Ключевые выводы
- Новое программное обеспечение для видеоконференций Beacon использует сквозное шифрование и другие функции для повышения безопасности.
- Незащищенная видеосвязь становится все более серьезной проблемой, поскольку все больше людей работают из дома, говорит аналитик.
- Zoom также планирует предложить сквозное шифрование большему количеству своих пользователей.
Взрывы в Zoom могут уйти в прошлое, если новое программное обеспечение для видеоконференций будет соответствовать заявленным требованиям.
Программное обеспечение для видеоконференций Beacon использует сквозное шифрование и множество других функций для повышения безопасности. Программное обеспечение выпускается по мере того, как возникают проблемы с конфиденциальностью из-за нарушений в популярных платформах для проведения конференций, таких как Zoom и Google Meet. Рынок видеоконференций переживает бум, поскольку пандемия коронавируса заставляет больше людей работать из дома, чем когда-либо прежде.
«Проблема в том, что большая часть программного обеспечения для конференций, такого как Zoom, не была создана для COVID».
«Я не знаю, почему подробности вашей жизни [чьего-либо бизнеса]», - сказал Анхель Муньос, генеральный директор Mass Luminosity, компании, которая собирается выпустить Beacon в следующем месяце, в телефонном интервью. «Я думаю, что для всех нас было бы лучше, если бы у всех нас была хоть какая-то конфиденциальность».
Zoom Bombing - растущая угроза
Незащищенная видеосвязь становится все более серьезной проблемой, сказал Авани Десаи, президент Schellman & Company, фирмы, занимающейся оценкой соблюдения требований безопасности и конфиденциальности, в телефонном интервью. Взрывы Zoom, в ходе которых незваные пользователи прерывают онлайн-встречи и иногда публикуют неприемлемый контент, произошли широко и вынудили некоторые компании и школьные округа запретить Zoom.
«Проблема в том, что большая часть программного обеспечения для конференций, такого как Zoom, не была создана для COVID», - сказал Десаи. «Когда они начали открывать программное обеспечение, чтобы семьи могли проводить счастливые часы, им нужно было сделать его простым в использовании. Таким образом, настройки по умолчанию не обеспечивают самый высокий уровень безопасности и немного сложнее в навигации».
Чарльз Хендерсон, глобальный руководитель IBM X-Force Red, недавно написал, что в его компании наблюдается значительный всплеск запросов на оценку безопасности видеоконференций.
«За 20 с лишним лет работы в отрасли я видел множество атак, которые представляют собой чрезвычайно умное использование новых уязвимостей, но самые эффективные из них, как правило, намного проще - к лучшему или к худшему», - написал Хендерсон. «Возможность платформ для видеоконференций раскрывать конфиденциальную информацию для захвата - это откровение».
Реализация шифрования
В ответ на угрозы безопасности Zoom также планирует предложить сквозное шифрование для большего числа своих пользователей. В заявлении на своем веб-сайте компания заявила, что «нашла путь вперед, который уравновешивает законное право всех пользователей на неприкосновенность частной жизни и безопасность пользователей на нашей платформе»..
Создатели Beacon говорят, что программное обеспечение может предотвратить нарушения безопасности, от которых страдают такие конкуренты, как Zoom. По словам Муньоса, он предложит «настоящее одноранговое» шифрование для всех пользователей. Beacon также предложит возможность использовать биометрические данные, такие как распознавание большого пальца или лица, для аутентификации пользователей; будет индикатор безопасности, чтобы предотвратить выбор пароля, который ранее просочился в даркнет; ключи расшифровки предоставляются только тем, кто участвует в вызове, и стираются после завершения вызова.
Пользователи также смогут увидеть шифрование в режиме реального времени с помощью кнопки, расположенной на экране. Муньос сказал, что компания почти наверняка выпустит собственный код, чтобы исследователи могли изучить его на наличие уязвимостей.
Сквозное шифрование, предлагаемое в Beacon, может помочь повысить безопасность пользователей, сказал Десаи, добавив: «Кому-то очень сложно перехватить вызов, и если это настройка по умолчанию, это круто».
В дополнение к расширенным функциям безопасности Beacon обеспечивает высококачественное видео и аудио, превосходящее конкурентов, добавил Муньос. Он также может похвастаться другими технологическими приемами, такими как транскрипция в реальном времени и возможность перетаскивания файлов. После запуска Beacon для браузеров Mass Luminosity выпустит приложения Beacon - сначала для Android, затем для Windows, затем для iOS и macOS.
Безопасность и удобство
Функции безопасности не помогут, если их слишком сложно использовать, сказал Десаи, добавив, что программное обеспечение для конференц-связи должно найти баланс между безопасностью и удобством. По ее словам, более высокая вычислительная мощность, необходимая для дополнительного шифрования, может привести к «зависанию» видеовызовов.
Если такие компании, как Mass Luminosity, могут предложить надежное и простое в использовании программное обеспечение для проведения конференций, потенциал рынка огромен.
«Поскольку мы слышим о все большем количестве организаций, работающих из дома в 2021 году или на постоянной основе, это будет наш новый способ ведения дел», - сказал Десаи. «Это становится еще более важным, когда мы видим, что все больше людей используют такие вещи, как телемедицина, когда у вас есть защищенная информация о здоровье и другая жизненно важная личная информация».