Pandemije nimajo zgolj poražencev, temveč znajo ustvariti tudi nove zmagovalce. V prvih tednih razcveta družabnosti na daljavo in dela od doma je kazalo, da bo ta naziv pripadel donedavna relativno neznanemu ponudniku spletnih videokonferenc Zoom. Podjetje je v kalifornijskem San Joseju leta 2011 ustanovil v kitajskem Tai'anu rojeni danes 50-letni milijarder Eric Yuan, ki od sredine 90. let prebiva v ZDA.

Podjetje Zoom je imelo zanimivo zamisel. V svet poslovnih storitev za konferenčne videoklice je želelo vpeljati program, ki bi zadovoljil profesionalne potrebe, a omogočal uporabniško izkušnjo, kakršne smo vajeni pri potrošniških izdelkih. Ključna beseda je »enostavnost«. Zoom dovoljuje uporabo brez ustvarjenega računa in v svoji brezplačni različici ponuja do 40-minutne sestanke. Ko ta čas poteče, je možno takoj ustvariti nov 40-minutni sestanek. Tako lahko videokonferenca teče v nedogled, je pa osnovna 40-minutna omejitev hkrati koristna za omejevanje trajanja sestankov. Prva različica je omogočala do 15 sočasnih udeležencev videokonference, leta 2013 do 25, leta 2015 pa že 100 hkratnih uporabnikov. Za poslovne uporabnike je pozneje podpirala celo do 1000 sodelujočih.

Podjetje je bilo uspešno in je z leti hitro raslo, vendar velikega preboja med najbolj znane ni doseglo do izbruha pandemije novega koronavirusa. Z ukrepi družabne oddaljenosti in dela od doma je ravno zaradi enostavnosti sledil bliskovit vzpon. Še decembra je storitev dnevno uporabljalo »zgolj« 10 milijonov uporabnikov. Danes je teh že kar 200 milijonov. Mobilna aplikacija se je povzpela na sam vrh lestvic prenosov v spletnih trgovinah za ios in androidne mobilnike. Zadnji dan marca je britanski premier Boris Johnson tvitnil fotografijo, v kateri je razviden sestanek britanske vlade, uganili ste, prek zooma. To ni bila najbolj posrečena poteza. Britansko obrambno ministrstvo je že nekaj dni prej svojim zaposlenim prepovedalo uporabo zooma za sestanke. Razlog? Storitev naj bi bila polna varnostnih lukenj.

Zavajajoče obljube in »zoombombanje«

Britansko obrambno ministrstvo ni edino, ki je storitev vzelo pod drobnogled. Podobno so storili številni strokovnjaki za spletno varnost in celo FBI. Med glavnimi kamni spotike so zoomove izhodiščne nastavitve, problematična je tudi zavajajoča trditev, da storitev omogoča celovito šifriranje »od konca do konca« (end to end). Slednje je odkril ameriški portal The Intercept, ki so mu predstavniki podjetja potrdili, da celovitega šifriranja od konca do konca zoom ne omogoča. Šifriran je transport podatkov. To pomeni, da nepridipravi podatkov ne morejo prestreči prek vašega wi-fija, lahko pa video in zvočne podatke vidijo zaposleni v podjetju Zoom. Podjetje je medtem že sporočilo, da do teh podatkov neposredno ne dostopajo, niti jih ne prodajajo naprej.

Aplikacija za operacijski sistem windows je imela med drugim še zelo veliko hibo, saj naj bi nepridipravom omogočala krajo identifikacijskih podatkov za vpis v storitve, kot je outlook. To napako in še nekatere druge za macos so medtem sicer že odpravili.

Dodaten problem, ki je neposredno povezan z vzponom priljubljenosti platforme, je pojav »zoombombanja« oziroma vdiranja v tuje videokonference. Vsaka zoomova videokonferenca ima lastno identifikacijsko številko, ki jo sestavlja od 9 do 11 znakov. Ta številka oziroma spletna povezava z njo omogoča dostop do sestanka. Ker je zanimanja za zoom sestanke te dni res veliko, so zlonamerneži ugotovili, da je mogoče z naključnim vnosom številk odkriti aktivno konferenco in se ji priključiti. Če gre za občutljiv sestanek, je že to dovolj. V primeru zooma pa je bil vdor šele začetek. Ker so izhodiščne nastavitve dovoljevale, da vsi vpleteni preostalim prikazujejo svoj računalniški zaslon, je bil dokaj redni spremljevalec vdorov tudi predvajanje pornografije ali kakšnih drugih šokantnih videoposnetkov. Težavo so za osnovne in pro uporabnike že deloma rešili, saj ima najnovejša različica posodobitve poleg gesel za te vključeno še čakalnico. To pomeni, da je vstop v klepet možen zgolj s potrdilom gostitelja.

To ni prvič, da je zoom postal tarča kritik zaradi pomanjkljive varnosti. Apple je lani odstranil zoom iz svojih računalnikov mac prav zaradi resnih varnostnih lukenj, ki so omogočale vdiranje v kamere uporabnikov. Na tokratne kritike se je pred dnevi odzval tudi ustanovitelj podjetja Eric Yuan. Obljubil je, da se bo podjetje v naslednjih 90 dneh močno posvetilo odkrivanju in odpravljanju preostalih varnostnih pomanjkljivosti. Nekaj tega so že rešili.