Langsung ke konten utama

Zoom Meetings Bahaya Karena Enkripsinya Tidak Kuat?

Kabar mengejutkan dari platform yang menyediakan layanan konferensi video, Zoom Meetings. Federal Trade Commission atau FTC Amerika Serikat menuduh Zoom telah berbohong kepada penggunanya.

Kebohongan tersebut, menurut FTC, adalah mengenai klaim perusahaan terkait fitur enkripsi end-to-end miliknya. Padahal Zoom sendiri telah setuju meningkatkan sistem keamanan miliknya beberapa waktu yang lalu.


Pihak FTC beranggapan bahwa eskipun Zoom menawarkan enkripsi end-to-end, platform tersebut tetap mempertahankan kunci kriptografi. Ini memungkinkan mereka masih bisa mengakses ke sejumlah ruang virtual milik para penggunanya.

FTC juga mengklaim bahwa hal ini terjadi karena Zoom memiliki enkripsi keamanan yang lebih rendah dari yang seharusnya. 



Sebagai informasi, pada tahun 2016, Zoom telah menawarkan pengguna enkripsi 256-bit end-to-end. Meski begitu, FTC beranggapan bahwa sebenarnya Zoom menggunakan enkripsi yang lebih rendah dari angka tersebut.

Beberapa hal ini juga dikeluhkan oleh pihak FTC. 

Yang pertama, Zoom menyatakan telah menawarkan enkripsi end-to-end yang sesuai dengan panduan kepatuhan HIPAA Juni 2016 dan Juli 2017 bagi para pengguna di industri. Mereka menyebutkan ini di postingan di blog sebagai tanggapan kepada pelanggan pada April 2017 dan klaim end-to-end dalam buku putih mereka pada Januari 2019.

Faktanya, Zoom ternyata tidak memiliki fitur end-to-end pada rapat zoom di luar produk penghubung Zoom yang di-hosting di server pelanggan. Server Zoom ternyata bermarkas di China dan tetap mempertahankan kunci kriptografi yang memungkinkan pihak Zoom dalam leluasa mengakses konten konferensi video para penggunanya.

Kunci kriptografi ini merupakan suatu informasi yang mengendalikan jalannya alogaritma dalam kriptografi yang membrikan cara khusus kepada suatu alogaritma ketika mengubah plaintext menjadi text tersandi atau ciphertext dalam proses enkripsi.

Menanggapi tuduhan FTC, Zoom akhirnya memperkenalkan fase pertama dari empat fase enkripsi end-to-endnya pada bulan Oktober untuk pengguna gratis dan berbayar dalam rapat dengan hingga 200 peserta. 

Fase berikutnya, yang dijadwalkan diluncurkan tahun depan, akan memiliki manajemen identitas yang lebih baik dan dukungan untuk sistem masuk tunggal, kata perusahaan itu.



Baca juga:


Zoom mengklaim bahwa keamanan penggunanya adalah prioritas utama dan telah mengatasi masalah yang dikeluhan FTC. 

"Resolusi FTC sejalan dengan komitmen kami untuk berinovasi dan meningkatkan produk kami saat kami memberikan pengalaman komunikasi video yang aman," ungkap pihak Zoom, dikutip The Verge.

Selain masalah enkripsi, FTC juga mengataka bahwa Zoom telah menyimpan rekaman pertemuan yang tidak terenkripsi di servernya hingga 60 hari. Ini berpotensi membahayakan keamanan beberapa pengguna saat perangkat lunak yang "diam-diam" diinstal yang disebut ZoomOpener. 

Pada ahun 2019 lalu, menurut FTC, aplikasi tesebut memungkinkan Zoom diluncurkan secara otomatis di macOS dan melewati pengamanan di browser Safari Apple yang dimaksudkan untuk memblokir malware. 

Zoom merilis tambalan mengenai hal ini pada bulan Juli lalu, dan Apple mendorong pembaruan untuk menghapus ZoomOpener dari perangkat pengguna.



Kini Zoom harus mengikuti syarat yan diajukan FTC, di antaranya  Zoom harus mengambil langkah-langkah khusus untuk mengatasi masalah dalam keluhan agensi dan meninjau pembaruan perangkat lunak untuk menemukan kelemahan keamanan. 

Zoom juga dilarang membuat representasi yang keliru tentang praktik privasi dan keamanannya termasuk mengambil data pribadi pelanggan serta Zoom juga harus meminta pihak ketiga yang independen untuk menilai keamanan platformnya setiap tahun dan memberi tahu FTC jika terjadi pelanggaran data.

Postingan Populer

ASUS Vivobook 13 Slate OLED (T3300), Tablet Windows 11 yang Bisa Jadi Laptop

Saat ini, konten multimedia adalah segala-galanya. Berkurang sudah jumlah pengguna, khususnya di kalangan millenial apalagi gen-Z yang gemar membaca teks panjang-panjang. Mereka lebih senang menonton video. Apalagi untuk hiburan. Nah, Menikmati beragam bentuk hiburan digital tentu membutuhkan perangkat komputasi. Sayangnya, tidak semua perangkat komputasi dirancang agar penggunanya bisa menikmati hiburan digital secara optimal karena sebagian besar perangkat komputasi seperti laptop lebih condong dirancang untuk bekerja. Di sinilah ASUS Vivobook 13 Slate OLED (T3300) tampil berbeda dengan laptop pada umumnya karena ia dirancang khusus untuk menikmati hiburan digital. Vivobook 13 Slate OLED merupakan laptop detachable. Artinya bodi dan keyboard-nya bisa dilepas sehingga laptop ini dapat digunakan seperti tablet. Desain detachable membuat Vivobook 13 Slate OLED menjadi laptop yang sangat fleksibel dan cocok untuk target penggunaannya, yaitu menjadi portal hiburan bagi semua orang. ...

Review Asus ROG Zephyrus G14 GA403UU. Laptop Gaming Tipis Futuristis

Dalam dunia laptop gaming yang semakin kompetitif, Asus kembali mengukuhkan posisinya di industri laptop gaming tipis lewat seri ROG Zephyrus G14. Di pasaran, salah satu model laptop gaming tipis yang jadi andalan Asus adalah seri ROG Zephyrus G14 GA403UU. Laptop gaming tipis yang hadir pada kisaran tahun 2024 ini membawa kombinasi menarik antara performa tinggi, teknologi terkini, dan desain yang super portabel. Dengan layar OLED 3K yang memanjakan mata, GPU RTX 4050 yang efisien, serta dukungan AI dari prosesor Ryzen 7 8845HS, laptop ini ditujukan untuk gamer dan kreator yang menuntut performa dalam dimensi ringkas. Yang menjadi daya tarik utama dari G14 adalah bagaimana Asus berhasil meramu laptop 14 inci ini menjadi sebuah mesin bertenaga tanpa mengorbankan kenyamanan dan keindahan desain. Bobot hanya 1,5 kg, menjadikannya salah satu laptop gaming teringan di kelasnya. Di sisi lain, perangkat ini juga membawa berbagai fitur profesional seperti layar Pantone Validated dan Dolby Atmo...

GPT-5 Resmi Meluncur. Fitur, Kelebihan, dan Hype di Balik AI Terbaru OpenAI

OpenAI akhirnya merilis GPT-5, penerus GPT-4 yang sudah ditunggu peluncurannya selama lebih dari dua tahun terakhir. Dalam pengumumannya, CEO Sam Altman menyebutnya sebagai “peningkatan besar” menuju visi AGI (Artificial General Intelligence).  Perusahaan senilai US$300 miliar ini mengklaim GPT-5 unggul di sains, matematika, dan coding, meski pengguna gratis akan cepat merasakan batasan kuota. Sorotan utamanya ada pada fitur “vibe coding”, konsep software-on-demand yang memungkinkan pengguna melempar prompt dan langsung mendapatkan kode jadi. Secara teknis, GPT-5 memang mencetak poin penting: mengalahkan model Anthropic di SWE-bench Verified, standar industri untuk mengukur kemampuan coding AI. Beberapa pemain besar mulai tergoda, seperti CEO Anysphere, Michael Truell, yang menyebut GPT-5 “remarkably intelligent”. Jika adopsi ini meluas, pendapatan tahunan OpenAI yang kini di angka US$12 miliar bisa melonjak ke US$20 miliar pada 2025.  Namun demikian, lembaga riset Gartner men...

AMD dan Microsoft Siapkan Chip Serbaguna untuk Xbox, PC, dan Handheld Generasi Baru

AMD kembali punya hubungan mesra dengan Microsoft. Kali ini, keduanya menggarap chip kustom multi-platform yang bakal mengotaki Xbox generasi berikutnya, gelombang handheld gaming baru, hingga PC prebuilt dan laptop.  Kabar gembira tersebut terselip di laporan pendapatan Q2 AMD. Pada laporan keuangan tersebut, terungkap bahwa keuntungan segmen Client dan Gaming melonjak 71,4%, dipicu oleh penjualan Ryzen dan GPU Radeon yang menggila. Strateginya jelas. AMD dan Microsoft ingin ada satu desain SoC untuk seluruh ekosistem Xbox. Praktis? Ya. Ramah upgrade? Tidak sama sekali. Chip tersebut nantinya akan disolder permanen ke motherboard. Ini tentunya teknologi yang wajar digunakan untuk handheld gaming PC seperti Xbox, ROG Ally ataupun Ally X, bahkan laptop. Tapi metode ini nyaris “bunuh diri” untuk segmen pengguna desktop enthusiast yang doyan bongkar-pasang. Microsoft disebut sedang mengutak-atik Windows agar lebih menyatu dengan DNA konsolnya, membawa optimasi Xbox ke PC. Kedengaranny...

Oxmiq Labs Siap Guncang Dominasi GPU Nvidia

Raja Koduri, mantan arsitek GPU di AMD dan Intel, kembali ke panggung lewat startup barunya, Oxmiq Labs, dengan ambisi mengguncang dominasi Nvidia di pasar AI. Misinya? Merombak total ekosistem GPU yang ada saat ini. Caranya adalah lewat pendekatan "Software First" yang menjanjikan kompatibilitas aplikasi CUDA berbasis Python di berbagai hardware. Yang menarik, semua rencananya akan dapat dilakukan tanpa modifikasi kode. Oxmiq membawa arsitektur baru bernama OXCORE, yang memadukan unit scalar, vector, dan tensor, serta desain chiplet OXQUILT yang memungkinkan produsen merakit komponen komputasi layaknya Lego. Strategi ini diklaim bisa memangkas biaya R&D dan mempercepat pengembangan dari perangkat kecil hingga data center. Mitra besar seperti Tenstorrent dan MediaTek sudah masuk ke daftar pendukung awal. Namun, di balik jargon futuristis seperti “Atoms to Agents”, ada tantangan besar: membangun ekosistem dan perangkat lunak yang cukup matang untuk menandingi CUDA yang sud...