Zoomは、アプリが直面しているセキュリティ問題の解決を支援する外部アドバイザーとして、 Facebookの元最高セキュリティ責任者であるAlex Stamos氏を追加したと発表した。脆弱性の報告が数週間続いた後、同社はユーザーのプライバシーを保証するために、この分野で豊富な経験を持つ人材を採用することに決めました。
Zoom の社長である Eric Yuan は、主要なプライバシーとセキュリティの取り組みを強化するための 90 日間の計画について詳しく説明しました。 Stamos の法人化に加えて、ユアン氏は個人顧問として機能する最高セキュリティ責任者 (CISO) の評議会および諮問委員会を設立したと発表しました。この委員会は VMware、Netflix、Uber などの他社のセキュリティ責任者で構成されています。 、エレクトロニック・アーツなど。
アレックス・ステイモス氏のアドバイザーとしての就任は、現在スタンフォード大学教授となっている同氏が公開した一連のツイートの後に発表された。数日前、ステイモス氏は、ズームとその株主にとって今週は重要な週になるだろうと述べ、事態はさらに悪化するだろうと予想し、これは同社にとって透明性を高めるための1カ月計画を立ち上げるチャンスだと述べた。
Mediumへの投稿の中で Stamos 氏は、これらのツイートの後、 Eric Yuan 氏から電話を受け、ユーザーの増加に対応し、セキュリティ上の期待に応える上で Zoom が直面する課題について話し合った、と述べました。 Yuan 氏は Stamos 氏にアプリのセキュリティとプライバシーを改善するための協力を求め、彼はすぐに同意しました。
Facebookの元セキュリティ責任者は、HSBCやNTTなどの企業からのこの分野の他の専門家のアドバイスと同様に、外部アドバイザーとしてのみ機能するため、Zoomの従業員ではありません。ステイモス氏は、人気アプリの問題をどのように解決するかについて具体的な情報は提供しなかったが、「難しい問題に惹かれている」とし、 Zoomのセキュリティ上の課題は「興味深い」と述べた。
Zoomは株主の1人から訴訟を起こされた
ZoomのCEOは、彼らが直面している集団訴訟についてコメントを控えた。米CNETの報道によると、同社の株主であるマイケル・ドリュー氏は、同社がプラットフォームのセキュリティ上の欠陥を意図的に隠していると非難した。
Drieu 氏は、Zoom がサービスにエンドツーエンドの暗号化があると虚偽の主張を行ったとして米国連邦裁判所に訴訟を起こした。このプラットフォームのプライバシー問題は2019 年 7 月から知られていましたが、同社がさまざまな脆弱性の報告を受けて行動を起こしたのは、新型コロナウイルス感染症のパンデミックが発生してからでした。
彼らは、Zoom に何千ものビデオ会議を公開し、ユーザーのセキュリティを侵害する新たなバグを発見しました。
Zoomは複雑な将来に直面しているが、Stamosの存在はセキュリティ上のギャップを解決する上で大きな助けとなるだろう。現在のところ、このアプリケーションは、SpaceX、NASA、およびさまざまな米国の教育センターなどの企業によって禁止されており、Microsoft Teams または他のより信頼性の高い代替手段の使用を推奨しています。
参考資料一覧
- https://www.cnet.com/news/zoom-sued-by-shareholder-over-security-issues/
- https://blog.zoom.us/wordpress/2020/04/08/update-on-zoom-90-day-plan-to-bolster-key-privacy-and-security-initiatives/
- https://medium.com/@alexstamos/working-on-security-and-safety-with-zoom-2f61f197cb34
- https://twitter.com/alexstamos/status/1245197038083428352
