Zoom CEO Eric S. Yuan kondigde deze week aan dat end-to-end encryptie (E2EE) nu beschikbaar zal zijn voor alle gebruikers (betaald en gratis). De aanbieder van videoconferenties is van plan zijn bètaversie van end-to-end encryptie in juli aan te bieden. De functie wordt aangeboden als een add-on. Gebruikers met een gratis account zullen hun identiteit moeten verifiëren met aanvullende identificatie-informatie zoals hun telefoonnummer. Dit is om misbruik te voorkomen.

Deze update van de plannen volgt op de vorige aankondiging op 27 mei dat E2EE alleen beschikbaar zal zijn voor betalende klanten en dat Free/Basic gebruikers alleen toegang zullen hebben tot 256-bit GCM encryptie. Alle gebruikers zullen nu worden gevraagd om hun accounts te controleren en bij te werken om toegang tot E2EE mogelijk te maken. Tegelijkertijd moeten de accounts worden geverifieerd met verschillende middelen, zoals verificatie van het telefoonnummer. Zo wordt geprobeerd de creatie van valse accounts te beperken.

End-to-end-codering blijft optioneel

Tot nu toe heeft Zoom gebruik gemaakt van AES 256 GCM-transportversleuteling, waarvan het beweert dat deze voldoet aan de hoogste veiligheidsstandaarden. Gebruikers van de zoomfunctie kunnen nog steeds de huidige transportversleuteling gebruiken als hun standaardversleuteling. De overstap naar E2EE is optioneel en brengt ook beperkingen met zich mee. Het is bijvoorbeeld niet mogelijk om bellers van het normale vaste netwerk te integreren of om conferentiesystemen van openbare telefoonnetwerken te integreren. Accountbeheerders kunnen E2EE op zowel groeps- als accountniveau in- of uitschakelen.

In het verleden is Zoom meerdere malen bekritiseerd vanwege zogenaamde “zoom bombing”, waarbij ongewenste deelnemers videoconferenties verstoorden. Dit werd mogelijk gemaakt door vrij toegankelijke wachtwoorden en conferentie-ID’s. Als reactie daarop had Zoom een wachtkamer ingericht waarin de deelnemers werden vastgehouden totdat de gastheer ze toestond deel te nemen aan de conferentie.
Om het E2EE-aanbod te versnellen, heeft Zoom in mei de start-up Keybase gekocht. Met de aankondiging van vandaag reageert het bedrijf op kritiek van veiligheidsdeskundigen.