Depositphotos (AndreyPopov)
ULTIME NOTIZIE ated ICT Ticino
ATED
1 gior
Come adeguarsi alla nuova legge sulla privacy
Un corso analizza le novità della nuova Legge Federale per la Protezione dei Dati
ATED ICT TICINO
4 gior
Global Game Jam 2021... tutta online!
La 48 ore di programmazione torna in Ticino dal 29 al 31 gennaio in un formato tutto digitale
ATED ICT TICINO
1 sett
Il digitale al servizio dello shopping
Aprire un negozio fisico pochi mesi prima del lockdown, ma resistere vendendo attraverso i social
ATED ICT TICINO
1 sett
Misurare l’inquinamento? Con AriaPulita4Kids puoi!
Costruisci la tua stazione meteo personale ed entra a far parte della rete globale di monitoraggio meteo con noi
ated ICT Ticino
2 sett
L’arte trova la sua via online
Il digitale apre anche al mercato dell’arte nuove prospettive per acquisti e collezionismo
ated ICT Ticino
3 sett
Quando l’arte incontra il fashion
La spinta innovativa e sostenibile di WAUART, il marchio che coniuga opere d’arte e tessuti di alta qualità
LUGANO
3 sett
Gioielli artigianali a portata di clic
Anche i gioielli trovano online vetrine digitali per catturare il nostro interesse ed essere acquistati  
CANTONE
4 sett
Il beauty alla sfida digitale
Anche il settore dedicato alla salute e bellezza scopre le potenzialità del digitale
CANTONE
1 mese
La Fondazione La Fonte sbarca online
Per un Natale solidale La Fonte apre un negozio su internet per proporre i propri prodotti anche in via digitale
SPONSOR ATED-ICT TICINO
1 mese
Identificare una Maxi Emergenza, in Realtà Virtuale
CANTONE
1 mese
Organizza un evento online o in presenza con ated-ICT Ticino
L’associazione è a disposizione per organizzare eventi online, in presenza e in formato misto.
LUGANO
1 mese
I Voxxed Days Ticino Workshops chiudono l’Autunno Digitale
Sono stati sette i momenti di formazione di alto livello, promossi da ated-ICT Ticino nel corso dell’Autunno Digitale
CANTONE
1 mese
Solidarietà e progetti sostengono la rinascita del Mulino di Maroggia
Una rinascita che passa anche attraverso ated, che promuove la “Solidarietà Digitale ated”
ated ICT Ticino
1 mese
Piccole aziende: 3 modi per rendere il lavoro più smart
Trasformazione digitale, sicurezza e collaborazione possono fare la differenza, per competere nei nuovi scenari
ICT ATED
1 mese
Sfidare la pandemia con l’e-Shop
Il commercio decolla sulla rete.
LUGANO
1 mese
Smart working per 2-3 giorni alla settimana
Un’indagine inglese mostra il nuovo modo di intendere l’ufficio
ATED
1 mese
L’uso dei social media da parte delle aziende Fortune 500
Un’analisi puntuale rileva come le aziende più importanti del mondo usano e monitorano i canali social.
ARTICOLO SPONSOR
08.04.2020 - 19:450

Il caso Zoom: le videoconferenze sono a rischio?

È di questi giorni la polemica sorta sull’accusa di insicurezza della piattaforma. Proviamo a chiarire la questione

LUGANO - La necessità di dover ricorrere alla misura del telelavoro a causa del COVID-19 ha obbligato diverse società in tutto il mondo a dover scegliere in breve tempo una piattaforma di videoconference aziendale, al fine di poter continuare a svolgere da remoto le normali attività lavorative quali riunioni interne, incontri con fornitori o clienti, lavori in team, ecc.

Tra le possibili opzioni disponibili all’interno del mercato dei prodotti di videoconference, la piattaforma Zoom di Eric Yuan, ex Lead Engineer della divisione WebEx di Cisco, ha osservato un impressionante successo nell’ultimo periodo. Le ultime statistiche parlano chiaro: nel 2020, Zoom ha registrato il nuovo record di 200 milioni di utenti attivi in un giorno, a fronte dei soli 10 milioni del 2019, ed il valore delle azioni della società Zoom Video Communications è letteralmente più che raddoppiato, passando dai 68 dollari del 1 gennaio 2020 ai 164 dollari registrati il 23 marzo.

L’ascesa apparentemente incontrastata della piattaforma, preferita rispetto alla concorrenza per semplicità d’uso, qualità del flusso audio/video e prezzi convenienti, è stata tuttavia messa a dura prova a causa delle pesanti accuse sulla sicurezza del prodotto. Condivisione di informazioni sensibili con Facebook e Cina, livello di cifratura delle trasmissioni sub-ottimale e bug di sicurezza nei client
Windows e MacOS hanno fortemente minato la fiducia riposta da alcune aziende su Zoom, al punto che alcune sono arrivate a bandirne l’uso (tra le più famose, la Città di New York e l’azienda di Elon Musk SpaceX) e lo stesso CEO Eric Yuan, scusandosi per la confusione, ha annunciato uno stop di 90 giorni agli sviluppi del prodotto per concentrarsi completamente sulla revisione della sua sicurezza.

Seppure innegabili le accuse tecniche mosse contro lo strumento da ricercatori di tutto il mondo, la piattaforma Zoom non sta altro che percorrendo un normale ciclo di vita di un prodotto software già descritto nei primi anni 2000 dai “Vulnerability Disclosure Model”, ossia i modelli che correlano la vita di un prodotto con il numero di vulnerabilità rilevate sulla base di molteplici fattori. In particolare, il modello AML, presentato nel 2005 alla conferenza IEEE ISSRE, si presta bene a descrivere le vulnerabilità scoperte di un software rispetto all’attenzione del mercato nei suoi confronti.

In sintesi, sono tre le fasi di un software secondo il modello:

  • Fase 1: il software è lanciato sul mercato. Con il graduale utilizzo ed attenzione sul prodotto, iniziano a rilevarsi le prime vulnerabilità di sicurezza;
  • Fase di Picco: il software raggiunge il massimo market-share. Il numero di vulnerabilità riportate cresce costantemente
  • Fase 2: il software è rimpiazzato da un concorrente e si avvia verso la fine-vita. Complice la minore attenzione verso il prodotto e la sua maggiore maturità, il numero di vulnerabilità riportate si riduce gradualmente, fino a raggiungere un valore nullo.

Di seguito, si riporta il grafico del numero cumulativo di vulnerabilità note (CVE) rilevate su Zoom dalla fondazione della società (2011) ad oggi (il numero per l’anno 2020 è una previsione sulla base dell’attuale trend).

Il medesimo grafico è stato tracciato anche per le vulnerabilità note di altre due famose soluzioni di videoconference, Skype e WebEx.

 

Confrontando i grafici, è possibile affermare come tutti e tre i prodotti stiano attraversando lo stesso ciclo di vita e si trovino semplicemente in fasi differenti della loro maturità.

Zoom, più recente, si posiziona intorno al punto di transizione 1 del modello AML, pertanto il rateo di vulnerabilità riportate per il prodotto tenderà a crescere nel prossimo futuro, al pari con la sua popolarità.

Skype e WebEx, più longevi, hanno già superato la Fase 1 del modello e si trovano nella Fase di Picco. Pertanto, il rateo di vulnerabilità riportate per entrambi si prevede rimarrà pressoché costante nel prossimo futuro.

In conclusione, il caso Zoom conferma ancora una volta come valutare la sicurezza complessiva di un software sulla base della singola notizia della nuova vulnerabilità rischi di essere del tutto fuorviante. Ogni software nell’arco della sua vita è stato oggetto di vulnerabilità di sicurezza, Zoom alla pari delle alternative Skype, WebEx e altre ancora. Seppure assolutamente da non trascurare le problematiche rilevate finora, l’azienda ha risposto ad ognuna di esse e sta lavorando per porre rimedio. 

Ormai dobbiamo imparare a convivere con le vulnerabilità che vengono rilevate se TUTTE le soluzioni e servizi durante il loro ciclo di vita. Le consuete raccomandazioni sul mantenere aggiornati i sistemi operativi delle nostre postazioni, mantenere aggiornati tutti i software utilizzati alle ultime versioni, criptare le postazioni di lavoro, utilizzare password complesse, non scaricare software e non accedere a servizi di dubbia reputazione e utilizzare sistemi di protezione commerciali e non gratuiti, ci consentiranno di operare con serenità.

Andrea Palanca
Senior Cyber Security Advisor
Security Lab SAGL
info@sec-lab.com
www.sec-lab.com

Andrea Palanca
Guarda le 3 immagini

YouTube

Facebook

Instagram

Linkedin

Twitter

TikTok


Copyright © 1997-2021 TicinOnline SA - Tutti i diritti riservati
IMPRESSUM - DISCLAIMER - SEGNALACI - COMPANY PAGES
Disposizioni sulla protezione dei dati  -   Cookie e pubblicità online  -   Diritto all'oblio


Ultimo aggiornamento: 2021-01-19 10:49:34 | 91.208.130.85