Langsung ke konten utama

Zoom Meetings Bahaya Karena Enkripsinya Tidak Kuat?

Kabar mengejutkan dari platform yang menyediakan layanan konferensi video, Zoom Meetings. Federal Trade Commission atau FTC Amerika Serikat menuduh Zoom telah berbohong kepada penggunanya.

Kebohongan tersebut, menurut FTC, adalah mengenai klaim perusahaan terkait fitur enkripsi end-to-end miliknya. Padahal Zoom sendiri telah setuju meningkatkan sistem keamanan miliknya beberapa waktu yang lalu.


Pihak FTC beranggapan bahwa eskipun Zoom menawarkan enkripsi end-to-end, platform tersebut tetap mempertahankan kunci kriptografi. Ini memungkinkan mereka masih bisa mengakses ke sejumlah ruang virtual milik para penggunanya.

FTC juga mengklaim bahwa hal ini terjadi karena Zoom memiliki enkripsi keamanan yang lebih rendah dari yang seharusnya. 



Sebagai informasi, pada tahun 2016, Zoom telah menawarkan pengguna enkripsi 256-bit end-to-end. Meski begitu, FTC beranggapan bahwa sebenarnya Zoom menggunakan enkripsi yang lebih rendah dari angka tersebut.

Beberapa hal ini juga dikeluhkan oleh pihak FTC. 

Yang pertama, Zoom menyatakan telah menawarkan enkripsi end-to-end yang sesuai dengan panduan kepatuhan HIPAA Juni 2016 dan Juli 2017 bagi para pengguna di industri. Mereka menyebutkan ini di postingan di blog sebagai tanggapan kepada pelanggan pada April 2017 dan klaim end-to-end dalam buku putih mereka pada Januari 2019.

Faktanya, Zoom ternyata tidak memiliki fitur end-to-end pada rapat zoom di luar produk penghubung Zoom yang di-hosting di server pelanggan. Server Zoom ternyata bermarkas di China dan tetap mempertahankan kunci kriptografi yang memungkinkan pihak Zoom dalam leluasa mengakses konten konferensi video para penggunanya.

Kunci kriptografi ini merupakan suatu informasi yang mengendalikan jalannya alogaritma dalam kriptografi yang membrikan cara khusus kepada suatu alogaritma ketika mengubah plaintext menjadi text tersandi atau ciphertext dalam proses enkripsi.

Menanggapi tuduhan FTC, Zoom akhirnya memperkenalkan fase pertama dari empat fase enkripsi end-to-endnya pada bulan Oktober untuk pengguna gratis dan berbayar dalam rapat dengan hingga 200 peserta. 

Fase berikutnya, yang dijadwalkan diluncurkan tahun depan, akan memiliki manajemen identitas yang lebih baik dan dukungan untuk sistem masuk tunggal, kata perusahaan itu.



Baca juga:


Zoom mengklaim bahwa keamanan penggunanya adalah prioritas utama dan telah mengatasi masalah yang dikeluhan FTC. 

"Resolusi FTC sejalan dengan komitmen kami untuk berinovasi dan meningkatkan produk kami saat kami memberikan pengalaman komunikasi video yang aman," ungkap pihak Zoom, dikutip The Verge.

Selain masalah enkripsi, FTC juga mengataka bahwa Zoom telah menyimpan rekaman pertemuan yang tidak terenkripsi di servernya hingga 60 hari. Ini berpotensi membahayakan keamanan beberapa pengguna saat perangkat lunak yang "diam-diam" diinstal yang disebut ZoomOpener. 

Pada ahun 2019 lalu, menurut FTC, aplikasi tesebut memungkinkan Zoom diluncurkan secara otomatis di macOS dan melewati pengamanan di browser Safari Apple yang dimaksudkan untuk memblokir malware. 

Zoom merilis tambalan mengenai hal ini pada bulan Juli lalu, dan Apple mendorong pembaruan untuk menghapus ZoomOpener dari perangkat pengguna.



Kini Zoom harus mengikuti syarat yan diajukan FTC, di antaranya  Zoom harus mengambil langkah-langkah khusus untuk mengatasi masalah dalam keluhan agensi dan meninjau pembaruan perangkat lunak untuk menemukan kelemahan keamanan. 

Zoom juga dilarang membuat representasi yang keliru tentang praktik privasi dan keamanannya termasuk mengambil data pribadi pelanggan serta Zoom juga harus meminta pihak ketiga yang independen untuk menilai keamanan platformnya setiap tahun dan memberi tahu FTC jika terjadi pelanggaran data.

Postingan Populer

Laptop Gaming Murah dengan GeForce RTX 5000 Series, Beredar!

Asus kembali menghadirkan inovasi terbarunya di lini laptop gaming melalui Asus Gaming V16. Seperti diketahui, Asus gaming merupakan lini laptop gaming murah yang memadukan performa AI modern, grafis bertenaga, efisiensi daya tinggi, serta ketahanan fisik berstandar militer.  Produk ini menyasar tak hanya bagi para gamer dan profesional yang membutuhkan kinerja optimal dalam paket yang portabel dan andal, tapi juga pengguna umum yang membutuhkan laptop kencang, namun dalam wujud yang standar, tidak menyolok seperti laptop gaming mahal. Ditenagai oleh prosesor Intel® Core™ 5 atau 7 generasi terbaru, Asus Gaming V16 menawarkan performa komputasi tinggi untuk berbagai kebutuhan, mulai dari gaming AAA, multitasking berat, hingga pemrosesan berbasis AI. Chip grafis NVIDIA® GeForce RTX™ 5060 menjadi jantung pengolahan visual, menghadirkan teknologi ray tracing dan DLSS 3.5 yang memberikan pengalaman gaming lebih realistis, dengan frame rate yang stabil dan visual yang imersif. Layar WUXG...

Review Asus Vivobook S 15 OLED S5507. Titik Optimal Prosesor Qualcomm

Industri laptop sedang mengalami transformasi besar dengan semakin populernya prosesor berbasis ARM dalam perangkat berbasis Windows. Padahal, selama bertahun-tahun, arsitektur x86 yang dikembangkan oleh Intel dan AMD telah mendominasi pasar. Tetapi kini ARM hadir dengan keunggulan efisiensi daya yang lebih baik, kinerja yang semakin kompetitif, serta dukungan teknologi AI yang lebih canggih. Dengan konsumsi daya yang lebih rendah, laptop berbasis ARM menjanjikan daya tahan baterai yang lebih lama tanpa mengorbankan performa. Semua kelebihan di atas menjadikan platform baru tersebut sebagai pilihan menarik bagi pengguna yang menginginkan perangkat portabel dengan produktivitas tinggi. Apalagi, kedatangan prosesor seperti Qualcomm Snapdragon X Plus dan Snapdragon X Elite menjadi titik balik bagi laptop Windows yang mengadopsi arsitektur ARM.  Berkat optimalisasi perangkat lunak dan dukungan dari Microsoft, aplikasi Windows kini semakin kompatibel dengan ARM, memungkinkan pengalaman ...

Asus Luncurkan Expert P Series untuk Dukung Kebutuhan Bisnis Modern

Asus Indonesia resmi meluncurkan lini produk komersial terbaru, Expert P Series, yang terdiri dari laptop ExpertBook P3405CVA, desktop ExpertCenter P500MV, dan All-in-One ExpertCenter P440VA. Ketiganya dirancang untuk menjawab kebutuhan transformasi digital di dunia bisnis, dengan daya tahan tinggi, performa stabil, fitur AI terintegrasi, serta keamanan kelas enterprise. “Expert P Series bukan sekadar perangkat kerja, tapi partner produktivitas yang ringan, tangguh, dan aman untuk berbagai skenario kerja hybrid,” ujar Yulianto Hasan, Director Commercial Products Asus Indonesia. Setiap perangkat sudah dilengkapi AI on-device, termasuk platform ExpertMeet untuk kolaborasi yang lebih efisien tanpa perlu aplikasi tambahan. Tren kerja hybrid dan adopsi teknologi AI menjadi latar belakang kehadiran lini ini. Menurut laporan Gallup, 60% karyawan memilih model hybrid, sementara survei McKinsey 2024 mencatat 78% organisasi telah menggunakan AI dalam operasional mereka. Asus menghadirkan solusi ...

China Siapkan Prosesor x86 Sendiri. Semua Berkat AMD

China kembali mengguncang industri chip silikon. Kali ini lewat penggabungan dua pemain penting dalam industri chip dan server: Hygon dan Sugon. Merger ini menjadi langkah besar dalam ambisi Beijing untuk menciptakan ekosistem superkomputasi yang sepenuhnya mandiri, dari desain CPU hingga produksi server. Bagi yang belum familiar, Hygon adalah nama yang muncul setelah AMD pada 2016 memutuskan untuk melisensikan desain CPU Zen dan teknologi x86-64 ke perusahaan bernama Tianjin Haiguang Advanced Technology Investment Co. Tujuannya jelas: memenuhi kebutuhan chip server di Tiongkok dengan solusi non-Intel yang tetap “legal” lewat lisensi. Hasil dari kolaborasi itu adalah prosesor Hygon Dhyana, yang meskipun tidak populer secara global, cukup mendapat tempat di kalangan raksasa teknologi Tiongkok seperti Tencent, berkat dorongan besar dari pemerintah Tiongkok terhadap penggunaan perangkat keras lokal. Di sisi lain, Sugon adalah produsen server dan superkomputer yang kerap menggunakan chip H...

Hell Is Us, Game Paling Berat, Bahkan RTX 4090 Pun Tak Cukup

Para pemilik GPU kelas atas seperti Nvidia RTX 50 dan 40 Series yang mencoba menjalankan demo Hell Is Us tercengang. Alih-alih menikmati adegan sinematik pembuka, banyak pemain justru mengalami crash sebelum cutscene selesai, meninggalkan pertanyaan besar: untuk apa semua kekuatan grafis ini? Dalam pembaruan terbaru di Steam, pengembang Rogue Factor menyarankan solusi sementara yang cukup ironis: turunkan semua pengaturan grafis dan nonaktifkan semua fitur upscaling seperti DLSS, XeSS, dan FSR. Ya, bahkan teknologi unggulan seperti DLSS 3.5 pun diminta dimatikan agar game bisa berjalan. “Harap turunkan semua pengaturan grafis dan nonaktifkan fitur upscaling seperti DLSS, XeSS, FSR, dll. dari menu utama sebelum memulai game,” tulis Rogue Factor dalam catatannya. Tom’s Hardware mengonfirmasi bahwa ini satu-satunya cara agar game bisa melewati bagian intro tanpa crash. Setelah berhasil mencapai karakter utama bernama RĂ©mi, pemain kemudian dipersilakan menaikkan kembali pengaturan grafis. ...