التخطي إلى المحتوى الرئيسي

Zoom Meetings Bahaya Karena Enkripsinya Tidak Kuat?

Kabar mengejutkan dari platform yang menyediakan layanan konferensi video, Zoom Meetings. Federal Trade Commission atau FTC Amerika Serikat menuduh Zoom telah berbohong kepada penggunanya.

Kebohongan tersebut, menurut FTC, adalah mengenai klaim perusahaan terkait fitur enkripsi end-to-end miliknya. Padahal Zoom sendiri telah setuju meningkatkan sistem keamanan miliknya beberapa waktu yang lalu.


Pihak FTC beranggapan bahwa eskipun Zoom menawarkan enkripsi end-to-end, platform tersebut tetap mempertahankan kunci kriptografi. Ini memungkinkan mereka masih bisa mengakses ke sejumlah ruang virtual milik para penggunanya.

FTC juga mengklaim bahwa hal ini terjadi karena Zoom memiliki enkripsi keamanan yang lebih rendah dari yang seharusnya. 



Sebagai informasi, pada tahun 2016, Zoom telah menawarkan pengguna enkripsi 256-bit end-to-end. Meski begitu, FTC beranggapan bahwa sebenarnya Zoom menggunakan enkripsi yang lebih rendah dari angka tersebut.

Beberapa hal ini juga dikeluhkan oleh pihak FTC. 

Yang pertama, Zoom menyatakan telah menawarkan enkripsi end-to-end yang sesuai dengan panduan kepatuhan HIPAA Juni 2016 dan Juli 2017 bagi para pengguna di industri. Mereka menyebutkan ini di postingan di blog sebagai tanggapan kepada pelanggan pada April 2017 dan klaim end-to-end dalam buku putih mereka pada Januari 2019.

Faktanya, Zoom ternyata tidak memiliki fitur end-to-end pada rapat zoom di luar produk penghubung Zoom yang di-hosting di server pelanggan. Server Zoom ternyata bermarkas di China dan tetap mempertahankan kunci kriptografi yang memungkinkan pihak Zoom dalam leluasa mengakses konten konferensi video para penggunanya.

Kunci kriptografi ini merupakan suatu informasi yang mengendalikan jalannya alogaritma dalam kriptografi yang membrikan cara khusus kepada suatu alogaritma ketika mengubah plaintext menjadi text tersandi atau ciphertext dalam proses enkripsi.

Menanggapi tuduhan FTC, Zoom akhirnya memperkenalkan fase pertama dari empat fase enkripsi end-to-endnya pada bulan Oktober untuk pengguna gratis dan berbayar dalam rapat dengan hingga 200 peserta. 

Fase berikutnya, yang dijadwalkan diluncurkan tahun depan, akan memiliki manajemen identitas yang lebih baik dan dukungan untuk sistem masuk tunggal, kata perusahaan itu.



Baca juga:


Zoom mengklaim bahwa keamanan penggunanya adalah prioritas utama dan telah mengatasi masalah yang dikeluhan FTC. 

"Resolusi FTC sejalan dengan komitmen kami untuk berinovasi dan meningkatkan produk kami saat kami memberikan pengalaman komunikasi video yang aman," ungkap pihak Zoom, dikutip The Verge.

Selain masalah enkripsi, FTC juga mengataka bahwa Zoom telah menyimpan rekaman pertemuan yang tidak terenkripsi di servernya hingga 60 hari. Ini berpotensi membahayakan keamanan beberapa pengguna saat perangkat lunak yang "diam-diam" diinstal yang disebut ZoomOpener. 

Pada ahun 2019 lalu, menurut FTC, aplikasi tesebut memungkinkan Zoom diluncurkan secara otomatis di macOS dan melewati pengamanan di browser Safari Apple yang dimaksudkan untuk memblokir malware. 

Zoom merilis tambalan mengenai hal ini pada bulan Juli lalu, dan Apple mendorong pembaruan untuk menghapus ZoomOpener dari perangkat pengguna.



Kini Zoom harus mengikuti syarat yan diajukan FTC, di antaranya  Zoom harus mengambil langkah-langkah khusus untuk mengatasi masalah dalam keluhan agensi dan meninjau pembaruan perangkat lunak untuk menemukan kelemahan keamanan. 

Zoom juga dilarang membuat representasi yang keliru tentang praktik privasi dan keamanannya termasuk mengambil data pribadi pelanggan serta Zoom juga harus meminta pihak ketiga yang independen untuk menilai keamanan platformnya setiap tahun dan memberi tahu FTC jika terjadi pelanggaran data.

المشاركات الشائعة

Harga Prosesor Intel Core Gen 12 Sampai 14 Naik hingga 30%

Intel resmi menaikkan harga untuk lini prosesor Core generasi ke-12, ke-13, dan ke-14 di seluruh dunia. Kabar yang sebelumnya hanya rumor kini terbukti, setelah penyesuaian harga mulai terlihat di berbagai retailer dan distributor di Asia serta Eropa. Kenaikan harganya bervariasi antara 6 hingga 30 persen, tergantung modelnya. Dan untuk beberapa chip populer, dampaknya cukup terasa di kantong konsumen. Gelombang pertama kenaikan terjadi di Korea Selatan dan Jepang, di mana prosesor mainstream seperti Core i5-12400F naik dari 159.000 won menjadi 177.000 won (sekitar USD 132). Sementara Core i3-13400F dan i3-14100F masing-masing naik sekitar 14% dan 15%.  Prosesor kelas atas lebih parah. Harga prosesor Intel Core i5-14600KF naik 13% dan i5-14400F sekitar 6%. Adapun Core i9-13900K melonjak hampir 30%, menembus harga 1 juta won di beberapa toko. Eropa tampaknya mengikuti pola serupa, meski lebih lambat. Retailer di Jerman dan Spanyol mulai menyesuaikan harga untuk model kelas menengah ...

Download Windows 10 ISO versi Lite Alias Ringan

Anda kesal karena laptop atau PC desktop Anda lemot padahal punya spek yang tidak jelek? Jangan dulu membuang laptop atau upgrade komponen PC desktop tersebut. Siapa tau yang membuatnya berat adalah sistem operasi Windows 10-nya yang kegemukan. Selain format dan install ulang, ada cara lain yang lebih efektif dalam membuat komputer kita bekerja seperti layaknya baru beli. Caranya adalah download Windows 10 ISO versi ringan. Lho, apa bedanya? Kalau kita memilih untuk download Windows 10 ISO versi ringan dan instalasikan di PC kita, maka fitur-fitur, fungsi atau aplikasi yang jarang digunakan, sudah ditiadakan. Selain lebih hemat ruang di harddisk, dibuangnya fitur-fitur yang tidak berguna tersebut akan membuat PC atau laptop spek rendah pun bisa menjalankan Windows 10 dengan lancar. Download Windows 10 Terbaru October 2020 Update Lalu, apa saja yang ada di Windows 10 versi Lite alias versi Ringan tersebut? Nah ini dia: Windows 10 SuperLite Compact (Gaming Edition) x64 – ...

Review Asus ExpertBook B3 B3404CVA. Laptop Kerja Fleksibel untuk Pendukung Bisnis

Industri laptop bisnis sedang mengalami pergeseran yang cukup signifikan. Jika dulu perusahaan hanya mencari perangkat yang “cukup bisa dipakai”, kini standar berubah menjadi efisiensi, keamanan, dan daya tahan jangka panjang. Tekanan untuk bekerja hybrid, meningkatnya ancaman siber, serta kebutuhan multitasking membuat laptop bisnis harus lebih dari sekadar alat kerja. Ia harus menjadi fondasi produktivitas. Di sisi lain, tidak semua perusahaan siap mengalokasikan budget untuk perangkat flagship. Di sinilah segmen laptop bisnis menengah menjadi menarik. Pasalnya, laptop bisnis kelas menengah menawarkan keseimbangan antara harga, fitur, dan performa. Namun, kompromi tentunya selalu ada dibanding seri flagship, dan di sinilah evaluasi kritis menjadi penting. Sebagai contoh, Asus mencoba mengisi celah segmen laptop bisnis menengah lewat Asus ExpertBook B3 B3404CVA . Laptop bisnis ini ditujukan untuk perusahaan yang membutuhkan perangkat kerja solid dengan fitur enterprise, tetapi tetap r...

Bank Global Mulai Berhati-hati Terhadap Risiko AI

Bank-bank global mulai menunjukkan sikap yang semakin hati-hati terhadap penggunaan kecerdasan buatan generatif di kawasan Asia, khususnya Hong Kong. Setelah Goldman Sachs mengambil langkah serupa beberapa bulan lalu, JPMorgan Chase kini dilaporkan menghentikan akses karyawannya di Hong Kong terhadap model AI Claude milik Anthropic. Menurut laporan Financial Times, karyawan JPMorgan di Hong Kong tidak lagi dapat memilih model Claude melalui platform internal perusahaan yang menyediakan berbagai large language model (LLM) untuk kebutuhan bisnis.  Keputusan tersebut disebut berkaitan dengan ketentuan lisensi dan syarat penggunaan Anthropic yang membatasi penggunaan teknologinya di wilayah Greater China. Langkah ini memperlihatkan bahwa implementasi AI di sektor keuangan tidak hanya ditentukan oleh kemampuan teknologi, tetapi juga dipengaruhi oleh faktor regulasi, geopolitik, dan kepatuhan hukum. Perusahaan-perusahaan AI asal Amerika Serikat semakin berhati-hati terhadap potensi trans...

Apple Mulai Kehilangan Kendali, Krisis Memori AI Ancam Harga iPhone

Apple selama bertahun-tahun dikenal sebagai perusahaan yang memiliki kendali luar biasa terhadap rantai pasok global. Dengan skala produksi yang sangat besar, perusahaan mampu menekan pemasok komponen demi menjaga margin keuntungan tetap tinggi. Namun ledakan industri kecerdasan buatan (AI) kini mulai mengubah keseimbangan tersebut dan memaksa Apple menghadapi tantangan yang sebelumnya jarang terjadi. Tim Cook sendiri mengakui bahwa perusahaan kesulitan menyerap lonjakan harga memori yang terus meningkat. Dalam wawancara dengan The Wall Street Journal, Cook menyebut kenaikan biaya komponen memori sudah mencapai titik yang tidak lagi dapat ditanggung sepenuhnya oleh perusahaan. Situasi ini menjadi tekanan baru bagi Apple karena pasar memori saat ini didorong oleh tingginya permintaan industri AI. Pusat data, akselerator AI, dan infrastruktur komputasi generatif membutuhkan kapasitas DRAM dalam jumlah sangat besar. Akibatnya, produsen memori global mulai memprioritaskan pasokan untuk sek...