A utilização da plataforma Colibri Zoom cresceu significativamente nos últimos tempos, fruto do surto de CoViD-19. Com esta popularidade, cresceu também o número de ataques às sessões Zoom, pelo que importa adoptar uma segurança mais apertada destas sessões.
O “Zoombombing” é uma forma de ataque que resulta na invasão e perturbação de sessões de videoconferência através da partilha de ecrã. Para prevenir este ataque e para promover a segurança das sessões, participantes e dados nesta página apresentamos e descrevemos um conjunto de opções que deverão de adotar.
1. Atualizar o software da plataforma:
Para aumentar o nível de segurança, é importante assegurar que está a usar a última versão disponível do programa;
2. Utilizar um nome de utilizador e uma senha:
As sessões sem estes identificadores podem ser "adivinhadas" de forma aleatória por atacantes;
3. Utilizar formas seguras de convidar os participantes:
Opte por enviar o identificador da sessão e senha aos participantes. Ligue-se ao Zoom através de SSO (Single Sign On);
4. Gerir as permissões dos participantes:
Restrinja a partilha de ecrã e o uso da câmara por parte dos participantes para evitar que os participantes mostrem conteúdos inapropriados. Pode configurar estas opções clicando em “Administrar participantes”.;
5. Desligar a opção de possibilidade de gravação:
O Zoom permite que os participantes gravem a sessão de vídeo. O administrador da sessão pode decidir se os participantes podem gravar a sessão através da opção “Allow Record”. Esta opção não inviabiliza a utilização de um software externo para o mesmo efeito;
6. Não clicar em links que surjam no Chat e que não aparentem ser de confiança;
7. Descarregar o software Zoom apenas de sites confiáveis (https://videoconf-colibri.zoom.us/download).
Para mais informações sobre boas práticas de segurança na utilização do Zoom, consulte a página da FCCN.
Para proteger todas as suas sessões de videoconferência aceda à página https://videoconf-colibri.zoom.us/profile/setting?tab=meeting para ativar ou desligar as opções abaixo indicadas.
As opções sublinhadas são as que entendemos serem mais importantes.
Opção | Descrição |
---|---|
Require password when scheduling new meetings | Disponibiliza um nível adicional de segurança (esta opção pode ser ativada durante o agendamento da sessão). |
Mute participants upon entry | Inicia a sessão com todos os participantes sem som (esta opção pode ser ativada durante o agendamento da sessão). |
Play sound when participants join or leave | Selecione a opção "Heard by host only". |
Allow host to put attendee on hold | Selecione esta opção se necessitar de remover um participante temporariamente. Irá colocar o participante na sala de espera. |
Always show meeting control bar | Permite que tenha acesso rápido às opções de controlo da sessão. |
Screen Sharing | Selecione a opção "Host Only" para que os restantes participantes não possam partilhar o ecrã. |
Disable desktop/screen share for users | Para que os restantes participantes não possam partilhar o ecrã. |
Waiting Room | Obriga a que os participantes sejam aprovados antes de aderirem à sessão (esta opção pode ser ativada durante o agendamento da sessão). |
Opção | Descrição |
---|---|
Host video | No início das sessões o seu vídeo estará desligado (esta opção pode ser ativada durante o agendamento da sessão). |
Participants video | No início das sessões o vídeo dos participantes estará desligado (esta opção pode ser ativada durante o agendamento da sessão). |
Join before host | Previne que os participantes entrem na sessão antes que a inicie (esta opção pode ser ativada durante o agendamento da sessão). |
Chat | Pode deixar esta opção ativa e alterar as opções durante a sessão, no entanto, deverá ativar a opção "Prevent participants from saving chat". |
Private chat | Ficará desligada se desligar a opção de "Chat". |
File transfer | Ficará desligada se desligar a opção de "Chat". |
Annotation | Ficará desligada se a opção de partilha de ecrã estiver definida como "Host Only". |
Whiteboard | Ficará desligada se a opção de partilha de ecrã estiver definida como "Host Only". |
Remote control | Ficará desligada se a opção de partilha de ecrã estiver definida como "Host Only". |
Nonverbal feedback | Impede que os participantes utilizem algumas opções que podem ser perturbadoras, tais como, "Thumbs Up/Down" e "Go slower/faster". |
Allow removed participants to rejoin | Impede que os participantes expulsos voltem a entrar na sessão. |
Virtual background | Impede que os participantes alterem o fundo virtual dos seus vídeos. |
Opção |
Descrição |
---|---|
Local recording | Desligue a opção "Hosts can give participants the permission to record locally". |
Adicionalmente tem ainda a opção de alterar algumas configurações durantes as sessões de videoconferência
Clique em "More" e verifique as seguintes opções:
Opção | Descrição |
---|---|
Mute participants upon entry | Irá surgir uma janela, desligue a opção "Allow participants to Unmute themselves" esta opção pode ser ativada durante o agendamento da sessão). |
Play Enter/Exit chime | Esta opção pode ser alterada nas configurações gerais. |
Lock Meeting | Logo que todos os participantes estejam na reunião, utilize esta opção para não permitir que outros participantes entrem na sessão. |
Adicionalmente:
Mesmo com o vídeo desligado, os participantes podem alterar a sua foto de perfil.
Clique em "..." e escolha uma das seguintes opções:
Opção | Descrição |
---|---|
No one | O Chat fica desligado para todos. |
Host Only | Os participantes apenas podem utilizar a opção de Chat privado para falar com o administrador da sessão. |
Everyone Publicly | Permite que os participantes falem entre si. Esta opção não deve ser utilizada. |
Para saber mais sobre o Zoom, aceda à página do serviço.