Zoom rectifica: estarás protegido por cifrado aunque no pagues
El sistema de cifrado de extremo a extremo estará disponible también para los usuarios gratuitos de la app.
Actualmente con una media de 300 millones de usuarios diarios activos, la app de videoconferencias de grupo ZOOM ha sido una de las que más éxito ha tenido durante el confinamiento que hemos vivido. Usada tanto a nivel familiar como laboral, la aplicación americana no es ajena a los problemas, ya que su bajo nivel de seguridad ha provocado uno de los retos favoritos durante el confinamiento para muchos: Sabotear reuniones de trabajo, familia o amigos colándose en mitad del directo -algo que incluso Conan O’Brien usó en un sketch.
Zoom cifrado de extremo a extremo
Zoom anunció a inicios de este mes de junio que estaba desarrollando un sistema de encriptación de extremo a extremo al estilo WhatsApp para hacer más seguras las comunicaciones de los usuarios. Pero enseguida se dejó claro que sólo aquellos usuarios que paguen la suscripción Zoom tendrán derecho a tener llamadas cifradas de extremo a extremo. El resto, los que usan las llamadas gratuitas, seguirán con el actual sistema de seguridad sin encriptación de extremo a extremo.
¿La razón? Debido a que la encriptación de extremo a extremo solo permite que accedan a los mensajes al emisor y al receptor, El CEO ha explicado que la inclusión de esta función solo para los usuarios de pago se debe a que la compañía colabora con las autoridades, como el FBI en Estados Unidos. De esta forma busca acabar con emisiones que solo busquen un discurso de odio, exposición infantil “y otros comportamientos ilegales”.
Cifrado para todos, pero sujeto a condiciones
Pero esto ha cambiado, porque según un comunicado reciente de la compañía, “nos complace compartir que hemos encontrado un camino a seguir que equilibra el derecho legítimo de todos los usuarios a la privacidad y la seguridad de los usuarios en nuestra plataforma. Esto nos permitirá ofrecer E2EE como una función complementaria avanzada para todos nuestros usuarios en todo el mundo -gratuita y de pago-, manteniendo al mismo tiempo la capacidad de prevenir y combatir el abuso en nuestra plataforma”.
O sea, que incluso los usuarios que no sean suscriptores de la versión Premium de Zoom, los que usan Zoom gratis, tendrán también seguridad con cifrado de extremo a extremo en sus llamadas y comunicaciones, y no se quedarán fuera. Pero según ha señalado también Zoom, esto requerirá de medidas adicionales por parte de los suscriptores gratuitos.
Si eres un usuario gratuito / básico de Zoom, tendrás que verificarlo enviando el número de teléfono que usas a través de un mensaje de texto, para que Zoom pueda verificar que eres una persona real y evitar así “la creación masiva de cuentas abusivas“, y seguir “previniendo y combatiendo el abuso [en Zoom]”.
Un sistema opcional
La encriptación de extremo a extremo empezará a probarse en Zoom en julio en formato beta, y no estará activa por defecto, sino que será una función de seguridad opcional que podrás decidir si activar o no, ya que según Zoom “limita algunas funciones de las reuniones, como la posibilidad de incluir líneas telefónicas tradicionales de PSTN o sistemas de sala de conferencias de hardware SIP/H.323. Los anfitriones activarán o desactivarán el E2EE en cada reunión”.
Los administradores de cuentas pueden activar y desactivar E2EE a nivel de cuenta y de grupo, y el sistema será de encriptación AES 256 GCM, "uno de los estándares más fuertes en uso en la actualidad".