29.4.2020.

Mozilla rangira aplikacije za videopoziv prema funkcijama sigurnosti i privatnosti

Sve više vremena trošimo na aplikacije za videopozive za posao, školu i održavanje kontakta s obitelji ili prijateljima. Značajno povećanje upotrebe dovelo je do mnogo rasprava i brige o sigurnosnim i privatnim značajkama popularnih aplikacija kao što su  Zoom, Signal, Google Hangouts, Houseparty i Skype, koje milijuni ljudi koristi kako bi ostali u vezi.

Istraživači su testirali svaku aplikaciju na Mozillinim minimalnim sigurnosnim standardima, koji kažu da aplikacije moraju koristiti šifriranje, osigurati automatska ažuriranja sigurnosti, zahtijevati jake lozinke, upravljati sigurnosnim ranjivostima pomoću alata poput programa za obradu grešaka, kao i jasnih kontaktnih točaka za prijavljivanje ranjivosti i imati jasne politike privatnosti.

Otkrili su da je 12 najpopularnijih aplikacija za videopozive udovoljavalo Mozillinim minimalnim sigurnosnim standardima, ali mnoge su i dalje imale zabrinjavajuće aspekte. Zoom, Google Hangouts, Apple Facetime, Skype, Facebook Messenger, WhatsApp, Jitsi Meet, Signal, Microsoftovi timovi, BlueJeans, GoTo Meeting i Cisco WebEx ispunjavali su minimalne standarde.

Međutim, tri od 15 aplikacija, uključujući Houseparty, Discord i Doxy, sadržavale su upitne značajke zbog kojih su korisnici izloženi hakiranju ili špijuniranju.
Mozillini istraživači imali su posebnih problema s telemedicinskom aplikacijom Doxy.me, jer ona ne zahtijeva snažnu lozinku kada zdravstveni radnici izrade račun. Izvješće navodi da je zastrašujuće da aplikacija za videopozive usmjerena na zdravstvo nema čvrstu sigurnost.

"S rekordnim brojem ljudi koji koriste aplikacije za videopozive, bilo za obavljanje poslova, slušanje predavanja ili druženje s prijateljima, važnije je nego ikad prije da ova tehnologija bude pouzdana. Dobra vijest je da je porastom upotrebe izvršen pritisak na te tvrtke kako bi poboljšali njihovu privatnost i sigurnost za sve korisnike", rekla je Ashley Boyd, potpredsjednica Mozille.

Zoom aplikacija je na iznenađenje visoko ocijenjena unatoč nedavnim problemima koji se tiču 'Zoombombinga' i drugih sigurnosnih pitanja. Mozzila je to pripisala odličnoj reakciji i poduzimanju koraka za rješavanje zabrinutosti koje su ljudi imali u vezi s tim kako platforma funkcionira i upravlja videopozivima.

Googleov paket alata također je dobio ocjenu s pet zvjezdica zbog općenito visokih sigurnosnih značajki, a Apple-ov FaceTime je pohvaljen kao jedan od rijetkih koji uistinu ima potpunu enkripciju. WhatsApp je unatoč dobroj enkripciji bio kritiziran jer se u više navrata širila dezinformacija o zavjerama o koronavirusu.

Jitsi Meet, Signal, Microsoft, BlueJeans, GoToMeeting i Cisco WebEx imali su poprilično visoke ocjene jer su više usredotočeni na poslovne postavke i prioritetnu sigurnost, kao i jasno definirane korisničke politike u pogledu upotrebe korisničkih podataka ili na koji način se one koriste.

Za aplikaciju Houseparty, studija kaže da nije ispunila Mozilline standarde jer dopušta korisnicima postavljanje slabih lozinki te prikuplja značajnu količinu informacija o korisnicima. Aplikacija, čiji je vlasnik proizvođač Fortnitea Epic Games, također ima upitna pravila oko održavanja privatnosti stranaka.