www.zonamovilidad.es
Zoom compra Keybase para impulsar la seguridad de cifrado de extremo a extremo

Zoom compra Keybase para impulsar la seguridad de cifrado de extremo a extremo

Por Alfonso de Castañeda
x
alfondcctelycom4com/8/8/17
jueves 07 de mayo de 2020, 16:35h

Escucha la noticia

La plataforma de videoconferencias Zoom ha anunciado la adquisición de Keybase como parte de su plan de 90 días para corregir las brechas de seguridad.

Zoom ha comprado Keybase, una startup con sede en Nueva York y con 25 empleados para incorporar a su servicio el cifrado de extremo a extremo. Se trata de la primera adquisición en los nueve años de historia de Zoom. Curiosamente, dadas las normativas de confinamiento y distanciamiento social para atajar la pandemia del coronavirus, las reuniones para la compra se llevaron a cabo virtualmente a través del propio servicio de Zoom. Sin embargo, la compañía no ha desvelado los términos económicos del acuerdo.

"Al contar con un grupo cohesionado de ingenieros de seguridad como este, nuestro plan de 90 días para mejorar nuestros esfuerzos de seguridad avanza significativamente”

Desde su lanzamiento en 2014, el equipo de ingenieros de Keybase ha construido un servicio seguro de mensajería e intercambio de archivos aprovechando su experiencia en cifrado y seguridad. “Estamos entusiasmados de integrar al equipo de Keybase en la familia Zoom para ayudarnos a construir cifrado de extremo a extremo que pueda alcanzar la escalabilidad actual de Zoom”, explica la compañía.

“Existen plataformas de comunicaciones cifradas extremo a extremo. Hay plataformas de comunicaciones con seguridad fácilmente desplegable. Existen plataformas de comunicaciones a escala empresarial. Creemos que ninguna plataforma actual ofrece todo esto. Esto es lo que Zoom planea construir, brindando a nuestros usuarios seguridad, facilidad de uso y escalabilidad, todo a la vez”, ha asegurado Eric S. Yuan, CEO de Zoom. “El primer paso es reunir al equipo adecuado. Keybase aporta una gran experiencia en cifrado y seguridad a Zoom, y estamos encantados de dar la bienvenida a Max y su equipo. Al contar con un grupo cohesionado de ingenieros de seguridad como este, nuestro plan de 90 días para mejorar nuestros esfuerzos de seguridad avanza significativamente”, ha destacado Yuan.

La compra marca un momento clave en Zoom, que busca proporcionar la mayor privacidad posible a la vez que equilibra las necesidades de los usuarios y de prevención de comportamientos dañinos en la plataforma. Para ello, la incorporación de Keybase es un factor “crítico”.

“En Keybase estamos encantados de unirnos a Zoom,” ha dicho Max Krohn, cofundador y desarrollador de Keybase.io. “A nuestro equipo le apasiona la seguridad y la privacidad, y es un honor poder llevar nuestra experiencia en cifrado a una plataforma utilizada por cientos de millones de participantes al día”, ha apuntado Krohn.

El cifrado de Zoom, rumbo a una mayor seguridad

Actualmente, el contenido de audio y vídeo que fluye entre los clientes de Zoom se cifra en cada dispositivo y no se descifra hasta que llega a los dispositivos de lo destinatarios. La nueva versión de Zoom 5.0 admite también el cifrado de contenido mediante AES-GCM 256 bits, mientras que las claves de cifrado para cada reunión son generadas por los servidores de Zoom.

Sin embargo, ahora la compañía va a lanzar una nueva solución para los hosts que buscan priorizar la privacidad sobre la compatibilidad. De este modo, Zoom ofrecerá un modo de reunión cifrado de extremo a extremo a todas las cuentas de pago. De este modo, los usuarios que han indicado sesión generan identidades criptográficas públicas que se almacenarán en un repositorio de red de Zoom y se pueden utilizar para establecer relaciones de confianza entre los asistentes a la reunión.

Zoom actualiza su aplicación poniendo el foco en la seguridad

Leer más

De este modo, el host de la reunión podrá generar una clave simétrica efímera por reunión, la cual se distribuirá a los clientes, se envolverá con los pares de claves asimétricos y se rotará cuando haya cambios significativos en la lista de asistentes, de este modo los secretos criptográficos estarán bajo el control del host y del software cliente del host que será quien decida qué dispositivos pueden recibir claves de reunión para unirse.

Por otro lado, Zoom está investigando mecanismos que permitirían proporcionar niveles adicionales de autenticación a los usuarios empresariales. Este sistema de reuniones cifradas de extremo a extremo no permitiría puentes telefónicos, grabación en la nube ni sistemas de salas de conferencias que no sean de Zoom. Los participantes de Zoom Rooms y Zoom Phone podrán asistir sólo si el anfitrión lo permite de forma explícita.

“Creemos que esto proporcionará una seguridad equivalente o mejor que las plataformas de mensajería cifrada de extremo a extremo de los consumidores existentes, pero con la calidad y la escala de vídeo que ha hecho de Zoom la elección de más de 300 millones de participantes diarios de la reunión, incluidos los de algunas de las empresas más grandes del mundo”, ha asegurado la compañía.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios