Zoom - de digitale duivel

PARAMARIBO, 13 februari 2021 – Vanwege de coronapandemie die ook ons land teistert, is het gebruik van videoconferencing flink toegenomen.

Heel nieuw is deze vorm van online collaboratie natuurlijk niet, feitelijk is het zelfs een zeer oude techniek die onlangs is herontdekt.

Wie herinnert zich niet de jaren '90 van de vorige eeuw waarin we massaal "op MSN zaten" en met slechte verbindingen live naar elkaars videobeeld zaten te kijken.

Online samenwerken doen we al ruim 30 jaar

Ongeveer 15 tot 20 jaar geleden brak het videobellen wereldwijd massaal door vanwege de populariteit van Skype om vervolgens enigszins op de achtergrond te raken.

Internet werd sneller, smartphones goedkoper en applicaties als Messenger en WhatsApp namen het domein van de webcams al snel over.

Toen een jaar geleden COVID-19 haar intrede deed, werd videoconferencing opeens weer herontdekt met één bedrijf als absolute uitschieter; Zoom.

Don't Use Zoom
– bron : allthingssecured.com –

Nieuw is Zoom (of voluit Zoom Video Communications) echter niet, het bedrijf timmert al sinds 10 jaar in de weg en is opgericht in 2011.

Ook in Suriname is het land op slot gegaan en probeert men vanuit de overheid zo veel mogelijk kennis, kunde en ervaring op het gebied van online communicatie te promoten.

Suriname ontbeert een minister van ICT

Twee zaken vallen hierbij op;

  1. De ministers buitelen over elkaar heen om zonder enig doordacht of uitgewerkt plan "online samen te werken" waarbij ze niet verder komen dan een lekkende proefballon
  2. Er is vanuit de regering absoluut geen regie wat online activiteiten betreft en er zijn geen protocollen vastgelegd op het gebied van internet privacy en security

In tegenstelling tot veel andere landen kent Suriname geen minister van ICT - met wat fantasie zou je Economische Zaken, Ondernemerschap en Technologische Innovatie (Saskia Walden / VHP) of desnoods Transport, Communicatie en Toerisme (Albert Jubithana / ABOP) deze rol kunnen toedichten, maar behalve "communicatie" en "technologie" hebben ze geen raakvlakken met echt ICT.

Wat alle initiatieven - behalve onkunde, gebrek aan (lange termijn) visie en deskundigheid - met elkaar verbind, is het feit dat alle initiatieven massaal leunen op het meest onveilige product ter wereld als het aankomt op videoconferencing en online samenwerken; wederom Zoom.

Zoom is aantoonbaar onveilig en onbetrouwbaar

Je hoeft de grote digitale succesverhalen en initiatieven van minister Levens (Onderwijs, Wetenschap en Cultuur), Kenneth Amoksi (Justitie en Politie), Armand Achaibersing (Financiën en Planning) of Albert Ramdin (Buitenlandse Zaken, Internationale Business en Internationale Samenwerking) er maar bij te pakken en je leest niets anders dan "Zoom, Zoom, Zoom".

Los van het feit dat stabiel, betaalbaar internet niet voor iedereen in Suriname is weggelegd, is er ook geen geld om de infrastructuur "te upgraden".

Behalve de gezondheidssituatie is gebrek aan middelen bijvoorbeeld de belangrijkste reden dat in het binnenland tot op de dag van vandaag bijna geen docenten aanwezig zijn;

Met de Lanti Boto (een gesubsidieerde korjaal) kan men voor enkele SRD's afreizen van Pokigron naar bijvoorbeeld Tapawatra, maar zelfs daar is geen geld voor.

Geldgebrek is echter niet het grootste gevaar als het aankomt op het verzorgen van online lesmateriaal, maar de absolute onveiligheid van Zoom is dat wel.

Vanaf dag één heeft Zoom lak aan privacy en security

Al vanaf het begin dat Zoom werd opgericht, hebben de ontwikkelaars, marketeers en programmeurs aan één element geen aandacht besteed; online veiligheid.

Tegelijkertijd negeren ze een ander gebied waar het maar mogelijk is; respect voor online privacy.

In de wandelgangen hoor je vaak dat men Zoom gebruikt "omdat dit tenminste altijd werkt, en zonder veel gedoe".

Dat strekking klopt absoluut, maar komt juist omdat het een totaal onveilig product is dat security en pricacy op de meest grove wijze aan de laars lapt.

Het grote gevaar van Zoom
– bron : tweakers.nl –

Als u Zoom installeert, wordt er bijvoorbeeld een verborgen "server" op uw laptop, computer of telefoon geplaatst die al het inkomende en uitgaande verkeer monitort.

Dat is handig voor als je gebeld wordt, maar deze "server" ziet niet alleen het "Zoom verkeer" voorbij komen. Alle overige online communicatie wordt namelijk ook geregistreerd en doorgezonden naar "het moederschip" (de hoofdserver) bij Zoom H.Q. (het hoofdkwartier in Amerika).

Wanneer u Zoom verwijdert, lijkt de software het niet meer te doen - maar vergis u niet; de server blijft "ongebruikt" achter en is dan nog steeds actief.

Zoom kijkt altijd mee, ook als het niet aanstaat

Ook probeert de software wachtwoorden van bijvoorbeeld Microsoft en Google te achterhalen "zodat u die zelf niet meer hoeft in te voeren".

Dat is handig om snel ergens in te loggen, maar natuurlijk totaal acceptabel omdat uw wachtwoorden van derde partijen helemaal niet in het bezit van Zoom mogen komen.

Wanneer u denkt dat uw videoconferentie met bijvoorbeeld een leerling, kleinkind of werkgever privé is, komt ook bedrogen uit;

De beveiliging van het Zoom-protocol is zo slecht dat - tot voor kort - letterlijk iedereen kon meekijken met uw camera en die van de tegenpartij.

De lijst met gevaren bij Zoom is oneindig lang

Bent u nog niet genoeg overtuigd van de aantoonbare onveiligheid van het "Zoom computervirus"? Dan kunnen onderstaande, recente headlines uit 2020 u misschien alsnog over de streep trekken;

  1. Kwetsbaarheid in bel-app Zoom voor Apple kan anderen live laten meekijken met webcams
  2. Video-app Zoom stuurt illegaal data naar Facebook en update op de achtergrond haar privacybeleid
  3. Onderzoeker: lekken in Apple-app Zoom geven aanvaller volledige toegang mic en camera
  4. Kwetsbaarheid bel-app Zoom maakte meeluisteren willekeurige gesprekken mogelijk
  5. Zoom verwijdert meeting-id uit titelbalk om 'zoombombing' tegen te gaan
  6. Amerikaanse autoriteiten nemen privacy- en veiligheidsbeleid Zoom onder de loep
  7. Zoom zegt sorry voor beveiligingslekken, maar gaat verder op oude voet
  8. Taiwan raadt gebruik Zoom en 'andere mogelijk onveilige videobel-apps' af
  9. Nederland verbiedt gebruik van Zoom voor bijna alle toepassingen
  10. Meeste universiteiten in Europa raden Zoom af voor online meetings
  11. Zoom weigert gratis gebruikers gebruik te laten maken van eind-tot-eindencryptie
  12. Zoom blokkeert accounts van alle activisten op verzoek Chinese overheid
  13. Diverse schoolorganisaties in VS verbieden gebruik videobel-app Zoom
  14. Overheidsfunctionarissen in India mogen Zoom niet meer gebruiken
  15. Criminelen krijgen via onbeveiligde server Zoom toegang tot kwetsbare privédata
  16. Standaardwachtwoorden Zoom-meetings zijn binnen enkele minuten te kraken
  17. Zoom liet tienduizenden e-mailadressen uitlekken
  18. Rekenkamer: thuiswerkende ambtenaren mogen absoluut niet via Zoom communiceren
  19. Weer problemen voor Zoom: app lekt al je Windows-wachtwoorden
  20. Meer dan 5.000.000 Zoom account credentials te koop
  21. Zoom erkent privacy- en veiligheidsproblemen, maar doet niets
  22. Universiteit Antwerpen bant videochat-app Zoom

Bovenstaande issues zijn overigens een handvol uit de vele onderwerpen die aantonen dat Zoom met stipt het meest onveilige product is als het aankomt op online samenwerken, studeren en overleggen.

Voor de bühne heeft men wel wat gaten verholpen en pleisters geplakt, maar de kern van het bedrijf blijft net als hun product blijft volledig lek en a-moreel.

En wat doet onze regering? Wat melden onze ministers? Wat adviseren onze toppers en deskundigen? Inderdaad; gebruik Zoom.

Er zijn gratis en goede alternatieven voor Zoom

Alternatieven voor een veel veiliger en bewuster gebruik zijn er echter voldoende. Denk aan bijvoorbeeld Slack, Hangouts, Teams of Skype for Business of het gratis Jitsi.

Deze producten genieten echter minder bekendheid en bij gebrek aan kennis en regie komen onze bestuurders dus met niets anders op de proppen dan Zoom, Zoom, Zoom.

Een ander "nadeel" van de alternatieven is dat bijvoorbeeld Teams wat geld kost, al vallen de kosten per gebruiker erg mee - zeker als je het als non-profit / educatieve organisatie inzet.

Jitsi is volledig gratis, maar moet je wel zelf installeren op een beveiligde server - wat voor veel van onze toppers en deskundigen een ver van mijn bed show is;

Liever roept men in koor dat we masaal "aan de Zoom" moeten gaan in plaats van dat men kennis, tijd en kunde investeert in een veilige online toekomst.

Zoom moet verboden worden
– bron : Google –

In plaats van in problemen denken, zouden we de huidige situatie beter als een schitterende kans kunnen zien om de kennis van online-veiligheid en communicatie in één keer te vergroten.

We zouden nu al vijf stappen vooruit kunnen doen om digitaal en online lesmateriaal samen te stellen, we kunnen een educatieve infrastructuur neerleggen die toekomstbestendig is en over jaren na dato nog steeds functioneert.

Suriname zou pro-actief van de situatie gebruik kunnen maken door gratis te investeren in bestaande open-source software, toegang te bieden aan talloze nu al vrij toegankelijke online academies en beleidsvoerders kostenvrij op te leiden tot experts op het gebied van internet-ondernemerschap.

Hiermee zouden we binnen 5 tot 10 jaar een absolute nummer 1 positie in de Caricom kunnen verwerven met alle internationale concurrentievoordelen die daar bij horen.

In plaats daarvan meldt mevrouw Levens dat "het onderwijs in slaap gevallen is" en melden diverse bestuurskundigen en adviseurs dat het "allemaal erg lastig en moeilijk is in deze tijden".

Er zijn trouwens genoeg bedrijven die dolgraag de Jitsi "software as a service" (SAAS) installeren, zodat je uiteindelijk niet alleen een gratis, maar tenslotte ook zeer betrouwbaar en veilig product in handen hebt dat je volledig in eigen beheer kan ontwikkelen en verzorgen.

Zoom is de digitale duivel

Maar Zoom is bekend en Zoom is gratis - en dus kiezen onze ministeries daar voor. Het probleem bij gratis producten is echter dat hier de eindgebruiker zelf het product is geworden.

Aan het videobellen zelf verdient men niets, maar aan uw gegevens, gesprekken, vriendencirkel, online zoek- en surfgedrag verdient men goudgeld.

Uiteindelijk betaalt men bij dit soort van gratis producten dus niet in valuta, maar met het verkopen van je eigen online ziel aan de digitale duivel; Zoom.


Kees Christoffel Donk
  – eerstejaars student online veiligheid


— UW MENING —

Is een minister van ICT een goed idee?


Wilt u reageren op de vraag?

Lees verder in de gratis app!