Як захистити віртуальну кімнату у Zoom від зламу
Відеоконференції можуть бути під загрозою зламу або несанкціонованого доступу
Коротка відповідь така:
Для уникнення zoombombing достатньо просто не поширювати лінк публічно. Якщо такої можливості немає, рекомендуємо обмежити доступ до зустрічі через кімнату очікування, додати пароль і вимкнути можливість приєднання раніше за організаторів.
Пояснимо докладніше:
Zoombombing – це вид атаки, коли незапрошені учасники відеоконференції у Zoom приєднуються до зустрічі та спамлять образливими або дискримінаційними повідомленнями. Це явище зустрічалось часто на початку популярності Zoom, коли сама компанія недостатньо переймалася захищеністю дзвінків, як і самі користувачі. Зараз сервіс удосконалили, тому zoombombing зустрічається набагато рідше.
Найкращий спосіб запобігти появі невідомих людей на зустрічі – це уникати поширення посилання на публіку. Тому якщо ти організатор, наприклад, якоїсь невеликої зустрічі зі знайомими або міні-курсу англійської мови через Zoom, не варто особливо перейматся через злам зустрічі. Проте якщо це велика відеоконференція, де необхідний розголос та поширення посилання, варто особисто ділитися лінком на зустріч тільки зареєстрованим або увімкнути додаткові налаштування, щоб не стати жертвою атаки:
- кімната очікування
Це дає змогу вирішувати, хто може брати участь у твоїй зустрічі. Щоб зробити це, у налаштуванні зустрічі вибери опцію Waiting Room.

Якщо запускати кожну людину окремо неможливо через кількість учасників конференції, варто принаймні заборонити доєднуватися до зустрічі раніше за організатора. Тоді ти зможеш відстежувати людей, що долучаються до відеоконференції. Це можна зробити в налаштуваннях акаунта, якщо вимкнути функцію Allow participants to join before host.
- код від зустрічі, який не вбудований у посилання
Типово у посиланні на зустріч вже «вшито» пароль, тому учасники не мають його вводити перед тим, як доєднатися до відеоконференції. Проте ти можеш вимкнути опцію Embed passcode in invite link for one-click join в налаштуваннях, і тоді всі гості будуть повинні додатково ввести код. Це зручно, якщо посилання вже розлетілося по інтернету, але сама подія потребувала реєстрації – пароль можна відправити по електронній пошті.
У разі, якщо ти все ж став жертвою zoombombing, є такі варіанти дій:
- якщо ти знаєш порушника, ти можеш його видалити з зустрічі. Для цього відкрий список учасників, наведи курсор на потрібний акаунт, натисни на три крапки та вибери Remove
- призупинити зустріч, доки не з’ясуєш, хто намагається її зірвати. Це можна зробити, якщо натиснути на Security і вибрати Suspend Participant Activities. Після цього зустріч ніби ставиться на паузу: у всіх вимикаються мікрофони та камери без можливості увімкнути, інші дії також обмежуються. Після того, як ти знайшов винуватця та видалив його, можна поступово розблоковувати інших учасників.
