Durante o mês de Março de 2020, período de quarentena do coronavírus, uma plataforma emergiu como primeira opção entre aqueles que tiveram que recorrer à videoconferências a Zoom.
Junto com o aumento do número de inscritos na plataforma, cresceu também a quantidade de incidentes de segurança e privacidade.
Vulnerabilidades do Zoom
A simplicidade do setup, uma das suas características principais, faz com que seja fácil ter a sua sala invadida por pessoas indesejadas. Estes episódios ficaram conhecidos como “zoom-bombings”, onde os invasores atrapalham as reuniões, sobretudo as públicas.
Algumas vulnerabilidades, como a falha que permitia ao hacker controlar remotamente qualquer falhas que permitiam a infecção por malware a partir de .gifs e .zips enviados por chat, foram resolvidos.
Entretanto, alguns especialistas alertam para outras vulnerabilidades como a facilidade de se encontrar gravações das reuniões na cloud a partir do endereço web. Além disso, em abril de 2020 verificou-se que a plataforma utilizava uma qualidade de encriptação inferior à declarada.
Estas vulnerabilidades podem comprometer a segurança da informação sensível das organizações. Com esta questão em mente, a Eurotux sugere outras soluções de videoconferências.
Uma opção open-source de videoconferência segura
Em contexto do teletrabalho, é fundamental manter a segurança das comunicações e armazenar dados e informações críticos dentro do servidor da própria organização. As ferramentas organizacionais para o conseguir ficam mais seguras quando é necessário utilizar a VPN para acedê-las.
O Jitsi Meet é uma opção open-source totalmente encriptada, utilizada pela Eurotux, que dispensa download de aplicações na versão para computador. Ela funciona diretamente nos browsers, seja em ambientes Linux, Windows ou macOS.
Uma sugestão é organizar vários ambientes, para cada departamento ou finalidade, para que as equipas em regime de teletrabalho possam reunir-se sempre no mesmo url.
Sendo uma plataforma open-source, como é sabido, é possível personalizar o Jitsi de acordo com as necessidades organizacionais. Por outro lado, fiabilidade, baixos custos e escalabilidade estão garantidos desde logo.
Além do Jitsi, há muitas outras opções de software de videoconferência como o Microsoft Teams e o Cisco Webex. No entanto, algumas destas opções têm como principal desvantagem o seu custo, dado que são software proprietário.