مع انتشار فيروس كورونا ولجوء معظم الشركات والمؤسسات والجامعات إلى الاستخدام الواسع لتطبيقات الاتصال المرئي لإنجاز الأعمال وإجراء الاجتماعات عن بُعد، ظهرت مخاوف من اختراق الخصوصية من خلال هذه التطبيقات ومن أبرز هذه التطبيقات التي لم تتمكن من تأمين الخصوصية لبيانات مستخدميها تطبيق ZOOM، حيث إنه تم
اكتشاف عدة ثغرات أمنية منها:
1- الحصول على كلمة المرور (Hashed) من أجهزة المستخدمين والتي تعمل بنظام الويندوز، وذلك عند الضغط على روابط يتم نشرها أثناء المحادثة بالاضافة إلى عدم توافر خدمة التشفير بين مستخدمي التطبيق.
2- تطبيق ZOOM المنصب على أجهزة أبل يقوم بتسريب بيانات لصالح شركة فيسبوك
3- لا يوجد تشفير End – to -End في الاتصال على عكس ما هو مروج له
وقد تم الإعلان من قبل شركة ZOOM أنها عملت التحديثات اللازمة لمعالجة الثغرات السابقة. وما زال هناك ثغرات أخرى في التطبيق تم اكتشافها في 03.04.2020 وهي متاحة للمخترقين لتاريخه.
الإجراءات الوقائية عند استخدام التطبيق
وعليه نوصي بالقيام بالإجراءات التالية في حال استخدامه:
- عند استخدام ZOOM من خلال الويب يفضل استخدامه من خلال المتصفح الخفي.
- عند استخدام تطبيق ZOOM،
عمل التحديثات اللازمة من خلال إحدى الطرق التالية:
1- فتح تطبيق Zoom وتسجيل الدخول، الضغط على صورة الملف الشخصي، ثم الضغط على Check for Updates عبر الرابط التالي: (
https://support.zoom.us/…/201362233-Where-Do-I-Download-The…)
2- ضرورة تفعيل خاصية كلمات المرور القوية (يمكن استخدام أرقام وحروف كبيرة وصغيرة وبعض الرموز) لكل الاجتماعات حتى لا يتمكن أي شخص من الدخول للاجتماع دون إذن.
3- ينبغي اجراء إغلاق قفل للاجتماع عندما تتأكد أن كل المدعوين أصبحوا داخل الاجتماع بحيث لا يمكن أي شخص آخر من خارج المدعوين الدخول أو المشاركة.
4- ينبغي قراءة سياسة الخصوصية المتعلقة بأي تطبيق والتي توضح آلية جمع ومعالجة البيانات الشخصية للمستخدمين.
5- عدم القيام بالضغط على أي رابط خلال المحادثة المكتوبة بين المستخدمين الا بعد التأكد من المرسل.
6- التأكد من تعطيل (Deny all) سياسة الامن الخاصة ببروتوكول NTLM لتدفق البيانات الى الخارج بالشكل التالي:
local security policy - > local policies - >security options - > NTLM outgoing traffic - > Deny all
نصائح عامة:
- يفضل استخدام جهاز حاسوب لا يحتوي على معلومات حساسة أو خاصة عند إجراء الاجتماعات عن بعد.
- ضرورة تشفير البيانات الحساسة والمهمة على الجهاز المستخدم لإجراء الاجتماعات عن بعد.
- هناك تطبيقات أخرى تستخدم لعقد الاجتماعات والمشاركة عن بعد.
المصدر: وزارة الاتصالات وتكنولوجيا المعلومات