- Zoom社は、本日、重要なセキュリティ機能と改善を大量に含むアプリのアップデートであるZoom 5.0を展開しました。
- Zoom社のビデオチャットソフトは、コロナウイルスの隔離が始まると爆発的な人気を博しましたが、このアプリはプライバシー問題に悩まされてきました。
- その他の記事はBGRのホームページをご覧ください。
.—
好むと好まざるとにかかわらず、コロナウイルスが国民の大半を引きこもりにしてしまったことは否定できない。
米国の大半の州で自宅待機命令が出されているため、現時点で数百万人のアメリカ人が数週間にわたって自宅に引きこもっている。
その結果、Zoom社のビデオ会議ソフトは、ここ数週間、友人や家族とバーチャルにつながろうとする人たちの間で人気が急上昇している。
Zoomは、使いやすく、優れたユーザーエクスペリエンスを提供しているため、市場でビデオチャットの選択肢に事欠くことはない。
例えば、FaceTimeで友人とビデオチャットをすると、遅延や映像の途切れでイライラすることがありますが、Zoomの技術はそのような問題を回避することに成功しています。
2019年12月から今年3月にかけて、Zoomの利用者数は1000万人から2億人に急増しました。
これはどう考えても驚異的な増加だが、Zoomの出世には賛否両論がないわけではない。
3月に入ってから、プライバシーに関する気になる問題がいくつも表面化し始めたのだ。
まず、iOSのZoomアプリがそのユーザーベースに関する分析データをFacebookに送信しているという情報が浮上した。
さらに、Zoomアプリで撮影された映像が、見知らぬ人に閲覧される可能性があるとの報告もありました。
これらのプライバシー問題を受け、Zoomは今月初め、新機能を90日間凍結し、エンジニアが無数のプライバシー問題の解決に専念できるようにすると発表しました。
ZoomのCEOであるEric Yuanは当時、次のように書いている。
数週間のうちに、世界中のすべての人が突然、自宅で仕事をしたり、勉強したり、社交的になることを予見して製品を設計したわけではありません。
現在では、より多くのユーザーが予想外の方法で私たちの製品を利用しており、プラットフォームが構想されたときには予想もしなかった課題を私たちに突きつけています。
これらの新しい、主に消費者向けのユースケースは、私たちのプラットフォームに関する予期せぬ問題を発見するのに役立ちました。
また、熱心なジャーナリストやセキュリティ研究者は、既存の問題を特定するのに役立っています。
このアップデートには、AES 256ビットGCM暗号化、会議主催者のコントロール強化、パスワード保護の強化など、セキュリティの強化が盛り込まれています。
Zoom 5.0のアップデートで追加されたセキュリティの全容は、以下でご覧いただけます。
- AES 256-bit GCM 暗号化。
Zoomは、転送中の会議データの保護と改ざんに対する耐性を強化したAES 256ビットGCM暗号化規格にアップグレードします。これにより、Zoom Meeting、Zoom Video Webinar、および Zoom Phone のデータの機密性と完全性が保証されます。今週リリース予定のZoom 5.0は、GCM暗号化をサポートしており、すべてのアカウントがGCMで有効になると、この規格が有効になります。システム全体のアカウント有効化は5月30日に行われる予定です。 - データルーティング制御
:
アカウント管理者は、アカウント、グループ、またはユーザーレベルで、アカウント主催のミーティングやウェビナーがリアルタイムのトラフィックに使用するデータセンターの地域を選択することができます。 - セキュリティアイコン
Zoomのセキュリティ機能は、以前は会議メニューからアクセスできましたが、現在はグループ化され、ホストのインターフェイスの会議メニューバーのセキュリティアイコンをクリックすることで見つけることができます。 - ホストコントロールの強化
ホストは、セキュリティアイコンからZoomに「ユーザーを報告」することができるようになります。また、参加者が自分の名前を変更する機能を無効にすることができます。教育機関のお客様には、画面共有のデフォルトはホストのみとなります。 - Waiting Roomのデフォルトオン
Waiting Room は、ホストが参加者を会議に参加させる前に、個々の仮想待合室で待機させることができる既存の機能で、教育、基本、およびシングルライセンスの Pro アカウントではデフォルトでオンになりました。また、すべてのホストは、会議の進行中にウェイティング・ルームをオンにすることができます。 - 会議パスワードの複雑化とデフォルトのオン
既存の Zoom 機能である会議パスワードは、すべての Basic、シングルライセンスの Pro、および K-12 のお客様を含む、ほとんどのお客様でデフォルトでオンになっています。管理されたアカウントでは、アカウント管理者はパスワードの複雑さ(長さ、英数字、特殊文字の要件など)を定義することができるようになりました。さらに、Zoom Phoneの管理者は、ボイスメールにアクセスするために必要なピンの長さを調整できるようになりました。 - クラウド録画のパスワード。
パスワードは、会議主催者以外のクラウド録画にアクセスするすべての人にデフォルトで設定され、複雑なパスワードが要求されるようになりました。F