Найти тему
The Geek Wolf

Школы в США начинают массово отказываться от программы Zoom // Zoom-bombing и как от него защититься

Оглавление

Пандемия диктует свои законы. Еще не так давно в адрес социальных сетей со всех сторон неслись упреки, их подозревали в пагубном влиянии на детей и молодежь. Сегодня интернет социализация стала для многих единственным выходом из положения. Но кроме чатов и видеозвонков очень быстро стали набирать популярность программы для видеоконференций. Старичок Skype оказался не готов к такому повороту, и его место заняла программа Zoom. Целые образовательные учреждения переходят на дистанционное обучение и потому это приложение показалось им очень удобным. Но, как выяснилось позже, далеко не самым безопасным. 

unsplash.com
unsplash.com

Проблемы начались с отсутствия у Zoom должного пиетета к данным пользователя. Выяснилось, что программа тайком отправляла данные на сервера Facebook, причём даже тех людей, у которых не было аккаунта в этой соцсети. Программисты присмотрелись к приложению повнимательнее и обнаружили еще несколько уязвимостей, которые могли бы быть использованы хакерами для фишинга данных. Но самая большая проблема получила название Zoom-bombing.

На онлайн конференции учеников стали врываться незнакомые люди, иногда в чем мать родила, бывало, что и с предложениями самого гнусного характера. Незваные гости ведут себя совершенно отвратительно, полностью расстраивая учебный процесс и превращая его в хаос. И все это происходит потому, что защитные механизмы Zoom по дефолту отключены. А инструкция написана настолько неопределенно, что многие организаторы закрытых конференций для онлайн уроков постили ссылки на эти конференции, не подозревая о том, что выложенная таким образом ссылка становится доступной для любого тролля, который захочет войти в «комнату»

Понятно, что у Zoom есть своей комплекс защиты, который нужно просто активировать. Начнём с базовых функций

unsplash.com
unsplash.com

Пароль

Как организатор конференции, вы должны запереть встречу на пароль. Это означает, что каждый входящий на уроке будет обязан ввести «волшебное слово». Чтобы сделать это, нужно залезть в настройки пользователя. 

Запрет анонса встречи онлайн в соцсетях

Как организатор онлайн класса, отсылайте приглашения на учебу только персонально ученикам, что называется, из рук в руки через любой доступный мессенджер вроде Signal или WhatsApp. Нужно также сообщать участникам или студентам, чтобы они ни в коем случае не делились ссылкой в соцсетях, так как в противном случае линк становится доступным каждому интернет пользователю.

Контроль над функцией «поделиться экраном»

По дефолту эта функция разрешена. Все без исключения участники онлайн конференции должны отключить ее в установках своих клиентов. В том случае, если «screen sharing» нужен для работы, она восстанавливается в установках хоста. Иными словами, организатор встречи должен доверять тому участнику, который собирается поделиться и проследить за тем, чтобы «screen sharing» впоследствии была снова отключена.

unsplash.com
unsplash.com

Комната ожидания

Используйте комнату в качестве фильтра онлайн посетителей. Такой подход даст вам время определить, действительно ли человек, который хочет подключиться, имеет на это право.

Запираем дверь на замок 

Как только все собрались, закройте комнату на замок. Эта мера не даст присоединиться к встрече опоздавших или посторонних пользователей. Кроме того, в настройках есть пункт «Управление участниками». Оттуда хост онлайна может разрешать или запрещать участникам делиться видео, аудио а также принудительно удалять их из комнаты встречи.

Все вышеописанные меры должны полностью исключить Zoom-bombing, даже если кто-то из участников встречи намеренно захочет сорвать ее или потроллить остальных. Полное руководство к действию каждый заинтересованный пользователь может найти на сайте программы. Однако стоит отметить, что из-за такого вот несколько громоздкого механизма защиты с большим количеством шестеренок, а также из-за растущего количества случаев «зумхулиганства» многие школы в США начинают отказываться от Zoom и переходят на другие онлайн платформы.