Langsung ke konten utama

Zoom Meetings Bahaya Karena Enkripsinya Tidak Kuat?

Kabar mengejutkan dari platform yang menyediakan layanan konferensi video, Zoom Meetings. Federal Trade Commission atau FTC Amerika Serikat menuduh Zoom telah berbohong kepada penggunanya.

Kebohongan tersebut, menurut FTC, adalah mengenai klaim perusahaan terkait fitur enkripsi end-to-end miliknya. Padahal Zoom sendiri telah setuju meningkatkan sistem keamanan miliknya beberapa waktu yang lalu.


Pihak FTC beranggapan bahwa eskipun Zoom menawarkan enkripsi end-to-end, platform tersebut tetap mempertahankan kunci kriptografi. Ini memungkinkan mereka masih bisa mengakses ke sejumlah ruang virtual milik para penggunanya.

FTC juga mengklaim bahwa hal ini terjadi karena Zoom memiliki enkripsi keamanan yang lebih rendah dari yang seharusnya. 



Sebagai informasi, pada tahun 2016, Zoom telah menawarkan pengguna enkripsi 256-bit end-to-end. Meski begitu, FTC beranggapan bahwa sebenarnya Zoom menggunakan enkripsi yang lebih rendah dari angka tersebut.

Beberapa hal ini juga dikeluhkan oleh pihak FTC. 

Yang pertama, Zoom menyatakan telah menawarkan enkripsi end-to-end yang sesuai dengan panduan kepatuhan HIPAA Juni 2016 dan Juli 2017 bagi para pengguna di industri. Mereka menyebutkan ini di postingan di blog sebagai tanggapan kepada pelanggan pada April 2017 dan klaim end-to-end dalam buku putih mereka pada Januari 2019.

Faktanya, Zoom ternyata tidak memiliki fitur end-to-end pada rapat zoom di luar produk penghubung Zoom yang di-hosting di server pelanggan. Server Zoom ternyata bermarkas di China dan tetap mempertahankan kunci kriptografi yang memungkinkan pihak Zoom dalam leluasa mengakses konten konferensi video para penggunanya.

Kunci kriptografi ini merupakan suatu informasi yang mengendalikan jalannya alogaritma dalam kriptografi yang membrikan cara khusus kepada suatu alogaritma ketika mengubah plaintext menjadi text tersandi atau ciphertext dalam proses enkripsi.

Menanggapi tuduhan FTC, Zoom akhirnya memperkenalkan fase pertama dari empat fase enkripsi end-to-endnya pada bulan Oktober untuk pengguna gratis dan berbayar dalam rapat dengan hingga 200 peserta. 

Fase berikutnya, yang dijadwalkan diluncurkan tahun depan, akan memiliki manajemen identitas yang lebih baik dan dukungan untuk sistem masuk tunggal, kata perusahaan itu.



Baca juga:


Zoom mengklaim bahwa keamanan penggunanya adalah prioritas utama dan telah mengatasi masalah yang dikeluhan FTC. 

"Resolusi FTC sejalan dengan komitmen kami untuk berinovasi dan meningkatkan produk kami saat kami memberikan pengalaman komunikasi video yang aman," ungkap pihak Zoom, dikutip The Verge.

Selain masalah enkripsi, FTC juga mengataka bahwa Zoom telah menyimpan rekaman pertemuan yang tidak terenkripsi di servernya hingga 60 hari. Ini berpotensi membahayakan keamanan beberapa pengguna saat perangkat lunak yang "diam-diam" diinstal yang disebut ZoomOpener. 

Pada ahun 2019 lalu, menurut FTC, aplikasi tesebut memungkinkan Zoom diluncurkan secara otomatis di macOS dan melewati pengamanan di browser Safari Apple yang dimaksudkan untuk memblokir malware. 

Zoom merilis tambalan mengenai hal ini pada bulan Juli lalu, dan Apple mendorong pembaruan untuk menghapus ZoomOpener dari perangkat pengguna.



Kini Zoom harus mengikuti syarat yan diajukan FTC, di antaranya  Zoom harus mengambil langkah-langkah khusus untuk mengatasi masalah dalam keluhan agensi dan meninjau pembaruan perangkat lunak untuk menemukan kelemahan keamanan. 

Zoom juga dilarang membuat representasi yang keliru tentang praktik privasi dan keamanannya termasuk mengambil data pribadi pelanggan serta Zoom juga harus meminta pihak ketiga yang independen untuk menilai keamanan platformnya setiap tahun dan memberi tahu FTC jika terjadi pelanggaran data.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

AMD Siapkan Prosesor Zen 4 dengan 3D V-Cache Murah Meriah

Kabar gembira. AMD resmi memperkenalkan Ryzen 5 7500X3D, sebuah prosesor 6-core/12-thread berbasis Zen 4 yang dibekali 64MB 3D V-Cache, dan dijual dengan harga agresif US$269. Ini menjadikannya salah satu CPU gaming X3D paling terjangkau yang pernah dirilis AMD. Secara teknis, chip tersebut merupakan turunan langsung dari Ryzen 5 7600X3D, hanya dengan penyesuaian pada kecepatan clock. Total cache tetap sangat besar di 120MB, sementara konfigurasi TDP juga bertahan di 65W. Ideal untuk PC mainstream tanpa perlu pendingin mahal.  Clock-nya sendiri ditetapkan pada 4.0GHz untuk base clock dan 4.5GHz untuk boost clock. Sedikit lebih rendah dari kakaknya, namun masih cukup tinggi untuk menjaga performa single-thread tetap kompetitif. Meski diposisikan sebagai opsi X3D murah, namun AMD cukup percaya diri dengan performanya. Dalam benchmark internal, Ryzen 5 7500X3D disebut mampu menandingi bahkan mengungguli Intel Core i5-14600K dan Core Ultra 5 245KF, baik di game AAA maupun title kompeti...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

Cara Menggunakan Group Chat di ChatGPT

OpenAI resmi memperkenalkan fitur group chat eksperimental untuk ChatGPT, memungkinkan hingga 20 pengguna berkolaborasi dalam satu percakapan bersama AI. Fitur ini mulai digulirkan untuk pengguna Free, Go, Plus, dan Pro di Jepang, Selandia Baru, Korea Selatan, dan Taiwan, baik di web maupun mobile.  Peluncuran awal ini bertujuan mengumpulkan umpan balik sebelum ekspansi global dilakukan. Mengapa Group Chat Ini Penting? Kehadiran ChatGPT dalam konteks group chat sejalan dengan visi OpenAI menjadikan ChatGPT sebagai asisten AI serbaguna yang menyatu dalam kehidupan sehari-hari. Ini juga memperkuat posisi ChatGPT sebagai alat kolaborasi produktivitas, melanjutkan langkah sebelumnya melalui mode shared projects yang diluncurkan September lalu. Dalam praktiknya, fitur ini akan sangat membantu dalam situasi pengambilan keputusan cepat. Misalnya, sekelompok teman yang sedang menyusun rencana liburan ke kota baru dapat meminta rekomendasi lokasi wisata atau transportasi langsung dalam satu...

Cara Lengkap Menonaktifkan Copilot di Windows 11 dan Microsoft Edge

Copilot kini menjadi bagian dari Windows 11 dan Microsoft Edge, hadir sebagai asisten AI yang muncul di taskbar maupun sidebar browser. Meski bermanfaat bagi sebagian pengguna, banyak yang ingin mematikannya karena alasan privasi, performa, atau sekadar ingin tampilan desktop yang lebih rapi.  Artikel ini akan membahas tiga cara mudah untuk menonaktifkan Copilot. Baik lewat taskbar, Registry Editor, dan juga langsung mematikan Copilot di browser Edge. 1. Menonaktifkan Copilot dari Taskbar (Cara Paling Mudah) Jika Anda hanya ingin menghilangkan ikon Copilot dari taskbar tanpa mengubah konfigurasi sistem secara mendalam, langkah ini paling praktis. Klik kanan pada area kosong di taskbar. Pilih Taskbar settings (Pengaturan Bilah Tugas). Gulir ke bawah hingga menemukan opsi Copilot (Preview). Geser sakelar ke posisi Off (Mati). Setelah langkah ini, ikon Copilot langsung hilang dari taskbar dan tidak akan mengganggu tampilan desktop Anda lagi. Cara ini aman dan dapat dibalik kapan pun. ...