Langsung ke konten utama

Zoom Meetings Bahaya Karena Enkripsinya Tidak Kuat?

Kabar mengejutkan dari platform yang menyediakan layanan konferensi video, Zoom Meetings. Federal Trade Commission atau FTC Amerika Serikat menuduh Zoom telah berbohong kepada penggunanya.

Kebohongan tersebut, menurut FTC, adalah mengenai klaim perusahaan terkait fitur enkripsi end-to-end miliknya. Padahal Zoom sendiri telah setuju meningkatkan sistem keamanan miliknya beberapa waktu yang lalu.


Pihak FTC beranggapan bahwa eskipun Zoom menawarkan enkripsi end-to-end, platform tersebut tetap mempertahankan kunci kriptografi. Ini memungkinkan mereka masih bisa mengakses ke sejumlah ruang virtual milik para penggunanya.

FTC juga mengklaim bahwa hal ini terjadi karena Zoom memiliki enkripsi keamanan yang lebih rendah dari yang seharusnya. 



Sebagai informasi, pada tahun 2016, Zoom telah menawarkan pengguna enkripsi 256-bit end-to-end. Meski begitu, FTC beranggapan bahwa sebenarnya Zoom menggunakan enkripsi yang lebih rendah dari angka tersebut.

Beberapa hal ini juga dikeluhkan oleh pihak FTC. 

Yang pertama, Zoom menyatakan telah menawarkan enkripsi end-to-end yang sesuai dengan panduan kepatuhan HIPAA Juni 2016 dan Juli 2017 bagi para pengguna di industri. Mereka menyebutkan ini di postingan di blog sebagai tanggapan kepada pelanggan pada April 2017 dan klaim end-to-end dalam buku putih mereka pada Januari 2019.

Faktanya, Zoom ternyata tidak memiliki fitur end-to-end pada rapat zoom di luar produk penghubung Zoom yang di-hosting di server pelanggan. Server Zoom ternyata bermarkas di China dan tetap mempertahankan kunci kriptografi yang memungkinkan pihak Zoom dalam leluasa mengakses konten konferensi video para penggunanya.

Kunci kriptografi ini merupakan suatu informasi yang mengendalikan jalannya alogaritma dalam kriptografi yang membrikan cara khusus kepada suatu alogaritma ketika mengubah plaintext menjadi text tersandi atau ciphertext dalam proses enkripsi.

Menanggapi tuduhan FTC, Zoom akhirnya memperkenalkan fase pertama dari empat fase enkripsi end-to-endnya pada bulan Oktober untuk pengguna gratis dan berbayar dalam rapat dengan hingga 200 peserta. 

Fase berikutnya, yang dijadwalkan diluncurkan tahun depan, akan memiliki manajemen identitas yang lebih baik dan dukungan untuk sistem masuk tunggal, kata perusahaan itu.



Baca juga:


Zoom mengklaim bahwa keamanan penggunanya adalah prioritas utama dan telah mengatasi masalah yang dikeluhan FTC. 

"Resolusi FTC sejalan dengan komitmen kami untuk berinovasi dan meningkatkan produk kami saat kami memberikan pengalaman komunikasi video yang aman," ungkap pihak Zoom, dikutip The Verge.

Selain masalah enkripsi, FTC juga mengataka bahwa Zoom telah menyimpan rekaman pertemuan yang tidak terenkripsi di servernya hingga 60 hari. Ini berpotensi membahayakan keamanan beberapa pengguna saat perangkat lunak yang "diam-diam" diinstal yang disebut ZoomOpener. 

Pada ahun 2019 lalu, menurut FTC, aplikasi tesebut memungkinkan Zoom diluncurkan secara otomatis di macOS dan melewati pengamanan di browser Safari Apple yang dimaksudkan untuk memblokir malware. 

Zoom merilis tambalan mengenai hal ini pada bulan Juli lalu, dan Apple mendorong pembaruan untuk menghapus ZoomOpener dari perangkat pengguna.



Kini Zoom harus mengikuti syarat yan diajukan FTC, di antaranya  Zoom harus mengambil langkah-langkah khusus untuk mengatasi masalah dalam keluhan agensi dan meninjau pembaruan perangkat lunak untuk menemukan kelemahan keamanan. 

Zoom juga dilarang membuat representasi yang keliru tentang praktik privasi dan keamanannya termasuk mengambil data pribadi pelanggan serta Zoom juga harus meminta pihak ketiga yang independen untuk menilai keamanan platformnya setiap tahun dan memberi tahu FTC jika terjadi pelanggaran data.

Postingan Populer

10 PC All in One Terbaik. Solusi Praktis untuk Rumah dan Kantor Modern

Dalam beberapa tahun terakhir, pasar perangkat komputer telah mengalami pergeseran signifikan. Penggunaan PC All in One (AIO) semakin populer, terutama di kalangan pengguna rumahan, pekerja remote yang work from home, pelajar di lab sekolah, hingga kantor kecil ataupun UMKM. Faktor utamanya adalah, ruang kerja makin terbatas, dan banyak orang mencari solusi komputer yang ringkas, mudah dipasang, dan tetap bertenaga. Dengan integrasi layar, CPU, penyimpanan, dan periferal dalam satu perangkat, tanpa banyak kabel, PC All in One menjanjikan tampilan meja yang bersih, setup cepat, dan mobilitas lebih mudah bila ruang berpindah. Desain ramping dan fungsional kian diminati seiring gaya hidup minimalis dan kebutuhan fleksibilitas ruang. Selain itu, kinerja perangkat AIO yang kini menggunakan CPU dan GPU modern sudah cukup untuk menunjang pekerjaan sehari-hari, belajar, bahkan kreativitas ringan. Tren ini menunjukkan bahwa Komputer All in One bukan lagi sekadar alternatif. Tetapi bisa jadi pil...

ARM Dirikan Sekolah Desain Chip di Korea Selatan

ARM, desainer inti CPU yang berada di bawah kepemilikan SoftBank, tengah mengambil langkah strategis untuk memperkuat ekosistem desain semikonduktor Korea Selatan. Melalui kerja sama resmi dengan Kementerian Perdagangan, Industri, dan Energi Korea Selatan, perusahaan asal Inggris tersebut akan membangun sekolah desain chip khusus yang menargetkan pelatihan 1.400 tenaga ahli pada tahun 2030. Langkah ini tentu bukan sekadar program pendidikan. Korea Selatan sedang berupaya mengejar ketertinggalan di sektor fabless, wilayah yang selama ini dikuasai pemain seperti Qualcomm, Nvidia, dan AMD.  Kehadiran sekolah desain ARM berpotensi mempercepat kemampuan teknis perusahaan lokal seperti Silicon Works, ADTechnology, Telechips, Nextchip, hingga startup AI seperti Rebellions dan FADU. Pemerintah Korea pun menambah dorongan dengan rencana mendirikan sekolah pascasarjana khusus semikonduktor. Namun ambisi besar ini datang bersamaan dengan tantangan struktural. Dalam pertemuan terpisah antara P...

Harga Memori DDR4 dan DDR5 Mahal Sampai Akhir 2027

Pasar memori global berada dalam kondisi paling tidak stabil dalam satu dekade terakhir. Harga DDR5 dan DDR4 terus meroket tanpa tanda-tanda akan turun, dan laporan terbaru menunjukkan bahwa krisis pasokan ini bisa berlangsung hingga Q4 2027. Jika benar, konsumen dan pasar PC harus bersiap menghadapi tren harga yang makin tidak masuk akal. Kabar buruk ini muncul tak lama setelah Micron resmi mematikan brand konsumennya, Crucial. Keputusan yang secara gamblang menunjukkan pergeseran fokus industri bahwa AI kini menjadi prioritas utama. Dengan permintaan dari pusat data yang melonjak, DRAM dan NAND dialihkan ke segmen AI, meninggalkan pasar konsumen dengan pasokan yang semakin tipis. Sumber industri bahkan menggambarkan situasi ini sebagai kombinasi dari crypto boom, krisis komponen selama COVID-19, dan era scalper, semuanya terjadi bersamaan. Memori untuk PC, GPU, laptop, mini PC, hingga konsol, semuanya terpengaruh. Setiap produk yang menggunakan DRAM dipastikan mengalami kenaikan harg...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

Beli PC All in One 24 Inci, Dapat 27 Inci. Caranya?

Pasar PC All in One di Indonesia terus menunjukkan pertumbuhan positif dalam dua tahun terakhir. Pergeseran pola kerja menuju hybrid, meningkatnya kebutuhan perangkat ringkas di rumah, serta meningkatnya konsumsi konten digital membuat Komputer All in One semakin populer.  Banyak pengguna kini mengutamakan perangkat dengan desain minimalis, footprint kecil, namun tetap bertenaga untuk multitasking, meeting online, editing ringan, hingga hiburan seperti streaming film atau musik. Ditambah lagi, rumah modern cenderung menghindari perangkat berukuran besar, sehingga PC desktop konvensional mulai kalah pamor dibandingkan AIO yang lebih rapi dan mudah ditempatkan di ruang kerja maupun ruang keluarga. Salah satu pilihan menarik di kategori ini adalah Asus AIO V440 touchscreen, yang kini hadir dengan promo upgrade superhemat. Bagi pengguna yang membutuhkan layar lebih besar dan pengalaman visual lebih nyaman, Asus memberikan penawaran istimewa. Cukup tambah Rp1.000.000, kamu bisa melakuka...