Υπερκέρδος, ανασφάλεια και παρακολούθηση εν μέσω κορονοϊού: Η περίπτωση του Zoom

από | 9 Απρ, 2020

Φανταστείτε ότι καλλιεργείτε μπανάνες στην Αλάσκα. Είστε ο μοναδικός άνθρωπος προφανώς που έχει καλλιεργήσει το συγκεκριμένο φρούτο εκεί, λόγω καιρικών συνθηκών. Άντε και κάνα δυο ακόμη να υπάρχουν. Αλλά οι δικές σας μπανάνες είναι πιο φτηνές και πιο νόστιμες, πιο εύκολα προσβάσιμες από τις άλλες μπανάνες Αλάσκας.

Ξαφνικά ξεσπάει μια πανδημία στην Αλάσκα και οι γιατροί συμβουλεύουν την γενικευμένη κατανάλωση μπανάνας, η οποία αποδεικνύεται πως περιέχει συστατικά που εμποδίζουν την εξάπλωση του ιού. Τι κάνετε; Μοιράζετε μαζικά και δωρεάν τις μπανάνες σας ή γίνεστε εκατομμυριούχος εν μέσω κατάστασης εκτάκτου ανάγκης;

Το δεύτερο συνέβη εν μέσω πραγματικής πανδημίας, αυτής που ζούμε σήμερα, στον CEO και ιδρυτή της πλατφόρμας τηλεδιασκέψεων Zoom, Έρικ Γιουάν. Ο Γιουάν είδε τα downloads της εφαρμογής του να 20πλασιάζονται και οι χρήστες της να φτάνουν μέσα στον Απρίλη τους 200 εκατ. καθημερινά.

Τι είναι όμως το Zoom και γιατί το προτιμούν οι περισσότεροι; Το Zoom ιδρύθηκε πριν από 8 περίπου χρόνια, από τον Γιουάν, ένα πρώην στέλεχος του κολοσσού συστημάτων πληροφορικής Cisco. Είναι μια υπεραπλουστευμένη πλατφόρμα e-συνάντησης, που προσφέρει δωρεάν 40λεπτες συνεδρίες, κάθε μια από τις οποίες μπορεί να “σηκώσει” μέχρι και 100 άτομα ταυτόχρονα. Επίσης δεν χρειάζεται κανένας κωδικός πρόσβασης και το περιβάλλον της είναι αρκετά ενδιαφέρον. Έτσι, το χρησιμοποιούν εν μέσω καραντίνας, από εταιρίες και επαγγελματίες, μέχρι παρέες, ομάδες, οικογένειες.

Πώς βγάζει όμως λεφτά μια τέτοια εταιρία που δείχνει να προσφέρει μια “υπηρεσία” software με σχεδόν μηδαμινό κόστος; Λοιπόν, οι βασικές λειτουργίες της μπορεί να είναι πολύ φτηνές ή ακόμη και δωρεάν, αλλά όσο περισσότερες απαιτήσεις έχει κάποιος από την εφαρμογή, πχ μια εταιρία για να κάνει εταιρικό meeting και να γίνει host, ε αυτό κοστίζει κάποια λίγα λεφτά κάθε μήνα. Συν το ότι το πρόγραμμα έχει ελάχιστα λειτουργικά έξοδα, καθώς λειτουργεί μέσα από το cloud, τα κέρδη συσσωρεύονται. Και κάποιος θα πει ότι έτσι είναι ο καπιταλισμός και καλά κάνει η εταιρία. Το πρόβλημα όμως δεν είναι αυτό. Γιατί ναι μεν ο Γιουάν ουσιαστικά θησαύρισε εν μέσω πανδημίας, αλλά στον εμπορευματοποιημένο κόσμο που ζούμε υπάρχουν εταιρίες που θησαυρίζουν με πολύ πιο αισχρούς τρόπους, ακόμη και σήμερα (βλέπε φαρμακευτικές).

Το ουσιαστικό πρόβλημα ξεκινάει μαζί με τα τεράστια κενά ασφαλείας του Zoom. Η παντελής απουσία υποχρεωτικής χρήσης κωδικών και συνθηματικών και ο τεράστιος αριθμός χρηστών, έχουν δημιουργήσει το φαινόμενο του zoombombing. Tι είναι αυτό; Το zoom λειτουργεί ουσιαστικά δημιουργώντας καθημερινά άπειρες τυχαίες “ταυτότητες κλήσεων”, με μηδαμινή ασφάλεια. Διάφοροι χάκερς λοιπόν έχουν αναπτύξει εργαλεία που μπορούν να “κλέβουν” πολύ εύκολα αυτές τις  “ταυτότητες κλήσεων” και να “εισβάλουν” σε ξένες συνεδρίες. Μάλιστα, ένα από αυτά τα εργαλεία που δημιουργήθηκε από ερευνητές που ήθελαν απλά να καταδείξουν τα κενά ασφαλείας της πλατφόρμας, κατάφερε να εισβάλει σε 100 διαφορετικές ξένες συνεδρίες σε μια ώρα (2400 σε μια μέρα).

Το πως χρησιμοποιούνται αυτές οι “εισβολές” και οι επιθέσεις στις συνεδρίες των χρηστών του Zoom, ποικίλει ανάλογα με τις προθέσεις του εισβολέα: Από απλή παρενόχληση του meeting, ξαφνική προβολή πορνογραφικού υλικού σε συνεδρίες που μπορεί να συμμετέχουν ανήλικοι κλπ, μέχρι και υποκλοπή προσωπικών δεδομένων: Ταυτότητες χρηστών, ώρα και λόγος της συνεδρίας, φωτογραφίες κλπ είναι μόνο μερικά από τα δεδομένα που οι εν λόγω ερευνητές δήλωσαν πωw κατάφεραν να αποσπάσουν στην “δοκιμαστική” τους επίθεση στο λογισμικό. Eν μέσω αυτών των αποκαλύψεων, η εταιρία αναγκάστηκε να φανερώσει εν τέλει στην ερευνητική δημοσιογραφική ιστοσελίδα The Intercept, πως οι video κλήσεις του Zoom δεν είναι κρυπτογραφημένες “end-to-end”,  όπως μέχρι τώρα ισχυριζόταν, ούτε και έχει την δυνατότητα να κάνει κάτι ανάλογο στα γραπτά μηνύματα στο τσατ της εφαρμογής. (End-to-End είναι η κρυπτογράφηση που συμβαίνει απευθείας από τον έναν χρήστη στον άλλο, χωρίς την διαμεσολάβηση κάποιας εταιρίας. E2E κρυπτογραφημένα είναι προγράμματα όπως το WhatsApp και το Signal, αλλά όχι πχ το Faebook ή το gmail). Αμέσως μετά τις αποκαλύψεις, εταιρίες κολοσσοί όπως η Google απαγόρευσαν στους εργαζομένους τους να χρησιμοποιούν την εφαρμογή, ενώ η Zoom δήλωσε πως για 90 μέρες θα σταματήσει την ανάπτυξη νέων εφαρμογών και θα επικεντρωθεί στην διόρθωση των μέτρων ασφαλείας.

Μια απλή ομάδα λοιπόν,  από ανεξάρτητους ερευνητές, κατάφερε να αποκαλύψει όλα τα παραπάνω και να διεισδύσει τόσο εύκολα στα δεδομένα της πλατφόρμας που χρησιμοποιεί κατά κύριο λόγο ένα μεγάλο κομμάτι των ανθρώπων που θέλουν να επικοινωνήσουν καθημερινά την εποχή της πανδημίας. Φανταστείτε τις δυνατότητες που έχουν  επάνω σε αυτό το κομμάτι αυτό τεράστιοι οργανισμοί ιδιωτικών συμφερόντων και κρατικές μυστικές υπηρεσίες.

Η Zoom λοιπόν, εξαπατώντας ουσιαστικά το κοινό της σχετικά με την ασφάλεια του λογισμικού, μέσω της ευκολίας χρήσης του και του οικονομικού του χαρακτήρα, κατάφερε να θησαυρίσει εν μέσω πανδημίας. Αναγνωρίζουμε στην υπόθεση αυτή αρκετές ομοιότητες στην περίπτωση της “έκρηξης” του facebook, κάτι παραπάνω από μια δεκαετία πριν, και τις συνεπακόλουθες αποκαλύψεις σχετικά με τις σχέσεις του Ζάκερμπεργκ με τις μυστικές υπηρεσίες. Αυτό που άλλαξε σίγουρα είναι η μορφή της πλατφόρμας, η οποία ουσιαστικά είναι ανάλογη με την “ανάγκη” της περιόδου (από την “ανάγκη” για socializing και επαφή με απομακρυσμένους οικείους μέσω facebook, στην ανάγκη για επικοινωνία, αλλά και εργασία-αναπαραγωγή κέρδους εν μέσω καραντίνας).

Εμείς από την μεριά μας θα παροτρύναμε τους συντρόφους μας, αλλά και γενικά τους ανθρώπους της τάξης μας, τον κάθε καταπιεσμένο και εκμεταλλευόμενο, που μπορεί να βρίσκεται (αυτό)αποκλεισμένος στο σπίτι του εν μέσω καραντίνας, να χρησιμοποιήσει για την επικοινωνία του προγράμματα που είναι πιο ασφαλή και επιβεβαιωμένα κρυπτογραφημένα. Υπάρχουν πολλά, καθώς και αρκετοί σύντροφοι που μπορούν να μας βοηθήσουν με την ανεύρεση και την χρήση τους.

Αλλά κυρίως, θα παροτρύναμε τον κάθε έναν από εμάς να κάνει το ένα βήμα παραπάνω, παίρνοντας προφανώς όλες τις απαραίτητες προφυλάξεις, ώστε να σπάσει αυτό το ταξικό καθεστώς της απομόνωσης και να βρεθεί έστω και για λίγο δίπλα σε άλλους ανθρώπους που έχουν ανάγκη. Να συνδράμει τις δομές αλληλεγγύης που πολλαπλασιάζονται καθημερινά γύρω μας και σπάνε στην πράξη τον φόβο. Γιατί η αλληλεγγύη, η επαφή και η επικοινωνία είναι  δομικά στοιχεία πάνω στα οποία θέλουμε να βασίσουμε τον μελλοντικό ελεύθερο κόσμο.

Το alerta.gr αποτελεί μια πολιτική προσπάθεια διαρκούς παρουσίας και παρέμβασης, επιδιώκει να γίνει κόμβος στο πολύμορφο δικτυακό τοπίο για την διασπορά ριζοσπαστικών αντιλήψεων, δράσεων και σχεδίων στην κατεύθυνση της κοινωνικής απελευθέρωσης… Η συνεισφορά είναι ξεκάθαρα ένα δείγμα της κατανόησης της φύσης του μέσου και της ανάγκης που υπάρχει για να μπορεί να συνεχίσει να υπάρχει και να μεγαλώνει. Για όποιον/α θέλει να συνδράμει ας κάνει κλικ εδώ

Σημειώματα από τη Γάζα #1

Σημειώματα από τη Γάζα #1 Ένας σύντροφος στη Γάζα (Ziad Medoukh) στέλνει περιστασιακά σημειώματα που εξηγούν λίγο την κατάσταση στη Γάζα σε καιρό πολέμου και εμείς, μεταφράζοντας τα μηνύματά του, θέλουμε να δώσουμε μια αληθινή εικόνα της φρίκης στην Παλαιστίνη. Τα...

Τρίτη ανοιχτή συνάντηση της Ένωσης Ενοικιαστ(ρι)ών Θεσσαλονίκης

Τρίτη ανοιχτή συνάντηση της Ένωσης Ενοικιαστ(ρι)ών Θεσσαλονίκης Την Τετάρτη 24 Απριλίου 2024 στις 18:30 συναντιόμαστε στην Αίθουσα Εκδηλώσεων της ΕΔΟΘ (Προξένου Κορομηλά 51, 4ος όροφος) για να σχεδιάσουμε τα επόμενα βήματά μας, στο δρόμο για τη δημιουργία μιας...

[Βίντεο] Αντιφασιστική παρέμβαση στη Θεσσαλονίκη μετά τις πρόσφατες επιθέσεις

[Βίντεο] Αντιφασιστική παρέμβαση στη Θεσσαλονίκη μετά τις πρόσφατες επιθέσεις  "Το απόγευμα της Κυριακής 14/4 πραγματοποιήσαμε μηχανοκίνητη παρέμβαση στις γειτονιές της Νεάπολης των Συκεών και της άνω πόλης. Πορευτήκαμε για παραπάνω από μισή ώρα στους δρόμους...

Ρουβίκωνας: Παρέμβαση στα κεντρικά γραφεία της Seaway Technologies

Ρουβίκωνας: Παρέμβαση στα κεντρικά γραφεία της Seaway Technologies Ρουβίκωνας: Παρέμβαση στα κεντρικά γραφεία της Seaway Technologies GMBH στον Ασπρόπυργο για τον εργάτη που έχασε την ζωή του πριν μερικές μέρες μέσα στο συγκεκριμένο κτίριο όταν καταπλακώθηκε από...

Μνήμη Λούη Τίκα

Μνήμη Λούη Τίκα. Του Γιώργου Αλεξάτου Ήταν 20 Απριλίου 1914, Δευτέρα του ελληνικού Πάσχα, όταν οι μπράβοι του Ροκφέλερ δολοφόνησαν στο Λάντλοου του Κολοράντο 18 μεταλλωρύχους και μέλη των οικογενειών τους, μεταξύ των οποίων και τον ηγέτη τους, Λούη Τίκα. Γεννημένος...

Αποκλεισμός του εμπορικού λιμανιού Περάματος υπέρ του Παλαιστινιακού Λαού (15/04)

Αποκλεισμός του εμπορικού λιμανιού Περάματος υπέρ του Παλαιστινιακού Λαού (15/04) Δευτέρα 15 Απριλίου 2024, και εκατομμύρια άνθρωποι στη Λωρίδα της Γάζας αντιμετωπίζουν το λιμό και το θάνατο σε συνθήκες γενοκτονίας, αποτελέσματα της αποικιοκρατικής βίας, του...

Αθήνα | Ανοιχτή Συνέλευση για την συγκρότηση απεργιακού μπλοκ την ημέρα της Πρωτομαγιάς

Αθήνα | Ανοιχτή Συνέλευση για την συγκρότηση απεργιακού μπλοκ την ημέρα της Πρωτομαγιάς Σε όλα τα μήκη και τα πλάτη της Γης, ως τάξη των καταπιεσμένων είμαστε η αιχμή του δόρατος για την κοινωνική και πολιτική αλλαγή. Αγωνιζόμαστε για ελεύθερες και όχι εξαρτημένες και...

Ρουβίκωνας: Κάλεσμα στη γενική απεργία της 17ης Απρίλη

Ρουβίκωνας: Κάλεσμα στη γενική απεργία της 17ης Απρίλη Ρουβίκωνας: Κάλεσμα στη γενική απεργία της 17ης Απρίλη με το μπλοκ του Ρουβίκωνα – 11:00 στα Προπύλαια. Η γενική απεργία, το "υπερόπλο" του εργάτη όπως το αποκαλούσαν κάποτε οι ταξικοί μας πρόγονοι γεμάτοι...

Ο Ευαγγελισμός απειλείται ξανά, δεν παραδίνεται, μάχεται!

Ο Ευαγγελισμός απειλείται ξανά, δεν παραδίνεται, μάχεται! Τις τελευταίες μέρες έχουν φτάσει στ’ αυτιά μας πληροφορίες για επικείμενη εκκένωση της Κατάληψης Ευαγγελισμού, μόλις λίγες μέρες μετά τις εκκενώσεις στο Λόφο Καστέλλι στα Χανιά, σε μια συνολική επίθεση ενάντια...

Κριτικές Έρευνες στον Νέο Ποινικό Κώδικα | Επ. 2: Ανήλικοι – Μέρος Α’

Κριτικές Έρευνες στον Νέο Ποινικό Κώδικα | Επ. 2: Ανήλικοι - Μέρος Α' https://www.youtube.com/watch?v=h6gt0TqXuJc&t=313s&ab_channel=Alerta Οι 'Κριτικές Έρευνες στον Νέο Ποινικό Κώδικα' αποτελούν μια σειρά βίντεο-συνεντεύξεων από την Συνέλευση ενάντια στον Νέο...