NTTコミュニケーションズ

Bizコンパス

「Zoom」のセキュリティ(前編)何が問題だったのか?
2020.07.30

今知っておきたいITセキュリティスキルワンランクアップ講座第22回

「Zoom」のセキュリティ(前編)何が問題だったのか?

著者 北河 拓士

 新型コロナウイルス対策による外出制限やテレワークへの移行により、Web会議システムの需要が世界的に拡大しています。

 なかでも、米Zoom Video Communications社が提供する「Zoom」は、ユーザー登録することなく無料で会議に参加できるハードルの低さや、バーチャル背景といった豊富な機能、接続の安定性の高さなどから人気を集めており、2019年12月時点で約1000万人だった1日あたりの会議参加者が2020年4月には約3億人に達するなど、利用者が急増しています。

 J.D. パワー社が2020年4月に行った「テレワーク下におけるWEB会議利用に関する日米調査」によると、仕事で使用するWeb会議システムは、日本では、1位Zoom(30%)、2位Skype(25%)、3位Teams(16%)。米国では、1位Zoom(48%)、2位Teams(12%)となっており、日米ともに「Zoom」がテレワークで最も利用されるWeb会議システムとなっています。

 その一方で、「Zoom」に関してはさまざまなセキュリティ問題が指摘されており、一部の政府機関や企業では「Zoom」の利用を禁止する動きも広まりました。

 「Zoom」にはどのようなセキュリティ問題があったのでしょうか。前編、中編、後編の3回に分けて解説します。

「Zoom」のセキュリティ問題

 「Zoom」人気が急速に高まったことで、攻撃者の注目を集め、研究者もそのセキュリティを精査しはじめました。その結果、最近になって「Zoom」のセキュリティ問題が相次いで報告されるようになりました。

 「Zoom」のセキュリティ問題は大きく以下の3つに分けられます。

1. 部外者が会議に乱入して迷惑行為を行う「Zoom Bombing(Zoom爆弾)」問題
2. 「Zoom」の暗号化に関わる問題
3. 「Zoom」アプリなどに報告されている脆弱性やプライバシーの問題

 これらについて順に解説していきます。

SHARE

関連記事

どうすればゼロトラストが実現できるのか?SASEを活用した導入術

2021.07.28

セキュリティ対策に求められる新たな視点第26回

どうすればゼロトラストが実現できるのか?SASEを活用した導入術

オンライン研修でも新卒社員は育つ!アイレップが導入したツールとは

2021.07.09

ニューノーマル時代のコミュニケーション変革第4回

オンライン研修でも新卒社員は育つ!アイレップが導入したツールとは

読者アンケートからわかった企業のセキュリティの課題とその対策とは

2021.06.30

セキュリティ対策に求められる新たな視点第25回

読者アンケートからわかった企業のセキュリティの課題とその対策とは

ゼロトラストを目指し境界防御から無害化に、ネオファースト生命はどう移行したか?

2021.06.16

セキュリティ対策に求められる新たな視点第24回

ゼロトラストを目指し境界防御から無害化に、ネオファースト生命はどう移行したか?

日鉄ケミカル&マテリアルは「テレビ会議クラウド化」で場所にとらわれない働き方を推進

2021.05.26

働き方改革&生産性向上のカギはどこにある?第37回

日鉄ケミカル&マテリアルは「テレビ会議クラウド化」で場所にとらわれない働き方を推進

チームは雑談を「聞く」ことで強くなる

2021.05.20

IT&ビジネスコラム第6回

チームは雑談を「聞く」ことで強くなる

テレワークの不安を解消する、ゼロトラストの“組み合わせ”はこれだ!

2021.03.05

セキュリティ対策に求められる新たな視点第23回

テレワークの不安を解消する、ゼロトラストの“組み合わせ”はこれだ!

パーソルP&Tに聞く、リモートワークでも「雑談」する方法

2021.02.24

ニューノーマル時代のコミュニケーション変革第3回

パーソルP&Tに聞く、リモートワークでも「雑談」する方法

ビッグデータ基盤をセキュリティ対策として使う方法とは

2021.02.09

セキュリティ対策に求められる新たな視点第22回

ビッグデータ基盤をセキュリティ対策として使う方法とは

SaaS利用によって生じる課題をワンストップで解決する方法がある

2021.01.27

DXを加速させるITシステムの運用改革第34回

SaaS利用によって生じる課題をワンストップで解決する方法がある