Langsung ke konten utama

Zoom Meetings Bahaya Karena Enkripsinya Tidak Kuat?

Kabar mengejutkan dari platform yang menyediakan layanan konferensi video, Zoom Meetings. Federal Trade Commission atau FTC Amerika Serikat menuduh Zoom telah berbohong kepada penggunanya.

Kebohongan tersebut, menurut FTC, adalah mengenai klaim perusahaan terkait fitur enkripsi end-to-end miliknya. Padahal Zoom sendiri telah setuju meningkatkan sistem keamanan miliknya beberapa waktu yang lalu.


Pihak FTC beranggapan bahwa eskipun Zoom menawarkan enkripsi end-to-end, platform tersebut tetap mempertahankan kunci kriptografi. Ini memungkinkan mereka masih bisa mengakses ke sejumlah ruang virtual milik para penggunanya.

FTC juga mengklaim bahwa hal ini terjadi karena Zoom memiliki enkripsi keamanan yang lebih rendah dari yang seharusnya. 



Sebagai informasi, pada tahun 2016, Zoom telah menawarkan pengguna enkripsi 256-bit end-to-end. Meski begitu, FTC beranggapan bahwa sebenarnya Zoom menggunakan enkripsi yang lebih rendah dari angka tersebut.

Beberapa hal ini juga dikeluhkan oleh pihak FTC. 

Yang pertama, Zoom menyatakan telah menawarkan enkripsi end-to-end yang sesuai dengan panduan kepatuhan HIPAA Juni 2016 dan Juli 2017 bagi para pengguna di industri. Mereka menyebutkan ini di postingan di blog sebagai tanggapan kepada pelanggan pada April 2017 dan klaim end-to-end dalam buku putih mereka pada Januari 2019.

Faktanya, Zoom ternyata tidak memiliki fitur end-to-end pada rapat zoom di luar produk penghubung Zoom yang di-hosting di server pelanggan. Server Zoom ternyata bermarkas di China dan tetap mempertahankan kunci kriptografi yang memungkinkan pihak Zoom dalam leluasa mengakses konten konferensi video para penggunanya.

Kunci kriptografi ini merupakan suatu informasi yang mengendalikan jalannya alogaritma dalam kriptografi yang membrikan cara khusus kepada suatu alogaritma ketika mengubah plaintext menjadi text tersandi atau ciphertext dalam proses enkripsi.

Menanggapi tuduhan FTC, Zoom akhirnya memperkenalkan fase pertama dari empat fase enkripsi end-to-endnya pada bulan Oktober untuk pengguna gratis dan berbayar dalam rapat dengan hingga 200 peserta. 

Fase berikutnya, yang dijadwalkan diluncurkan tahun depan, akan memiliki manajemen identitas yang lebih baik dan dukungan untuk sistem masuk tunggal, kata perusahaan itu.



Baca juga:


Zoom mengklaim bahwa keamanan penggunanya adalah prioritas utama dan telah mengatasi masalah yang dikeluhan FTC. 

"Resolusi FTC sejalan dengan komitmen kami untuk berinovasi dan meningkatkan produk kami saat kami memberikan pengalaman komunikasi video yang aman," ungkap pihak Zoom, dikutip The Verge.

Selain masalah enkripsi, FTC juga mengataka bahwa Zoom telah menyimpan rekaman pertemuan yang tidak terenkripsi di servernya hingga 60 hari. Ini berpotensi membahayakan keamanan beberapa pengguna saat perangkat lunak yang "diam-diam" diinstal yang disebut ZoomOpener. 

Pada ahun 2019 lalu, menurut FTC, aplikasi tesebut memungkinkan Zoom diluncurkan secara otomatis di macOS dan melewati pengamanan di browser Safari Apple yang dimaksudkan untuk memblokir malware. 

Zoom merilis tambalan mengenai hal ini pada bulan Juli lalu, dan Apple mendorong pembaruan untuk menghapus ZoomOpener dari perangkat pengguna.



Kini Zoom harus mengikuti syarat yan diajukan FTC, di antaranya  Zoom harus mengambil langkah-langkah khusus untuk mengatasi masalah dalam keluhan agensi dan meninjau pembaruan perangkat lunak untuk menemukan kelemahan keamanan. 

Zoom juga dilarang membuat representasi yang keliru tentang praktik privasi dan keamanannya termasuk mengambil data pribadi pelanggan serta Zoom juga harus meminta pihak ketiga yang independen untuk menilai keamanan platformnya setiap tahun dan memberi tahu FTC jika terjadi pelanggaran data.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

Tanggal Peluncuran GTA VI Kembali Diundur. Kini Akhir 2026

Seolah belum cukup membuat gamer frustrasi, Take-Two Interactive kembali menunda peluncuran Grand Theft Auto VI, kali ini ke 19 November 2026. Pengumuman yang diselipkan begitu saja dalam laporan keuangan kuartal kedua itu langsung mengguncang pasar: saham Take-Two anjlok hampir 10 persen, menghapus sekitar $4 miliar dari nilai pasarnya dalam semalam. Ini bukan pertama kalinya Rockstar dan Take-Two menarik rem tangan. Sebelumnya, rilis GTA VI sudah diundur dari “musim gugur 2025” ke “Mei 2026”. Kini, bahkan target itu pun resmi gagal dipenuhi. Penundaan ini bukan hanya menunda momen besar bagi gamer, tapi juga bagi seluruh industri konsol yang sedang mati suri pasca-pandemi. GTA VI disebut-sebut sebagai “penyelamat industri” dan sekarang, penyelamatan itu harus menunggu satu tahun lagi. Analis sebelumnya memperkirakan GTA VI bakal menghasilkan lebih dari $3 miliar hanya dalam tahun pertamanya, sebuah angka yang bisa mengubah neraca keuangan seluruh sektor gaming. Tapi dengan penundaan ...

ROG Exclusive Store Kini Hadir di Summarecon Serpong

Kabar baik datang untuk para gamer dan penggemar teknologi di kawasan Tangerang Raya. Asus bersama IT Galeri resmi membuka ROG Exclusive Store Serpong, menghadirkan konsep one-stop solution yang menggabungkan seluruh lini produk Asus, mulai dari laptop gaming ROG dan TUF Gaming hingga perangkat produktivitas seperti Zenbook, Vivobook, dan All-in-One PC.  Terletak di Ruko South Goldfinch Blok SGE #62-63, Summarecon Serpong, toko ini menawarkan pengalaman langsung bagi pengunjung untuk menjajal berbagai perangkat secara bebas. Menurut Lenny Lin, Country Manager Asus Indonesia, kehadiran ROG Exclusive Store Serpong adalah bentuk nyata komitmen Asus untuk semakin dekat dengan komunitas gamer. “Kami ingin memberikan ruang bagi para gamer dan kreator untuk berkumpul, mencoba produk, dan merasakan langsung performa sejati perangkat Asus,” ungkapnya. "Toko ini bukan sekadar tempat berbelanja, melainkan juga pusat komunitas yang mendorong kolaborasi dan kreativitas," ucapnya. Konsep o...

Cara Baru Hacker Menyerang Windows. Pakai Linux dari Dalam Windows!

Peneliti keamanan Bitdefender menemukan trik baru yang canggih sekaligus berbahaya. Kelompok peretas Rusia bernama Curly COMrades berhasil memanfaatkan Hyper-V di Windows untuk menjalankan mesin virtual (VM) Linux ringan. Dan dari dalamnya, mereka mengeksekusi malware tanpa terdeteksi oleh sistem keamanan Windows. Serangan ini menggunakan Alpine Linux VM berukuran hanya 120MB dengan RAM 256MB, cukup untuk menjalankan alat berbahaya seperti CurlyShell dan CurlCat. Karena malware berjalan sepenuhnya di dalam Linux, sistem endpoint detection and response (EDR) berbasis Windows tidak mendeteksi aktivitas mencurigakan apa pun. Dengan kata lain, Windows jadi host yang membantu menyembunyikan serangan terhadap dirinya sendiri. Menurut peneliti Bitdefender Victor Vrabie, dengan mengisolasi malware dalam VM, para pelaku “secara efektif melewati banyak mekanisme deteksi host tradisional.” COMrades menonaktifkan antarmuka manajemen Hyper-V agar aktivitas VM tidak tampak mencurigakan, lalu memanfa...

Intel Arc Graphics Baru Siap Tantang RTX 5060Ti dan RX 9060XT 16GB

Intel tampaknya bersiap untuk langkah besar berikutnya di dunia grafis. Sebuah bocoran terbaru mengungkap keberadaan chip GPU BMG-G31 dalam file driver internal perusahaan, yang diyakini akan menjadi otak dari kartu grafis Intel Arc B770.  Chip ini muncul dalam empat varian berbeda. Tiga versi Arc Pro dan satu model konsumen, yang menandakan bahwa peluncuran resminya semakin dekat. Jika mengacu pada pola penamaan Intel sebelumnya, Arc B770 akan menjadi penerus dari B580 dengan peningkatan signifikan. GPU ini dikabarkan membawa 16GB VRAM dan sekitar 1,6 kali lebih banyak inti dibanding pendahulunya. Lompatan performa tersebut berpotensi menempatkannya sejajar dengan Nvidia GeForce RTX 5060 Ti 16GB dan AMD Radeon RX 9060 XT 16GB. Menjadikannya kandidat kuat di segmen gaming 1440p. Menariknya, file driver yang sama juga mencantumkan dua nama kode baru: “Nova Lake” dan “Nova Lake S”, yang diduga merupakan CPU generasi berikutnya dari Intel. Hal ini mengindikasikan kemungkinan peluncura...