Zoom využívá pro videohovory 200 milionů lidí denně. Teď firma na 90 dní zastavuje vývoj a zaměří se na zabezpečení
Jak známo, každá krize znamená také příležitost, o čemž se mohla přesvědčit například společnost Zoom, která stojí za populárním nástrojem pro provozování telekonferencí. S extrémním úspěchem americké firmy ale přišly také první potíže a Zoom je řeší nevídanou reakcí – firma na 90 dní pozastavuje vývoj nových funkcí a zaměří se čistě na vylepšení zabezpečení a ochrany soukromí.
Zoom zažil během koronavirové krize až „brutální“ růst. Nucený přesun lidí do domácích kanceláří významně zvýšil frekvenci pracovních hovorů a jak je vidno, mnoha lidem zaimponovala právě služba Zoom – z 10 milionů denních uživatelů před pár měsíci jej nyní každý den využívá 200 milionů lidí. V posledních dnech ale vyvstává otázka, zda Zoom tento růst dokáže ustát tzv. bez ztráty květinky.
Zoom dlouhodobě vyniká svou spolehlivostí, jednoduchostí i třeba tím, že k jeho využívání není potřeba mí nainstalovaný žádný software, ani se někde složitě registrovat. Stačí zkrátka klepnout na odkaz vedoucí do konkrétní konferenční místnosti a uživatel se může pohodlně připojit – buď přes desktopovou či mobilní aplikaci, nebo třeba přes prohlížeč Google Chrome.
Služba Zoom je již delší dobou etablovaným nástrojem mezi korporátní klientelou a firmy jej často využívají ke svým pracovním telekonferencím. V důsledku celosvětových omezení pohybu ale Zoom pro jeho jednoduchost začali lidé využívat i k úplně jiným věcem – ke společnému vzdělávání, v rámci hodin jógy, k pivním párty a dokonce i k „promítání“ vlastní svatby kamarádům. Zoom se stal zkrátka univerzálním sociálním prostředkem pro přežití karantény.
Na Zoom najeli dokonce i politici a skrze tento nástroj probíhají dle Twitteru Borise Johnsona třeba také každodenní zasedání britské vlády. A právě v tento moment, kdy se na Zoom začaly upírat zraky milionů lidí, se na světlo světa vynořily také první problémy. Začaly se totiž objevovat názory bezpečnostních expertů i třeba FBI, že Zoom není dostatečně bezpečný.
This morning I chaired the first ever digital Cabinet.
Our message to the public is: stay at home, protect the NHS, save lives. #StayHomeSaveLives pic.twitter.com/pgeRc3FHIp
— Boris Johnson #StayHomeSaveLives (@BorisJohnson) March 31, 2020
Zoom s bezpečnostní bojoval již v minulosti, když bezpečnostní díra v jeho aplikaci pro Mac hackerům umožnila, aby skrze webové stránky přistupovali ke kameře prolomených počítačů. Do hry byl tehdy nucen vstoupit sám Apple a děravý Zoom z Maců odstranil.
Nyní se obavy z bezpečnosti uživatelů Zoomu začaly objevovat znovu, přičemž nejvíce kritiky přitahuje výchozí nastavení služby a vůbec to, co dělá službu tak jednoduchou k používání. Jedním z problémů je, že každý Zoom meeting má náhodně vygenerované ID o 9 až 11 číslech, takže pokud si dá člověk záležet a bude se chvíli snažit, pravděpodobně natrefí na probíhající meeting. Ve výchozím nastavení přitom není pro přístup do místnosti od příchozího požadováno žádné heslo.
Tento problém dal v minulosti za vznik fenoménu „zoombombing”, v rámci kterého se k hovorům připojovali vtipálci, kteří začali ostatním účastníkům například promítat pornografický obsah.
Problém je opět podpořen právě tím, že málokterá konferenční místnost je zablokována heslem a ve výchozím nastavení je navíc každému povoleno promítat obsah své obrazovky. Jelikož začala Zoom ve větším využívat i vzdělávací zařízení, firma alespoň lidem s účtem z oblasti vzdělávání tato nastavení upravila. Ostatní si ale stále musí výchozí nastavení upravit sami.
Dalším z řady problémů Zoomu bylo, když na povrch prosáklo, že jeho iOS aplikace odesílá ze zařízení data Facebooku. Jednalo se například o informaci o daném přístroji a poloze uživatele. Zarážející přitom je, že tato data Facebooku putovala i od lidí, kteří na této sociální síti vůbec nemají účet. Zoom v reakci na nevoli veřejnosti aplikaci aktualizoval a „škodlivý“ kód odstranil.
Nastartujte svou kariéru
Více na CzechCrunch JobsDalší ranou pro reputaci Zoomu bylo, když firma musela přiznat, že své uživatele tak trochu klame, tvrdí-li jim, že jsou konferenční hovory koncově šifrované. Ačkoli Zoom na svém webu stále uvádí, že tomu tak je, jeho mluvčí v reakci pro magazín The Intercept přiznal, že videomeetingy na Zoomu šifrovat v režimu end-to-end nelze. Ve skutečnosti se jedná „jen“ o standardní TLS šifrování (Protokol Transport Layer Security).
I don’t know who made this but they deserve an award pic.twitter.com/X2loscc8uB
— Jon Brown (@beardandbible) April 1, 2020
Nejsou to navíc jen „šťouraví“ hackeři, kdo zabezpečení Zoomu zpochybňují. Do věci se vložil i například americký Federální úřad pro vyšetřování (FBI), který před výše popsanými riziky varoval školní instituce, minimálně dočasně zakázalo využívání Zoomu svým zaměstnancům britské ministerstvo obrany a ve světě byznysu je zajímavým příklade také zákaz používání Zoomu ve SpaceX Elona Muska.
Enormní růst požehnáním i prokletím
Nastalá situace, která na Zoom rázem nahnala doslova stovky milionů uživatelů, pro firmu samozřejmě může být důvod k oslavám. Zajímavostí je, že v důsledku obrovské popularity této služby rostly do nebeských výšin i akcie firmy Zoom Technologies, která však s tímto produktem nemá nic společného a v Číně vyrábí komponenty pro mobilní telefony.
Investory totiž zmátl její ticker na burze ZOOM. „Skutečný“ Zoom, o jaký měli mít investoři zájem, se obchoduje pod značkou ZM. A jeho akcie se od pátku propadly téměř o 20 %.
Kromě oslav z velkého přívalu nových uživatelů tak Zoom čeká i kopa práce a mnoho náročných rozhodnutí. Rychle nabytý úspěch totiž může firmě paradoxně uškodit. Důvodem mohou být výše popsané bezpečností problémy a otazníky, které v důsledku boomu této aplikace vyvstaly. I samotný nekontrolovaný růst ale může firmu ohrozit.
„Naše platforma byla vybudována především pro firemní zákazníky,“ vysvětluje zakladatel Zoomu Eric Yuan. „Náš produkt jsme nedesignovali s vidinou toho, že během pár týdnů najednou každý na světě začne z domova pracovat, vzdělávat se i se socializovat. Máme nyní o mnoho širší záběr lidí, kteří náš produkt využívají miliardou různých způsobů a přinášejí nám výzvy, u kterých jsme nečekali, že by jim kdy naše platforma mohla čelit.“
Již samotný skokový nárůst uživatelů je pro společnost bezprecendentní výzvou. Připočítáme-li ale celospolečenský dozor a čím dál hlasitější kritiku zabezpečení Zoomu, zjistíme, že se firma navzdory obrovskému úspěchu ocitla v nezáviděníhodné pozici. Společnost získala obrovské množství uživatelů, ale pokud se jí nepodaří chránit svou reputaci, může o ně zase rychle přijít.
90 dní na záchranu reputace
Problém je, že právě ona ohromná jednoduchost a absence jakýchkoli překážek je tím, co uživatele na Zoomu tolik láká. Firma Erica Yuana proto bude muset pečlivě zvažovat, jak utišit kritiku směřující k laxnímu zabezpečení, ale zároveň svůj produkt udržet takový, jaký si jej lidé zamilovali.
V takové chvíli se zdá být velmi rozumným, s čím firma v reakci na nastalou situaci přišla. Zoom oznámil, že na celé tři měsíce pozastavuje vývoj nových funkcí a bude se soustředit čistě na otázky spojené se zabezpečením a ochranou soukromí uživatelů.
Společnost chce zapojit i třetí strany a zaručit, že je se soukromím uživatele nakládáno odpovědně napříč všemi novými způsoby, kterými je Zoom využíván.
„Pro příštích 90 dní jsme si dali závazek využít své zdroje na to, abychom lépe identifikovali a proaktivně řešili problémy,“ slíbil šéf Zoomu, který zároveň posiluje svůj program na odhalování bugů a technologickou neprůstřelnost své platformy chce prověřovat s nezávislými experty napříč IT sektorem.
Konkurence nechává Zoom zářit dál
Přes nastalé problémy a mediální kontroverze se tedy dá říci, že má Zoom dobře našlápnuto, aby z nepříjemností alespoň částečně vybruslil. Eric Yuan je ve svých projevech velmi kajícný a v rámci „bezpečnostního přerodu“ slibuje 100% transparentnost, na kterou by experti mohli slyšet.
Konkurence navíc i přes „hozenou rukavici“ v podobě nastalé situace nechává Zoom vyniknout. Ačkoli například populární Slack zaznamenal v oblasti hovorů významný nárůst a již dokonce spustil nedávnou avizovanou integraci hovorů přes Zoom i Microsoft Teams přímo v rámci svojí aplikace.
Microsoft naproti tomu až překvapivě „paběrkuje“. Jeho Skype, který býval mohl být v pozici Zoomu, i Teams přirozeně rostou, ale oproti Zoomu jsou nárůsty významně nižší. Zatímco Microsoft Teams před krizí denně využívalo 32 milionů lidí, dnes je to 44 milionů. Skype pak z 23 milionů denních uživatelů vyrostl na aktuálních 40 milionů.