスが大流行したときにこのアプリが普及し始めて以来、プライバシーとセキュリティの扱い方について懸念を表明しています。
- ZoomのCEOであるEric S. Yuanは、水曜日にそれらの問題を認め、できるだけ早く対処することを約束するブログ記事を発表しました。
- 次の90日間、Zoomは機能凍結を持ち、信頼、安全、およびプライバシーにのみ焦点を当てます。
- より多くの物語のためにBGRのホームページをご覧ください。
.—
良くも悪くも、ここ数週間はZoomのビデオ会議ソフトが注目の的だった。
新型コロナウイルスの大流行により、世界中の何百万人もの人々がその拡大を抑えるために隔離される中、Zoomは個人とプロの両方のビデオ通話に選ばれるツールとなっている。
しかし、かつてはニッチな企業向けアプリが、ほぼ一夜にして国際的な現象に発展したため、これまでなら気にならなかったプライバシーやセキュリティの懸念が突然話題になり、Zoomは対応せざるを得なくなりました。
Zoomの創業者でCEOのEric S. Yuanは、水曜日に投稿した長文のブログで、同社の状況がいかに急速に変化したかを説明し、自身とそのチームがポリシーを適切に伝え、ユーザーの流入に備えることができなかった時期があったことを認めています。
Yuan氏は、2019年の1日の最大ユーザー数が1,000万人であったことを明かし、いくつかの展望を示した。
3月、Zoomは1日で2億人のユーザーを獲得した。
Yuan氏はその後、Zoomプラットフォームは企業顧客を念頭に置いて構築されたことを明らかにし、学生や従業員、交流を望む人々の殺到は、”プラットフォームが構想されたときには(同社が)想定していなかった課題 “を提示した一方で、”(プラットフォームに関する)予期せぬ問題の発覚 “にも役立ったと述べた。
Zoomは今後数ヶ月の間に多くの仕事を残しているが、同社はすでにジャーナリスト、セキュリティ研究者、一般ユーザーから提示された問題に対処するために必要ないくつかのステップを踏んでいる。
- 3月20日、同社は、以下の方法について説明しました。
知らない人があなたの電話を “zoombombing “しないようにする。
. - 3月27日にFacebook SDKを削除しました。
密かにデータを収集する
. - 3月29日、同社は
プライバシーポリシーを更新しました。
データ収集についてより透明性を高めるために - 4月1日、参加者のアテンション・トラッキング機能を削除し、データ収集の透明性を高めました。
暗号化に関する事実を明らかにした
.
これらはすべて正しい方向への一歩ですが、Yuanが指摘するように、これは同社にとって長期的なプロセスの始まりに過ぎません。
- 最大の信頼、安全、およびプライバシーの問題に集中するために、すべてのエンジニアリングリソースをシフトします。
- 新しい消費者向けユースケースすべてのセキュリティを理解し、保証するために、第三者の専門家や代表的なユーザーと包括的なレビューを実施すること。
- データ、記録、コンテンツの要求に関連する情報を詳細に説明する透明性報告書の作成
- 現在のバグバウンティプログラムを強化します。
- セキュリティとプライバシーのベストプラクティスに関する継続的な対話を促進するため、業界をリードする CISO と提携し、CISO カウンシルを立ち上げる。
- 問題点を特定し、対処するための一連のホワイトボックス侵入テストを同時に実施する。
- 来週から、私が主催する
ウィークリーウェビナー
毎週水曜日の午前10時(日本時間)から、プライバシーとセキュリティの最新情報をコミュニティに提供します。
Zoomは、過去にさかのぼって自社のプラットフォームに関する最も深刻な問題を修正することはできませんし、日々のアクティブユーザーの20倍の急増にさかのぼって備えることもできませんが、同社が自社のソフトウェアに関する多くの報告や苦情を真剣に受け止めていることは明らかです。
これは、同社の未来と、未曾有のパンデミックのさなかでも同僚と話したり友人と交流したりするためにこのプラットフォームに依存しているユーザーの両方にとって、素晴らしい兆候と言えるでしょう。