{"id":14711,"date":"2020-04-09T13:09:44","date_gmt":"2020-04-09T16:09:44","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=14711"},"modified":"2020-05-20T14:35:42","modified_gmt":"2020-05-20T17:35:42","slug":"zoom-security-ten-tips","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/zoom-security-ten-tips\/14711\/","title":{"rendered":"10 dicas de seguran\u00e7a e privacidade no Zoom"},"content":{"rendered":"<p>Com as medidas de distanciamento social e quarentena implementadas em todo o mundo, as pessoas rapidamente come\u00e7aram a procurar meios eficazes de comunica\u00e7\u00e3o. Com sua conhecida facilidade de uso e pre\u00e7os atraentes, o Zoom rapidamente ganhou popularidade \u2013 e os usu\u00e1rios tamb\u00e9m descobriram logo que seus desenvolvedores n\u00e3o estavam totalmente preparados para o n\u00edvel de escrut\u00ednio que receberiam.<\/p>\n<p>Com o crescimento da demanda, as falhas do Zoom apareceram em larga escala. A empresa lidou com o tremendo aumento do workload de maneira f\u00e1cil e r\u00e1pida e reagiu prontamente \u00e0s descobertas dos pesquisadores de seguran\u00e7a. No entanto, assim como em todo e qualquer servi\u00e7o, as atualiza\u00e7\u00f5es de c\u00f3digo n\u00e3o corrigem todas as reclama\u00e7\u00f5es, mas \u00e9 importante ter em mente alguns problemas. Ent\u00e3o, aqui oferecemos 10 dicas de seguran\u00e7a e privacidade para usu\u00e1rios do Zoom.<\/p>\n<h2><strong>1. <\/strong><strong>Proteja sua conta<\/strong><\/h2>\n<p>Uma conta do Zoom \u00e9 apenas mais uma conta e, ao configurar a sua, voc\u00ea deve aplicar os conceitos b\u00e1sicos de ciberseguran\u00e7a para proteger suas informa\u00e7\u00f5es. Use <a href=\"https:\/\/www.kaspersky.com.br\/blog\/strong-password-day\/\" target=\"_blank\" rel=\"noopener\">uma senha forte e exclusiva<\/a> e habilite a <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">autentica\u00e7\u00e3o de dois fatores<\/a>, o que a torna mais dif\u00edcil de invadir e melhor protegida, mesmo que os dados da sua conta vazem (embora at\u00e9 o momento isso n\u00e3o tenha acontecido).<\/p>\n<p>H\u00e1 pelo menos mais um ponto de aten\u00e7\u00e3o espec\u00edfico do Zoom: depois de se registrar, al\u00e9m de seu login e senha, voc\u00ea obt\u00e9m um ID de reuni\u00e3o pessoal. Evite torn\u00e1-lo p\u00fablico. E como o Zoom oferece uma op\u00e7\u00e3o para criar reuni\u00f5es p\u00fablicas com seu ID de reuni\u00e3o pessoal, \u00e9 muito f\u00e1cil vazar esse ID. Se for descoberto, qualquer pessoa pode participar das suas reuni\u00f5es, portanto compartilhe essas informa\u00e7\u00f5es com prud\u00eancia.<\/p>\n<h2><strong>2. Use seu e-mail corporativo para se registrar no Zoom<\/strong><\/h2>\n<p>Uma<a href=\"https:\/\/www.theverge.com\/2020\/3\/31\/21201956\/zoom-leak-user-information-email-addresses-photos-contacts-directory\" target=\"_blank\" rel=\"noopener nofollow\"> falha estranha no Zoom<\/a> (que ainda n\u00e3o foi corrigida) faz com que o servi\u00e7o considere e-mails do mesmo dom\u00ednio \u2013 a menos que seja um dom\u00ednio realmente comum, como @gmail.com ou @yahoo.com \u2013 como pertencentes a uma empresa, e assim compartilhe seus detalhes de contato com cada membro desse grupo. Por exemplo, isso aconteceu com usu\u00e1rios que registraram contas do Zoom usando e-mails que terminam com @yandex.kz, que \u00e9 um servi\u00e7o p\u00fablico no Cazaquist\u00e3o, e tende a se repetir com provedores menores.<\/p>\n<p>Portanto, para se registrar no Zoom, use seu e-mail corporativo. Compartilhar seus detalhes de contato do trabalho com seus colegas reais n\u00e3o deve ser um grande problema. Se voc\u00ea n\u00e3o tiver um e-mail comercial, use uma conta separada com um dom\u00ednio p\u00fablico conhecido para manter seus dados de contato pessoais em sigilo.<\/p>\n<h2><strong>3. N\u00e3o caia em apps fakes Zoom<\/strong><\/h2>\n<p>Como descoberto pelo pesquisador de seguran\u00e7a da Kaspersky Denis Parinov, em mar\u00e7o, o n\u00famero de arquivos maliciosos que incorporaram os nomes de servi\u00e7os populares de videoconfer\u00eancia (Webex, GoToMeeting, Zoom e outros) em seus nomes de arquivos praticamente triplicou em compara\u00e7\u00e3o com os n\u00fameros encontrados no mesmo per\u00edodo do ano passado. Isso provavelmente significa que os cibercriminosos est\u00e3o mudando seus golpes com base na popularidade do Zoom e de outros aplicativos, tentando disfar\u00e7ar o malware como clientes de videoconfer\u00eancia.<\/p>\n<p>N\u00e3o caia nessa! Use o site oficial do Zoom \u2013 <a href=\"https:\/\/zoom.us\/\" target=\"_blank\" rel=\"noopener nofollow\">zoom.us<\/a> \u2013 para baixar o Zoom com seguran\u00e7a para Mac e PC e acesse a <a href=\"https:\/\/apps.apple.com\/br\/app\/zoom-cloud-meetings\/id546505307\" target=\"_blank\" rel=\"noopener nofollow\">App Store<\/a> ou o <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=us.zoom.videomeetings&amp;hl=pt-br\" target=\"_blank\" rel=\"noopener nofollow\">Google Play<\/a> para seus dispositivos m\u00f3veis.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2><strong>4. N\u00e3o use m\u00eddias sociais para compartilhar links de confer\u00eancias\u00a0<\/strong><\/h2>\n<p>\u00c0s vezes, voc\u00ea deseja promover um evento e, em muitos lugares, as lives e webinars s\u00e3o o \u00fanico tipo de evento p\u00fablico poss\u00edvel atualmente; portanto, o Zoom est\u00e1 atraindo cada vez mais pessoas. Mas mesmo que seu evento seja realmente aberto a todos, evite compartilhar o link nas m\u00eddias sociais.<\/p>\n<p>Se voc\u00ea sabia alguma coisa sobre o Zoom antes de ler esta postagem, provavelmente j\u00e1 ouviu falar sobre o chamado Zoombombing. \u00c9 o termo <a href=\"https:\/\/techcrunch.com\/2020\/03\/17\/zoombombing\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>Techcrunch<\/em><\/a><a href=\"https:\/\/techcrunch.com\/2020\/03\/17\/zoombombing\/\" target=\"_blank\" rel=\"noopener nofollow\">, cunhado pelo jornalista Josh Constine<\/a> para descrever trolls que interrompem as reuni\u00f5es do Zoom com conte\u00fado ofensivo. No momento, v\u00e1rios bate-papos no Discord e t\u00f3picos no 4Chan (ambos populares entre os trolls) est\u00e3o discutindo alvos para seus pr\u00f3ximos ataques.<\/p>\n<p>Onde os trolls conseguem informa\u00e7\u00f5es sobre os pr\u00f3ximos eventos? \u00c9 isso mesmo, eles os encontram nas m\u00eddias sociais. Portanto, evite postar publicamente links para reuni\u00f5es do Zoom. Se, por algum motivo, voc\u00ea ainda quiser, certifique-se de n\u00e3o ativar a op\u00e7\u00e3o <em>Usar identifica\u00e7\u00e3o de reuni\u00e3o pessoal<\/em>.<\/p>\n<h2><strong>5. Proteja toda reuni\u00e3o com uma senha<\/strong><\/h2>\n<p>A configura\u00e7\u00e3o de uma senha para sua reuni\u00e3o continua sendo o melhor meio de garantir que apenas as pessoas que voc\u00ea deseja na sua reuni\u00e3o possam participar. Recentemente, o Zoom ativou a prote\u00e7\u00e3o por senha \u2013 uma boa iniciativa. Considerando isso uma boa pr\u00e1tica de ciberseguran\u00e7a, n\u00e3o confunda a senha da reuni\u00e3o com a senha da sua conta Zoom. E, assim como nos links para as videoconfer\u00eancias, as senhas para reuni\u00f5es nunca devem ser divulgadas nas m\u00eddias sociais ou em outros canais p\u00fablicos, ou seus esfor\u00e7os para proteger sua liga\u00e7\u00e3o contra trolls ser\u00e3o em v\u00e3o.<\/p>\n<h2><strong>6. <\/strong><strong>Ative a Sala de Espera<\/strong><\/h2>\n<p>Outra configura\u00e7\u00e3o que oferece mais controle sobre a reuni\u00e3o, a <em>Sala de espera<\/em>\u00a0\u2013 recentemente j\u00e1 ativada por padr\u00e3o \u2013 faz com que os participantes esperem em uma \u201csala de espera\u201d at\u00e9 que o moderador aprove cada um deles. Isso permite que voc\u00ea controle quem entra na sua reuni\u00e3o, mesmo que algu\u00e9m que n\u00e3o deveria participar de alguma forma tenha a senha. Tamb\u00e9m permite expulsar uma pessoa indesejada da reuni\u00e3o \u2013 e entrar na sala de espera. Recomendamos deixar esta op\u00e7\u00e3o marcada.<\/p>\n<h2><strong>7. Fique atento \u00e0s op\u00e7\u00f5es de compartilhamento de tela<\/strong><\/h2>\n<p>A maioria dos aplicativos de videoconfer\u00eancia t\u00eam a funcionalidade de compartilhamento de tela \u2013 a capacidade de um participante mostrar sua tela para os outros \u2013 e o Zoom n\u00e3o \u00e9 exce\u00e7\u00e3o. Algumas configura\u00e7\u00f5es que valem a pena ficar de olho:<\/p>\n<ul>\n<li>Limitar a funcionalidade de compartilhamento de tela ao host ou estend\u00ea-lo a todos na chamada. Se voc\u00ea n\u00e3o precisa que outras pessoas mostrem suas telas, voc\u00ea sabe qual op\u00e7\u00e3o escolher;<\/li>\n<li>Permitir que v\u00e1rios participantes compartilhem telas simultaneamente. Se voc\u00ea n\u00e3o conseguir entender imediatamente para qual finalidade suas reuni\u00f5es iriam usar esse recurso, provavelmente voc\u00ea nunca precisar\u00e1 dele; lembre-se disso caso necessite ativ\u00e1-lo um dia.<\/li>\n<\/ul>\n<h2><strong>8. <\/strong><strong>Opte pelo Zoom em seu navegador<\/strong><\/h2>\n<p>Os v\u00e1rios aplicativos clientes do Zoom demonstraram uma variedade de falhas. Algumas vers\u00f5es <a href=\"https:\/\/threatpost.com\/two-zoom-zero-day-flaws-uncovered\/154337\/\" target=\"_blank\" rel=\"noopener nofollow\">permitem que hackers acessem a c\u00e2mera e o microfone do dispositivo<\/a>; outros <a href=\"https:\/\/techcrunch.com\/2019\/07\/10\/apple-silent-update-zoom-app\/\" target=\"_blank\" rel=\"noopener nofollow\">permitem que sites adicionem usu\u00e1rios a chamadas sem o consentimento deles<\/a>. O Zoom foi r\u00e1pido para corrigir os problemas mencionados, bem como outros semelhantes, e parou de compartilhar dados do usu\u00e1rio com o Facebook e o LinkedIn. No entanto, dada a aus\u00eancia de uma avalia\u00e7\u00e3o de seguran\u00e7a adequada, os aplicativos Zoom provavelmente permanecem vulner\u00e1veis \u200b\u200be ainda podem empregar pr\u00e1ticas duvidosas, como compartilhar dados com terceiros.<\/p>\n<p>Por esse motivo, recomendamos o uso da interface web do Zoom em vez de instalar o aplicativo no seu dispositivo, se poss\u00edvel. A vers\u00e3o para navegador fica em uma <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sandbox\/\" target=\"_blank\" rel=\"noopener\">sandbox<\/a> no navegador e n\u00e3o possui as permiss\u00f5es de um aplicativo instalado, limitando a quantidade de danos que pode causar.<\/p>\n<p>Em alguns casos, no entanto, mesmo se voc\u00ea quiser usar a interface web, poder\u00e1 descobrir que o Zoom iniciou o download do aplicativo automaticamente, e n\u00e3o h\u00e1 outra op\u00e7\u00e3o para conectar-se \u00e0 reuni\u00e3o se n\u00e3o concluindo a instala\u00e7\u00e3o. Nesse caso, voc\u00ea pode pelo menos limitar o n\u00famero de dispositivos nos quais o Zoom est\u00e1 instalado para apenas um. Seja o seu smartphone secund\u00e1rio ou, por exemplo, um laptop sobressalente. Escolha um dispositivo com quase nenhuma informa\u00e7\u00e3o pessoal. Sabemos que isso soa um tanto paranoico, mas \u00e9 melhor prevenir do que remediar.<\/p>\n<p>A prop\u00f3sito, se sua empresa j\u00e1 usa o Skype for Business (anteriormente conhecido como Lync), voc\u00ea tem outra op\u00e7\u00e3o. O Skype for Business \u00e9 compat\u00edvel com o Zoom e permite as chamadas em confer\u00eancia do Zoom \u2013 sem as falhas mencionadas acima.<\/p>\n<h2><strong>9. N\u00e3o acredite na propaganda do Zoom de criptografia de ponta a ponta<\/strong><\/h2>\n<p>O Zoom ganhou espa\u00e7o no mercado n\u00e3o apenas por seus pre\u00e7os e conjunto de recursos, mas tamb\u00e9m porque anunciou criptografia de ponta a ponta. Com ela, todas as suas comunica\u00e7\u00f5es teoricamente seriam criptografadas de maneira que somente os usu\u00e1rios envolvidos na chamada possam descriptograf\u00e1-las. Todas as outras partes, incluindo os prestadores de servi\u00e7os, n\u00e3o podem acess\u00e1-las.<\/p>\n<p>Parece \u00f3timo, mas \u00e9 quase imposs\u00edvel, como os pesquisadores de seguran\u00e7a apontaram. <a href=\"https:\/\/www.theverge.com\/2020\/3\/31\/21201234\/zoom-end-to-end-encryption-video-chats-meetings\" target=\"_blank\" rel=\"noopener nofollow\">O Zoom teve que reconhecer<\/a> que, no seu caso, a outra <em>ponta<\/em>\u00a0significa o servidor Zoom \u2013 o que significa que o v\u00eddeo \u00e9 criptografado, mas os funcion\u00e1rios do Zoom e agentes da lei t\u00eam acesso. O texto nos chats, no entanto, parece realmente criptografado de ponta a ponta. A falsifica\u00e7\u00e3o de criptografia n\u00e3o \u00e9 necessariamente um motivo para abandonar o Zoom definitivamente \u2013 outros servi\u00e7os populares de videoconfer\u00eancia tamb\u00e9m n\u00e3o possuem esse recurso. Mas lembre-se disso e evite discutir segredos pessoais ou corporativos no Zoom.<\/p>\n<h2><strong>10. <\/strong><strong>Pense sobre o que as pessoas podem ver ou ouvir<\/strong><\/h2>\n<p>Este se aplica a todos os servi\u00e7os de videoconfer\u00eancia, n\u00e3o apenas ao Zoom. Antes de atender a chamada, reserve um momento para considerar o que as pessoas v\u00e3o ver ou ouvir quando voc\u00ea entrar na chamada. Mesmo se voc\u00ea estiver em casa sozinho, espera-se que voc\u00ea esteja totalmente vestido. A prepara\u00e7\u00e3o pr\u00e9via \u00e9 uma boa ideia.<\/p>\n<p>O mesmo vale para sua tela, se voc\u00ea planeja compartilh\u00e1-la. Feche todas as janelas que voc\u00ea prefere que outras pessoas n\u00e3o vejam, seja um presente surpresa que voc\u00ea esteja comprando online para outra participante ou uma pesquisa de emprego que seu chefe n\u00e3o precise saber. Vamos deixar outros exemplos para sua imagina\u00e7\u00e3o.<\/p>\n<h2><strong>Aproveite seu Zoom<\/strong><\/h2>\n<p>O auto-isolamento pode ser chato e solit\u00e1rio. Pelo lado positivo, imagine tudo isso acontecendo antes da banda larga, das videoconfer\u00eancias e da possibilidade de muitos trabalharem remotamente. Temos a sorte de existir aplicativos como o Zoom e agora voc\u00ea sabe o caminho mais seguro para us\u00e1-lo.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Garanta controle total sobre suas videoconfer\u00eancias, reuni\u00f5es familiares e happy hour no Zoom.<\/p>\n","protected":false},"author":2581,"featured_media":14712,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[283,2121,830,2158,493,2189],"class_list":{"0":"post-14711","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-conselhos","9":"tag-coronavirus","10":"tag-tips","11":"tag-home-office","12":"tag-trabalho-remoto","13":"tag-zoom"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/zoom-security-ten-tips\/14711\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/zoom-security-ten-tips\/20374\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/zoom-security-ten-tips\/16317\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/zoom-security-ten-tips\/8063\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/zoom-security-ten-tips\/21374\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/zoom-security-ten-tips\/19615\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/zoom-security-ten-tips\/18363\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/zoom-security-ten-tips\/22366\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/zoom-security-ten-tips\/28096\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/zoom-security-ten-tips\/8077\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/zoom-security-ten-tips\/34729\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/zoom-security-ten-tips\/14619\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/zoom-security-ten-tips\/13301\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zoom-security-ten-tips\/23660\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/zoom-security-ten-tips\/11363\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/zoom-security-ten-tips\/28055\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/zoom-security-ten-tips\/25269\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/zoom-security-ten-tips\/22047\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/zoom-security-ten-tips\/27230\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/zoom-security-ten-tips\/27066\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/home-office\/","name":"home office"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14711","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=14711"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14711\/revisions"}],"predecessor-version":[{"id":15322,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14711\/revisions\/15322"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/14712"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=14711"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=14711"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=14711"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}