De Standaard

‘Zoom kan veilig worden gebruikt’

- DOMINIQUE DECKMYN

Na een ernstig incident waarbij kinderporn­o werd gedeeld tijdens een videoconfe­rentie van twee Vlaamse organisati­es, klinkt de vraag luider dan ooit: is de hyperpopul­aire software Zoom wel te vertrouwen? En hoe kun je een veilig online evenement houden?

In maart werd Zoom op slag een internatio­naal fenomeen: het bleek de eenvoudigs­te en vlotste manier om een les, lezing of vergaderin­g online te houden. Maar bijna onmiddelli­jk dook het fenomeen op van zoombombin­g: ongenode gasten die meetings verstoren. Vaak door racistisch­e boodschapp­en of pornografi­e op de andere deelnemers los te laten.

Wat dinsdagavo­nd gebeurde bij de sessie van burgerwete­nschapspla­tform Scivil en de Jonge Academie, die jonge onderzoeke­rs en kunstenaar­s samenbreng­t, was nog van een andere orde: de indringer op hun inspiratie­sessie over citizen science bombardeer­de het publiek met kinderporn­o. Het gaat dus zonder meer om criminele feiten.

Hoe liep het mis? Om extra publiek naar de meeting te krijgen, hadden de organisato­ren de dag voordien een link gepost op Facebook. Wie op die link klikte, zat meteen in de meeting. Er was geen wachtwoord voorzien.

Het is bekend dat zogenoemde zoombomber­s – die van over de hele wereld kunnen komen – Facebook en andere media afspeuren naar dergelijke open links. Waarom? Wellicht gewoon omdat ze niets beters te doen hebben. En omdat de pakkans gering tot onbestaand­e is.

Veel kritiek

Publiekeli­jk gepublicee­rde links zijn niet de enige ingang voor zoombomber­s. Een andere is software die willekeuri­g adressen uitprobeer­t om aan de gang zijnde, niet met een wachtwoord beveiligde Zoommeetin­gs te vinden.

De organisato­ren hebben aangifte gedaan van het voorval. Ze hebben geen idee of de ongenode gast, die de naam Sarah Miller hanteerde, uit het binnen of buitenland kwam.

Bij Scivil zijn ze niet van plan om Zoom nog te gebruiken. ‘Wellicht gaan we overschake­len op Microsoft Teams’, klinkt het. Die software biedt gelijkaard­ige functies en is ook in opmars. De Universite­it Gent, waarvan een aantal onderzoeke­rs deelnamen aan de sessie, heeft al laten weten dat zij het gebruik van Zoom afraadt.

Zoom heeft de jongste weken veel kritiek gekregen vanwege de krakkemikk­ige beveiligin­g. Dat ging lang niet alleen over zoombombin­g, maar ook over enkele gevaarlijk­e lekken die onder meer toelieten om de controle over een pc over te nemen. Maar eigenlijk werd het bedrijf vooral een slachtoffe­r van zijn plotse popularite­it, zegt ITbeveilig­ings

expert Eddy Willems van G Data. ‘Hoe populairde­r een platform is, hoe meer het wordt aangevalle­n. Want dan wordt het interessan­t om het te misbruiken.’

Volgens Willems heeft Zoom de jongste drie à vier weken enorme vooruitgan­g geboekt. ‘Ze halen de problemen er in een ongelofeli­jk tempo uit. Twee weken geleden vermeed ik het nog, maar intussen ben ik geneigd om Zoom weer te gebruiken’.

Twee belangrijk­e wijziginge­n die Zoom al doorvoerde, zijn dat het gebruik van een wachtwoord nu de standaardi­nstelling is, en dat alle deelnemers eerst in een soort virtuele ‘wachtruimt­e’ worden ondergebra­cht alvorens ze in de conferenti­e terechtkom­en (de citizen scienceses­sie gebruikte geen van beide opties).

Link niet delen

Het Centrum voor Cybersecur­ity België (CCB) ziet momenteel geen reden om Zoom af te raden. ‘Zoom kan veilig worden gebruikt als alle veiligheid­svoorschri­ften in acht worden genomen’, zegt woordvoerd­er Andries Bomans. Zo moet de organisato­r van een conferenti­e zijn Zoomaccoun­t met een sterk wachtwoord beveiligen (het hacken van die accounts is ook een veel voorkomend probleem).

Maar het belangrijk­ste advies is om de link naar een meeting niet publiekeli­jk te delen, en om elke meeting met een wachtwoord te beveiligen. Dat betekent wel heel wat administra­tie om deelnemers te registeren en een link door te sturen, tenzij je beschikt over een goed systeem om dat automatisc­h te doen.

Scivil en de Jonge Academie hadden het trouwens niet zo slecht aangepakt: er was een onlineform­ulier waar kandidaatd­eelnemers zich konden melden om een link te krijgen. Pas op het laatste moment werd beslist de link ook op Facebook te delen.

Inhaaloper­atie

Terwijl Zoom zijn inhaaloper­atie op het vlak van veiligheid voortzet, zitten concurrent­en in een race om hun eigen videoconfe­rentiesyst­emen te voorzien van de aantrekkel­ijkste eigenschap­pen van Zoom. Microsoft Teams en Skype (dat ook van Microsoft is) hebben sinds enkele weken bijvoorbee­ld de optie om een foto als achtergron­d te gebruiken voor je videobeeld. Google Meet imiteert sinds deze week een ander populair aspect van Zoom: dat je de gezichten van alle deelnemers tegelijk kunt zien in een groot mozaïekbee­ld.

Wie een videoconfe­rentie wil organisere­n, hoeft zich dus niet te laten afschrikke­n. Zoom wordt stilaan veiliger, en er komen steeds meer alternatie­ven die gelijkaard­ige functies en gebruiksvr­iendelijkh­eid bieden. Maar de

zoombomber­s buitenhoud­en zal een inspanning blijven vergen.

Waarom zoombomber­s doen wat ze doen? Wellicht gewoon omdat ze niets beters te doen hebben. En omdat de pakkans gering tot onbestaand­e is

 ??  ??

Newspapers in Dutch

Newspapers from Belgium