alphaspirit - Fotolia
Cifrado gratuito de extremo a extremo en Zoom altera el clima competitivo
El lanzamiento inminente del cifrado de extremo a extremo en Zoom presionará a los competidores para que sigan su ejemplo.
El cifrado de extremo a extremo pronto podría convertirse en una característica estándar en la videoconferencia después de la decisión de Zoom de poner el método de comunicación altamente seguro a disposición de todos los usuarios de forma gratuita, dijeron los analistas.
Zoom no es el primer proveedor en adoptar el cifrado de extremo a extremo. Cisco Webex ha ofrecido durante mucho tiempo la función a las empresas. Pero la gente busca cada vez más a Zoom como el abanderado de las videoconferencias, especialmente en el mercado de consumo. Como tal, la aceptación del proveedor del método de cifrado seguro debería alterar para siempre el panorama competitivo.
Facebook, LogMeIn, Lifesize, 8x8, Jitsi y Symphony se encuentran entre los proveedores de videoconferencias que han afirmado en los últimos meses que están desarrollando o comenzando a implementar el cifrado de extremo a extremo. Muchos servicios de video líderes aún carecen del sistema de seguridad, incluidos Microsoft Teams, GoToMeeting, Google Meet y Facebook Messenger.
"Creo que será una especie de requisito obligatorio... especialmente en el sector público y los servicios financieros, y tal vez incluso en el campo de la salud", dijo Mike Fasciani, analista de Gartner.
Además de desalentar el hackeo, el cifrado de extremo a extremo garantiza que los gobiernos y las empresas tecnológicas no puedan espiar las llamadas. Bajo el sistema, los usuarios generan las claves utilizadas para cifrar las comunicaciones. Eso evita que los creadores de software como Zoom puedan descifrar el contenido, incluso si son citados en un juicio.
Es probable que muchas personas no entiendan cómo exactamente el cifrado de extremo a extremo es diferente de otros métodos de cifrado. Pero, en estos días, todos quieren lo que parece el método de encriptación más seguro, dijo Alan Pelz-Sharpe, fundador de la firma de investigación y asesoramiento Deep Analysis.
"Si piensas en Zoom y en el uso generalizado que se ha hecho en los últimos meses, ¿quién no querría que fuera seguro?", dijo Pelz-Sharpe. "Todo el mundo quiere que sea seguro".
En una encuesta reciente de Nemertes Research, 528 líderes empresariales clasificaron el cifrado de extremo a extremo como más crítico para la seguridad de video que la administración de claves empresariales, las opciones de implementación local y las salas de espera.
Clientes y grupos de libertades civiles criticaron a Zoom por planear inicialmente ofrecer encriptación de extremo a extremo solo a usuarios pagos. Organizaciones como Mozilla y la Electronic Frontier Foundation dijeron que la característica brindaba protecciones esenciales a periodistas y activistas y que no debería limitarse solo a aquellos que pueden pagar.
Zoom revirtió el curso bajo presión la semana pasada, anunciando que los millones de personas que usan su servicio de forma gratuita también tendrían acceso a la función. La compañía dijo anteriormente que no proporcionaría a los usuarios gratuitos cifrado de extremo a extremo para evitar ocultar actividades ilegales, incluido el abuso sexual infantil.
Zoom dijo que estaba desarrollando una forma de confirmar las identidades de los usuarios gratuitos que desean utilizar el cifrado de extremo a extremo. Para usar el método de cifrado seguro de Zoom, deberán proporcionar información adicional sobre quiénes son, como un número de teléfono, dijo la compañía. Eso podría ayudar a asustar a las personas que desean usar el servicio ilegalmente.
Zoom planea lanzar una "versión beta temprana" de la función en julio. La compañía implementará el cifrado de extremo a extremo en cuatro fases. Comenzará haciendo que los usuarios generen claves de cifrado. Luego, Zoom vinculará de manera más segura esas claves con las identidades de los usuarios a través de asociaciones con proveedores de inicio de sesión único y proveedores de identidades.
Las etapas posteriores introducirán la detección de amenazas en tiempo real y crearán una pista de auditoría para que los clientes puedan estar seguros de que nadie está manipulando el cifrado. La compañía no ha publicado una línea de tiempo para el proyecto.
Activar el cifrado de extremo a extremo deshabilitará algunas funciones de Zoom. Los usuarios no podrán conectarse al servicio a través de la red telefónica pública o dispositivos de video de terceros. La función también deshabilitará la grabación y transcripción de reuniones.
Zoom enfrenta numerosas demandas colectivas por presuntas fallas de seguridad y privacidad. Los abogados culpan a Zoom por afirmar previamente que tenía cifrado de extremo a extremo, una afirmación que la compañía ha reconocido que era potencialmente engañosa.
Restringir el cifrado de extremo a extremo a usuarios pagos habría sido un error para Zoom, dijo Fasciani. La compañía puede haberse sentido presionada para justificar el costo de su reciente adquisición de la firma de seguridad Keybase. Pero hacer que la función sea gratuita debería beneficiar económicamente más a la compañía a largo plazo, dijo.
"Han tenido tanto éxito porque su servicio gratuito es casi tan rico en funciones... como el servicio pagado", dijo Fasciani.