JavaScript Disabled. For a better experience on this website please enable JavaScript in your browser.
SGAS 605 Conjunto E, Lotes 34/37 | Brasilia, DF 70200-650 Brazil | 55 (61) 3442-9700 | Contact Us
Apr
9

EAB Zoom Video Meeting Security: Assuring privacy and security in online classrooms

The Zoom video meeting platform has been in headlines recently for a variety of reasons. Valid concerns have been raised about the platform’s overall security, as well as its default security settings. These settings, when left unchanged, allow unauthorized, unwelcome guests to connect to meetings. This has become known as “Zoombombing”.

Zoom is working to resolve these concerns but EAB does not have to wait for enhanced security, we have the tools we need to secure our video meetings now.

Video Meeting Security Q & A

Q: Does Zoom allow unauthorized users to join EAB video meetings?

A: EAB has enacted policies on our Zoom account that prohibit unknown users from joining meetings without being approved by the EAB meeting host. These settings prevent unauthorized connections using multiple layers of security:

  • “Waiting room” policy prevents individuals from joining meetings until the host approves access.
  • Participants will be required to login to Zoom using a working EAB email address or, for Lower School parents, enter the Zoom waiting room with a display name known to your child’s teachers.
Q: Do other video meeting platforms have the same problems?
 

A: All video meeting services that allow simply clicking a link to connect to a meeting have the potential for misuse. Changing platforms does not make this issue go away. Implementing authentication policies does and that is how EAB is preventing these problems. 

Q: Does Zoom provide user data to Facebook?

A: Past versions of Zoom’s iOS app shared user information with Facebook when the “Sign in with Facebook” login methods was used. Current versions of the app no longer share this information.


Additionally, recent versions of Zoom’s iOS app shared device information with Facebook regardless of whether the user had a Facebook account. User data was not shared, but various device data was (model, language, carrier, time zone, etc.).  The current Zoom iOS App (version 4.6.9, March 27, 2020) removed this data sharing behavior. We recommend regularly updating your mobile apps. 

Q: Does Zoom track my student’s computer use during meetings?

A: Until recently, Zoom provided licensed organizations with so-called attention tracking reports. These reports measured the amount of time during a meeting that participants had Zoom as the frontmost window on their computer screen. This report was disabled by Zoom as of April 2, 2020.

Q: How do I set my Zoom display name so that teachers know who I am in the waiting room?

A: The Zoom mobile app allows you to set a “personal link name”. By default, this is set to the name of your device (for example, “iPad”). Please change this by tapping the default name and typing in a name your teacher will recognize. Similarly, the Zoom app for laptop/desktop computers allows you to set your name in the “Join Meeting” screen.

Mobile

unnamed.jpg

Computer

unnamed.png


Zoom Security Resources


Brian Sullivan
Technology Director


 

Segurança das videoconferências do Zoom na EAB: Garantindo privacidade e segurança nas salas de aula online da EAB


A plataforma de videoconferências Zoom recentemente tem se destacado nas manchetes por várias razões. Preocupações válidas foram levantadas acerca da segurança da plataforma como um todo, assim como suas configurações padrões de segurança. Tais configurações, quando definidas como padrão, permitem que usuários que não foram convidados se conectem às reuniões online. Em inglês, essa prática ficou conhecida como “Zoombombing”.

Zoom está trabalhando para resolver essas preocupações, mas a EAB não precisa esperar para aumentar a segurança da nossa comunidade na plataforma, já que possuímos ferramentas que podem garantir a segurança de nossas videoconferências agora.


Perguntas e Respostas: Segurança das videoconferências Zoom


P: O Zoom permite que usuários não autorizados entrem nas videoconferências da EAB?

R: A EAB fez alterações em nossas contas do Zoom para proibir que usuários desconhecidos tenham acesso às videoconferências sem a aprovação do anfitrião da reunião. Tais configurações impossibilitam conexões não autorizadas utilizando múltiplas camadas de segurança:

  • A função de “sala de espera” impede que usuários se juntem às reuniões até que o anfitrião aprove seu acesso.
  • Os participantes deverão fazer o login no Zoom utilizando um endereço de email ativo da EAB ou, no caso de pais do Lower School, entrar na sala de espera com um nome de exibição que seja reconhecível pelos professores de seu filho ou filha.

P: Esses problemas também acontecem em outras plataformas de videoconferência?
 

R: Todos os serviços de videoconferência que permitem que usuários se conectem a reuniões através de um link têm o potencial para utilização indevida. Mudar de plataforma não acabará com o problema. Uma das soluções para isso é implementar políticas de autenticação e é justamente isso o que a EAB está fazendo para impossibilitar tais situações.

P: O Zoom compartilha informações dos usuários com o Facebook?

R: Versões anteriores do aplicativo do Zoom para iOS compartilhavam informações de usuários com o Facebook quando métodos de login como “Entrar com o Facebook” eram utilizados. Tais informações não são mais compartilhadas em versões mais atuais do aplicativo.

Além disso, versões recentes do aplicativo do Zoom para iOS compartilhavam informações do dispositivo com o Facebook mesmo que o usuário não tivesse uma conta na rede social. Nesse caso, as informações do usuário não eram compartilhadas, apenas detalhes do dispositivo em si (como modelo, idioma, operadora de celular, fuso horário, etc.). A versão atual do aplicativo para iOS (versão 4.6.9, de 27 de março de 2020) removeu esse tipo de compartilhamento de informação. Por conta disso, recomendamos que todos mantenham seus aplicativos constantemente atualizados.

P: O Zoom grava informações de uso do computador do meu filho ou filha durante as reuniões?

R: Até recentemente, o Zoom compartilhava com empresas autorizadas os chamados “relatórios de monitoramento de atenção”. Tais relatórios mediam o tempo em que, durante uma reunião, os participantes tinham o Zoom como a janela principal em seu computador. Esse relatório foi desabilitado pelo Zoom no dia 2 de abril de 2020.

P: Como eu altero meu nome de exibição no Zoom para que os professores me reconheçam na sala de espera?

R: O aplicativo do Zoom para dispositivos móveis permite a utilização de um “ID pessoal de reunião”. Por padrão, tal configuração está definida com o nome de seu dispositivo (por exemplo, “iPad”). Para alterar isso, basta tocar no nome padrão e digitar um nome que seja reconhecível pelos professores. De forma semelhante, o aplicativo do Zoom para computadores permite que você defina seu nome de exibição na tela “Juntar-se à reunião”.
 

Dispositivos móveis

unnamed.jpg

Computador

unnamed.png


Links de referência (em inglês)


Brian Sullivan
Diretor de Tecnologia

Welcome! Please sign in:

Can't access your account?