Une version bêta sera disponible en juillet pour le service de visioconférence.
Lire l'article sur The Verge
Zoom says free users will get end-to-end encryption after all
En quelques mots :
- Le chiffrement pour tous. ZOOM a annoncé mercredi que les utilisateurs de son service de visioconférence allaient bientôt pouvoir bénéficier du chiffrement de bout en bout, à travers une première bêta qui sera disponible dès le mois prochain.
- Un rétropédalage par rapport aux annonces précédentes. Début juin, ZOOM annonçait ainsi que le chiffrement de bout en bout serait réservé aux comptes payants. L’entreprise affirmait alors qu’elle voulait conserver la possibilité de détecter les activités malveillantes sur les comptes gratuits, ce que le chiffrement de bout en bout ne lui permettrait pas de faire. Celui-ci rendrait également plus difficile l’accès aux données des appels pour la police et compliquerait donc la lutte contre la cybercriminalité. Or, l’entreprise entend désormais contourner ce problème en limitant en amont la création de comptes frauduleux : les utilisateurs souhaitant ouvrir un compte ZOOM devront donc, par exemple, fournir un numéro de téléphone et renseigner un code envoyé par texto.
- Zoombombing. ZOOM utilisera le chiffrement AES 256 GCM, que l’entreprise décrit comme l’un des standards les plus solides actuellement en vigueur. Rappelons que la popularité du service a explosé avec le confinement, jusqu’à atteindre un pic de 300 millions de participants quotidiens : l'entreprise a vu son chiffre d’affaires s’accroître de 169 % au premier trimestre. Toutefois, cette croissance spectaculaire a aussi apporté son lot de problèmes, ZOOM ayant rencontré des difficultés en termes de sécurité. Le « Zoombombing », ou l’intrusion d’individus malveillants venant semer la zizanie dans une réunion, a notamment fait florès. Dans ce contexte, la première annonce, selon laquelle le chiffrement de bout en bout ne serait pas accessible à tous les comptes, avait suscité la controverse.