Zoom Workplace(一般的にはZoomとして知られ、すべて小文字で表記される)は、Zoom Communicationsが開発した独自のビデオ通話ソフトウェアプログラムです。無料プランでは、最大100人の同時参加者が可能で、40分の時間制限があります。ユーザーは有料プランに加入することでアップグレードでき、最高プランでは最大1,000人の同時参加者が最大30時間の会議に対応できます。[ 7 ]

最大 15 人のビデオ参加者のみで会議を開催できる Zoom のベータ版が 2012 年 8 月 21 日にリリースされました。[ 8 ] 2013 年 1 月 25 日には、会議の参加者数が 25 人に増加したプログラムのバージョン 1.0 がリリースされました。[ 9 ]最初の 1 か月が終わるまでに、Zoom のユーザー数は 40 万人になりました。2013 年までに、Zoom のユーザー数は 100 万人を超えました。COVID -19 パンデミックの開始後、2020 年 2 月までに、Zoom は 2020 年に 222 万人のユーザーを獲得しました。これは、2019 年全体で獲得したユーザー数よりも多い数です。[ 10 ] [ 11 ] 2020 年 3 月には、Zoom アプリが 213 万回ダウンロードされました。[ 12 ] [ 13 ]
COVID-19パンデミックの間、リモートワーク、遠隔教育[ 14 ]、オンラインでの社会的関係[15]のためにZoomの使用が大幅に増加しました。Zoomは2020年に世界中で最もダウンロードされたモバイルアプリの1つであり、5億回以上ダウンロードされました[ 16 ] 。
2020年4月時点で、Zoomの1日の会議参加者数は3億人を超えていました(これは、誰かが会議に参加した回数として計算され、1日に複数回発生する可能性があります)。[ 17 ] [ 18 ]
Zoom One には、Basic、Pro、Business、Business Plus、Enterprise、Enterprise Plus の 6 つのティアがあります。[ 19 ] [ 20 ] Zoom は、Windows、macOS、iOS、Android、ChromeOS、Linuxと互換性があります。技術的な専門知識に関係なく、シンプルなインターフェースと使いやすさで知られています。[ 21 ] [ 22 ]機能には、1 対 1 のミーティング、グループ ビデオ会議、画面共有、プラグイン、ブラウザ拡張機能、ミーティングの録画と自動文字起こし機能などがあります。[ 23 ]一部のコンピュータとオペレーティングシステムでは、ユーザーはさまざまなサイトからダウンロードできる仮想背景を選択して、自分の後ろの背景として使用できます。[ 24 ]
プラットフォームの利用は、一度に最大 100 人の参加者によるビデオ会議で、40 分の時間制限付きで無料です。無料の 40 分の会議の間には 10 分のタイムアウト期間があります。より多くの機能を備えたより長いまたは大規模な会議には、有料のサブスクリプションが利用可能です。Zoom Rooms などのビジネス会議向けの機能も利用できます。[ 21 ] [ 24 ] [ 25 ]デスクトップまたはラップトップの画面には一度に最大 49 人を表示できます。 [ 26 ] iPhoneおよびAndroid の携帯電話とタブレット コンピュータでは画面ごとに最大 4 人、 iPadでは画面ごとに最大 16 人を表示できます。
Zoom のセキュリティ機能には、パスワードで保護されたミーティング、ユーザー認証、待機室、ロックされたミーティング、参加者の画面共有の無効化、ランダムに生成された ID、およびホストが迷惑な参加者を削除する機能が含まれます。[ 27 ] 2020 年 6 月現在、Zoom はビジネスおよびエンタープライズ ユーザー向けにエンドツーエンド暗号化の提供を開始し、すべてのユーザーに対してAES 256 GCM暗号化が有効になっています。[ 28 ] 2020 年 10 月、Zoom は無料および有料ユーザー向けにエンドツーエンド暗号化を追加しました。これは、公式の Zoom Web クライアントを除くすべてのプラットフォームで利用できます。[ 29 ] [ 30 ]
ZoomはOtter.aiソフトウェアを使用した文字起こしサービスも提供しており、企業はZoomミーティングの文字起こしをオンラインで保存し、さまざまな話者を分離してラベル付けするなどして検索することができます。[ 31 ]
2020年7月、Zoom RoomsとZoom Phoneがサービスとしてのハードウェア製品として利用可能になりました。[ 32 ] 2022年7月現在、Zoom Phoneは47か国で国内電話サービスとして利用可能で、同社はこのサービスのシートを300万枚販売しました。[ 33 ]家庭での使用向けに設計された製品カテゴリであるZoom for Homeは、2020年8月に利用可能になりました。[ 34 ]音声サービスのオプションを顧客に提供するZoom Phone Provider Exchangeは、70か国以上に広がっています。[ 33 ] 2022年7月、Zoom Phoneに、同じ会社アカウントのユーザー間の1対1の通話中にエンドツーエンド暗号化を有効にするオプションが追加されました。[ 35 ]
2020年9月、Zoomは聴覚障害者、難聴者、視覚障害者がアプリをより使いやすくするための新しいアクセシビリティ機能を追加しました。新機能には、ギャラリービューでビデオウィンドウを移動したり、ビデオウィンドウをピン留めしてスポットライトを当てたり、キーボードショートカットを改善したり、クローズドキャプションのテキストサイズを調整するための新しいツールを追加したり、手話通訳者のウィンドウを話者のすぐ隣に配置できるようにしたりすることが含まれます。[ 36 ]
2020 年 10 月、Zoom の年次ユーザー カンファレンスである Zoomtopia で、同社は OnZoom を発表しました。これは、ユーザーが無料または有料のライブ イベントを主催および宣伝できる統合決済システムを備えた仮想イベント マーケットプレイスです。[ 37 ] [ 38 ] OnZoom を使用すると、ユーザーは最大 1,000 人の参加者向けの単発イベントまたはイベント シリーズをスケジュールして主催し、オンラインでチケットを販売できます。[ 39 ]同社はまた、サードパーティ アプリを統合してミーティング中に Zoom インターフェース内で使用できる機能である Zoom Apps も発表しました。このような最初のアプリは、Slack、Salesforce、Dropbox、[ 37 ] [ 39 ]、Qatalogなどの企業から 2020 年末頃に利用可能になると予想されていました。2020 年 10 月、Zoom はオンライン ミーティング ネットワークのエンドツーエンド暗号化にアップグレードして、ユーザーにセキュリティの向上を提供しました。[ 40 ]
また、2020年10月には、ZoomはGlobal BT Businessと通信事業者契約を締結し[ 41 ]、接続オプションとグローバル音声ネットワークとの統合を備えたフルマネージドZoom Meetingsサービスを提供開始した[ 42 ] 。
2021年2月、ZoomはZoom Roomsのキオスクモードに「仮想受付係」機能を追加しました。この機能は、企業のロビーで物理的な接触なしに対面でやり取りする訪問者に対応するために作成されました。[ 43 ]
2021年3月22日、Zoomはビデオ会議技術をホワイトラベル製品として販売開始すると発表した。これにより、他社は自社製品にこの技術を組み込むことができ、通話はZoom上で行われるが、Zoomのブランド名は表示されない。[ 44 ]
2021年7月、ZoomはDropbox Spaces、Asana、SurveyMonkeyなどのサードパーティ製アプリケーションのマーケットプレイスを統合したZoom Appsをリリースした。[ 45 ]
2021 年 8 月、Zoom は教育現場での使用を想定したフォーカス モードをリリースしました。[ 46 ] [ 47 ]このモードが有効になると、参加者同士の画面は非表示になります (ただし、お互いの名前は表示されます) が、ホストは全員のカメラ ストリームまたは画面共有を見ることができます。[ 48 ]この機能は、無料アカウントを含むすべての Zoom アカウントで利用できます。[ 49 ] [ 50 ]
2021 年 9 月に Zoomtopia で、同社はエンドツーエンド暗号化が Zoom Phone ユーザー向けのアップグレードとして利用可能になったと発表しました。同社はまた、BYOK (ユーザーが Zoom がアクセスまたは見ることができない独自の暗号化キーを管理できるようにする機能)、Verified Identity ( Oktaを介して動作する多要素認証機能で、ユーザーが会議参加者の身元を確認できるようにする機能)、および Video Engagement Center (企業が顧客とデジタルでやり取りできるようにする機能) も発表しました。[ 51 ] [ 52 ]その他のアップデートには、リモート参加者向けにデジタル化できるタッチスクリーン ホワイトボードを含む、改良された仮想ホワイトボード機能、および Zoom Meetings と Zoom Chat 間のコラボレーションの改善が含まれます。[ 53 ]
2021年10月、Zoomミーティングの英語字幕を自動生成するオプションが、無料アカウントを含むすべてのアカウントに拡大されました。この機能は以前はプレミアムユーザーのみが利用可能でした。[ 54 ]
2022年4月、Zoomはジェスチャー認識、仮想ホワイトボード、営業向けZoom IQなどの機能を追加しました。[ 55 ] [ 56 ] 2022年2月、同社はビデオ通話に最適化され、Zoomに直接統合されたクラウドコンタクトセンターであるZoom Contact Centerをリリースしました。[ 57 ]
2022年6月、チャット、電話、ホワイトボード、ビデオ会議機能を1つのサービスに統合したZoom Oneがリリースされました。[ 20 ] [ 58 ]また、2022年6月には、Zoom Apps SDKを通じて、Zoom Apps開発者プログラムをすべての開発者に開放しました。[ 20 ] Zoom Oneのリリースにより、同社は英語、簡体字中国語、オランダ語、フランス語、ドイツ語、イタリア語、日本語、韓国語、ロシア語、スペイン語、ウクライナ語の11言語のビデオ会議翻訳と字幕を提供しています。この機能は、Business PlusプランとEnterprise Plusプランで利用できます。[ 58 ]
Apple TV版は2023年12月1日にリリースされ、ユーザーのカメラとして外部のiOSデバイスを使用する必要がある。[ 5 ]

Zoom は、銀行、学校[ 59 ]、大学、医療提供者、政府機関[ 60 ] [ 61 ] [ 62 ] [ 63 ]などのさまざまな個人や民間および公共の組織によって使用されており、誕生日パーティー[ 64 ] 、葬儀[ 65 ]、バル ミツバーやバット ミツバーの儀式[ 66 ] [ 67 ]などの式典にも使用されています。2020年に、Zoom はフォーミュラ ワンと提携し、ハンガリー グランプリを皮切りに、ファンが舞台裏に入り、Zoom を通じて仮想アクティビティに参加できる仮想クラブを作成しました。[ 68 ] [ 69 ] 2020 年 7 月にサンフランシスコ クロニクルに掲載された記事では、サンフランシスコとオークランドで、Zoom 通話用の背景を備えた「Zoom ルーム」を含む物件があるという新しい不動産のトレンドが指摘されています。[ 70 ]
リチャード・ネルソンの戯曲『What Do We Need to Talk About?』はZoom上で展開され、主要登場人物たちはCOVID-19パンデミック中にこのプラットフォームを使ってオンラインで集まる。ネルソンが脚本・演出を手がけたこの作品は、パブリック・シアターの委嘱により、 2020年4月29日にYouTubeでチャリティ公演として初公開された。ニューヨーカー誌はこれを「隔離生活における最初の偉大なオリジナル戯曲」と評した。[ 71 ]オプラの『Your Life in Focus: A Vision Forward』は、オプラ・ウィンフリーが2020年5月16日から6月6日までZoomで主催したライブバーチャル体験である。[ 72 ]ソース・マテリアルの2020年の戯曲『In These Uncertain Times 』では、サマンサ・シェイが演出を手がけ、登場人物たちはZoomでコミュニケーションをとる。[ 73 ]ロブ・サヴェージ監督のイギリスのファウンド・フッテージ・ホラー映画『Host』は、Zoom で遠隔降霊会を通して霊と交信しようとする若者のグループを描いており、2020 年 7 月にShudderで初公開された。 [ 74 ] [ 75 ]クリストファー・ディアスの 2009 年の戯曲『The Elaborate Entrance of Chad Deity over Zoom』の朗読ライブが、2020 年 8 月 15 日から 8 月 20 日にかけて Play-PerView で配信された。[ 76 ] [ 77 ]ダグ・リーマン監督、アン・ハサウェイとキウェテル・イジョフォー主演の 2021 年の映画『Locked Down』では、登場人物が Zoom 会議を通してコミュニケーションをとる。[ 78 ]
2020年7月3日から4日にかけて、国際憲法協会とアルマ・マテル・エウロパエアはZoom Webinarを使用して、28か国と複数のタイムゾーンから52人の講演者を招いた初の「24時間体制で世界中を巡る」イベントを開催した。[ 79 ] [ 80 ]その後すぐに、「太陽とともに東から西へ仮想的に地球を旅する」 [ 81 ]形式の会議が一般的になり、中には数日間続くものもあった。[ 82 ] [ 83 ] [ 84 ] [ 85 ]
2020年9月17日、1982年の映画『 Fast Times at Ridgemont High』の脚本の生朗読がデイン・クックの司会で行われ、ブラッド・ピット、ジェニファー・アニストン、ジュリア・ロバーツ、オリジナルキャストのショーン・ペン、マシュー・マコノヒー、シャイア・ラブーフ、モーガン・フリーマン(ナレーターを務めた)、ジミー・キンメル、レイ・リオッタ、ジョン・レジェンドらが出演し、チャリティ団体COREのために募金活動を行った。[ 86 ] [ 87 ] 2020年9月20日にジミー・キンメルが司会を務めた第72回プライムタイム・エミー賞の放送では、候補者がZoomを通じて参加した。[ 88 ] 2020年のBLACKPINK feat .セレーナ・ゴメスのシングル「Ice Cream」の別バージョンのミュージックビデオでは、アーティストが自宅からZoomで出演した。[ 89 ] Zoom と黒人女性アーティストの提携により Zoom で放送されているシリーズ「Zoom Where It Happens」は、2020 年 9 月に、黒人キャストのみで再構築された「ゴールデン ガールズ」のエピソードのバーチャル台本読み合わせで開始されました。第 2 話では、ガブリエル ユニオンがホストを務め、スターリング K. ブラウンとウゾ アドゥバが出演する、黒人キャストのみによる「フレンズ」のエピソードの台本読み合わせが行われました。[ 90 ] [ 91 ]世界的なCOVID-19 パンデミック の影響もあり、国家の外交および官僚サークルで Zoom 会議に慣れ親しんでいたことが、 2022 年のロシアによるウクライナ侵攻に対する西側諸国の対応の有効性に大きく貢献しました。[ 92 ]
2024年の米国大統領選挙中、民主党はZoomを使用して大規模な集会を開催し、カマラ・ハリス大統領候補の選挙運動のための資金を集めた。Zoom集会は多数の視聴者を集め、数百万ドルを集めた。ある事例では、参加者がZoomの企業アカウントの上限である10万人を超えたため、Zoom集会が中断されたが、Zoomの従業員がグループの上限を20万人に引き上げ、多数の参加者で通話を継続できるようにした。[ 93 ]
Zoomは「セキュリティ上の欠陥や設計上の選択の悪さ」で批判され、その結果、ソフトウェアに対する監視が強化された。[ 94 ] [ 95 ] Zoomの問題の多くは「会議の摩擦を減らすために意図的に設計された機能」に関係しており、Citizen Labは「設計上、プライバシーやセキュリティも低下させる」ことを発見した。[ 96 ] [ 97 ] 2020年3月、ニューヨーク州司法長官レティシア・ジェームズはZoomのプライバシーとセキュリティの慣行に関する調査を開始した。[ 98 ]調査は2020年5月7日に終了し、Zoomは不正行為を認めなかったものの、追加のセキュリティ対策を講じることに同意した。[ 99 ] 2020年4月、CEOのユアンはセキュリティ問題について謝罪し、問題の一部はZoomが「ITサポートが充実した大規模機関」向けに設計されていることが原因だと述べた。[ 100 ] 2019 年 12 月には Zoom の 1 日あたりの会議参加者数が最大 1,000 万人だったのに対し、2020 年 3 月には 2 億人を超え、同社にとって課題が増大したと指摘した。[ 101 ] Zoom はデータ プライバシーに注力し、透明性レポートを発行することに同意した。[ 102 ] [ 103 ] [ 104 ] [ 105 ] 2020 年 4 月、同社はセキュリティとプライバシーに関する懸念事項のいくつかに対応した Zoom バージョン 5.0 をリリースした。これには、デフォルトでのパスワード、強化された暗号化、会議用の新しいセキュリティ アイコンが含まれている。[ 106 ] 2020 年 9 月、Zoom はデスクトップ アプリとモバイル アプリに2 要素認証のサポートを追加した。このセキュリティ機能は以前は Web のみだった。[ 107 ]
2020年4月現在、ネットワーク上でのZoomの使用を制限または禁止している企業、学校、政府機関には、Google [ 108 ]、シーメンス [ 109 ]、オーストラリア国防軍、ドイツ外務省、インド内務省、SpaceX、ニューヨーク市教育局 [ 110 ] [ 111 ] などがある。2020年5月 、ニューヨーク市教育局は、 Zoomがセキュリティとプライバシーの懸念に対処したことを受けて、Zoomの禁止を解除した[ 112 ]。
Zoomは、プライバシーと企業データ共有ポリシー、およびビデオホストが通話参加者のプライバシーを侵害する可能性があることについて批判されている。[ 113 ] [ 114 ] [ 115 ]
2020年3月、Motherboardの記事で、同社のiOSアプリが、Facebookアカウントがサービスで使用されているかどうかに関わらず、またユーザーに開示することなく、起動時にデバイス分析データをFacebookに送信していたことが判明した。 [ 116 ] Zoomは、この問題を認識しており、不要なデバイスデータを収集していることがわかった後、 SDKを削除するようにアプリを修正したと回答した。同社は、SDKはサービスを最適化するためにユーザーのデバイス仕様(モデル名やオペレーティングシステムのバージョンなど)に関する情報のみを収集しており、個人情報を収集していないと述べた。[ 24 ] [ 117 ] [ 118 ]同じ月、Zoomは、Facebookを含む第三者に個人データを違法かつ秘密裏に開示したとして、米国連邦裁判所でユーザーから訴えられた。 [ 119 ] Zoomは、「過去にユーザーデータを販売したことはなく、今後もユーザーデータを販売する意図はない」と回答した。[ 120 ]
2020 年 4 月、Zoom の情報収集機能が発見され、ユーザー名とメールアドレスがLinkedInに自動的に送信され、一部の参加者が明示的な同意なしに他のユーザーの LinkedIn プロフィールデータに密かにアクセスできることになっていました。[ 121 ]その後すぐに、両社はこの統合を無効にしました。[ 122 ] 2020 年 5 月、連邦取引委員会 ( FTC ) は Zoom のプライバシー慣行について調査していると発表しました。[ 123 ] FTC は訴状[ 124 ]で、少なくとも 2016 年以降、「Zoom は顧客の会議の内容にアクセスできるようにする暗号鍵を保持し、宣伝していたエンドツーエンド暗号化を提供せず、HIPAA準拠を偽って主張し、適切な同意なしに ZoomOpener ウェブサーバーをインストールし、Zoom アプリをアンインストールした後もウェブサーバーをアンインストールせず、約束したよりも低いレベルの暗号化で Zoom 会議を保護していた」と主張しました。[ 125 ] 2020年11月9日、和解が成立し、同社はセキュリティ機能の虚偽表示をやめ、情報セキュリティプログラムを作成し、第三者による年2回の評価を受け、追加のセキュリティ対策を実施することが求められた。[ 126 ]
2018 年 11 月、認証されていないリモート攻撃者がUDPメッセージを偽装し、会議から参加者を削除したり、ユーザーからのメッセージを偽装したり、共有画面を乗っ取ったりできるセキュリティ脆弱性が発見されました。[ 127 ] [ 128 ]同社は脆弱性が発見された直後に修正プログラムをリリースしました。[ 129 ] 2019 年 7 月、セキュリティ研究者の Jonathan Leitschuh 氏は、任意の Web サイトがmacOSユーザーに許可なくビデオ カメラを有効にした状態で Zoom 通話に参加させることができるゼロデイ脆弱性を公表しました。 [ 130 ] macOS で Zoom クライアントをアンインストールしようとすると、最初のインストール時にマシンに設定された隠し Web サーバーを使用して、ソフトウェアがバックグラウンドで自動的に再インストールされ、クライアントを削除しようとした後もアクティブなままになります。世論の批判を受けて、Zoom は脆弱性と隠し Web サーバーを削除し、完全にアンインストールできるようにしました。[ 131 ] 2020 年 4 月、セキュリティ研究者は、Windowsユーザーの認証情報が漏洩する可能性のある脆弱性を発見しました。[ 132 ] [ 133 ]カメラとマイクへの許可なしのアクセスを可能にする別の脆弱性が公開されました。[ 134 ] [ 135 ] Zoom は 2020 年 4 月に修正プログラムをリリースしました。[ 136 ]
Motherboardは、2020年4月15日にmacOSとWindowsそれぞれにZoomのゼロデイ脆弱性が2つあり、50万ドルで販売されたと報じた。 [ 137 ]セキュリティバグブローカーは、ユーザーのコンピュータへのリモートアクセスを可能にするZoomのセキュリティ上の欠陥へのアクセス権を販売していた。[ 22 ]ハッカーはまた、50万件以上のZoomユーザー名とパスワードをダークウェブで販売した。[ 22 ]発見された多数のセキュリティとプライバシーの問題に対応して、Zoomは包括的なセキュリティ計画を開始し、Luta Security、Trail of Bits、元Facebook CSOのAlex Stamos、元Googleのプライバシー技術のグローバルリーダーのLea Kissner、BishopFox、NCC Group、ジョンズホプキンス大学の暗号学者Matthew D. Greenと協議した。[ 138 ]
2020年4月20日、ニューヨーク・タイムズは、DropboxのエンジニアがZoomのセキュリティ脆弱性を2年以上前に遡って追跡し、Zoomにこうした問題にもっと迅速に対処するよう促し、Zoomのソフトウェアの問題を見つけるためにトップハッカーに報酬を支払ったと報じた。同じ記事で、 ニューヨーク・タイムズは、セキュリティ研究者がZoomの対応時間の改善、最近のバグの迅速なパッチ適用、プライバシーリスクのある可能性のある機能の削除を称賛していると指摘した。[ 22 ] [ 24 ] 2020年4月1日のブログ投稿で、CEOのユアンは、プラットフォーム内のプライバシーとセキュリティの問題の修正に集中するため、新機能のリリースを90日間凍結すると発表した。[ 139 ] 凍結期間の終了となる2020年7月1日、同社は90日間で100の新しい安全機能をリリースしたと述べた。これらの取り組みには、すべてのユーザーに対するエンドツーエンド暗号化、デフォルトでの会議パスワードの有効化、通話のルーティング元となるデータセンターをユーザーが選択できる機能の提供、セキュリティ専門家との協議、CISO 評議会の設立、バグ報奨金プログラムの改善、セキュリティテストを支援する第三者との連携などが含まれます。また、Yuan 氏は、Zoom が 2020 年後半に透明性レポートを公開する予定であると述べました。[ 140 ] [ 141 ]
2020年11月16日、Zoomはセッション中の妨害行為に対処するための新しいセキュリティ機能を発表しました。この新機能は、無料ユーザーと有料ユーザーの両方にデフォルトで適用され、Mac、Windows、Linux用のZoomクライアント、およびZoomモバイルアプリで利用可能になるとのことでした。[ 142 ]
2022年8月12日、Wired誌は、セキュリティ研究者のパトリック・ウォードル氏が発見した、Zoom Mac OSデスクトップアプリに影響を与える3つのセキュリティ脆弱性について報じた。これらの脆弱性により、Macデバイスへのアクセス権を既に持っている攻撃者は、アプリの自動更新機能を使用して悪意のあるコードをインストールすることで権限昇格攻撃を実行し、被害者のデバイスを完全に制御できるようになる。[ 143 ]
「Zoom爆撃」とは、招待されていない参加者が会議に参加して混乱を引き起こす現象です。[ 144 ] [ 145 ] [ 146 ] 2019年7月、セキュリティ研究者のサム・ジャダリはDataSpiiリークを発見しました。[ 147 ] [ 148 ]この壊滅的なリークは、Nacho Analytics(NA)として知られるマーケティングインテリジェンス企業によって助長されました。NAは、Oracle、Dell、Walmart、Uber、UCLA、Capital Oneなどの企業のリアルタイムZoom会議のURLへのアクセスをメンバーに提供していました。[ 149 ] [ 150 ] NAが会議URLを配布したことで、メンバーはこれらの会議をZoom爆撃することができました。2020年4月、ZoomはZoom爆撃を軽減するためにデフォルトのセキュリティ設定を強化しました。[ 21 ]また、Zoom爆撃攻撃の背後にいる人物を捕まえることを目的とした新しい「Zoomにユーザーを報告する」ボタンを作成しました。[ 151 ]
Zoomは、公開データストリームを暗号化しており、シグナリングの保護にはTLS 1.2とAES-256(Advanced Encryption Standard )を使用し、ストリーミングメディアの保護にはAES-128を使用しています。[ 152 ]セキュリティ研究者や記者は、同社の透明性の欠如と暗号化の不備を批判しています。Zoomは当初、マーケティング資料で「エンドツーエンド暗号化」を使用していると主張していましたが、 [ 153 ]後に「ZoomエンドポイントからZoomエンドポイントまで」(実質的にはZoomサーバーとZoomクライアント間)を意味すると明確にしました。The Interceptはこのことを誤解を招く「不誠実」だと評しました。[ 154 ]以前Facebookのセキュリティ責任者を務めていたZoomアドバイザーのAlex Stamos氏は、エンドツーエンド暗号化の欠如は、 Google Hangouts、Microsoft Teams、Cisco Webexにも当てはまるように、このような製品では一般的であると指摘しました。[ 155 ] 2020年5月7日、Zoomは、今後のセキュリティ対策を強化する取り組みの一環として、エンドツーエンド暗号化を専門とするKeybaseを買収したと発表した。 [ 156 ] [ 157 ]その月の後半、Zoomは、最終的にソフトウェアにエンドツーエンド暗号化を導入する計画の詳細を記した文書をピアレビュー用に公開した。[ 158 ]
2020年4月、Citizen Labの研究者らは、ECBモードでは、暗号文のパターン保存特性のため非推奨となっている単一のサーバー生成AES-128キーがすべての参加者間で共有されていることを発見した。[ 159 ]カナダと米国の参加者間のテスト通話中、キーは中国本土にあるサーバーから提供されており、中国インターネットセキュリティ法の適用を受けている。[ 96 ]
2020年6月3日、ZoomはFBIや法執行機関に協力するため、無料プランのユーザーはエンドツーエンド暗号化を利用できないと発表した。 [ 160 ]その後、同社は「会議の内容を積極的に監視していない」と述べた。[ 161 ] 2020年6月17日、同社は方針を転換し、無料ユーザーもエンドツーエンド暗号化を利用できるようになると発表した。[ 162 ]
2020年9月7日、暗号研究者のナディム・コベイシ氏は、Zoomのセキュリティチームが、2020年6月に公開されたホワイトペーパーに記載されているZoomの新しい暗号化プロトコルの設計段階で、自身のオープンソースのプロトコル分析研究ソフトウェアであるVerifpalが重要な役割を果たしたことをクレジットしなかったと非難した。[ 163 ]コベイシ氏は、自身の主張を裏付けるために、マックス・クローン氏を含むZoomのセキュリティ責任者との1週間の会話を公開した。その会話には、Zoomチームがフィードバックを求めた8つのVerifpalモデル、コベイシ氏の貢献をクレジットするための引用の約束、そしてVerifpalの引用が不明な理由でホワイトペーパーから最後の瞬間に削除されたという認識が含まれていた。コベイシ氏はまた、Zoomのセキュリティコンサルタントであるレア・キスナー氏のツイートへのリンクも示し、これはZoomが公開した研究論文で自身の研究を引用するよう繰り返し要求したことに対する、公然とした人格攻撃の試みだと述べた。[ 164 ]
Zoomは、2020年4月初旬以前の一部の通話が誤って中国本土のサーバーを経由してルーティングされていたことを認め、一部の政府や企業がZoomの使用を中止する事態となった。[ 165 ]同社はその後、中国国外の無料ユーザーのデータは「決して中国を経由してルーティングされない」こと、有料会員は使用したいデータセンターの地域をカスタマイズできることを発表した。同社はヨーロッパ、アジア、北米、ラテンアメリカにデータセンターを所有している。[ 166 ] [ 167 ]
2021年8月、ドイツのハンブルクにあるデータ保護規制機関は、Zoomが欧州連合内で一般データ保護規則(GDPR)に違反して運営されているとの裁定を下した。これは、シュレムスII判決によれば、EU外に転送されるデータはGDPRの要件に従って保護されなければならないためである。Zoomが収集したデータは米国に送信されていた。[ 168 ]
ドイツの産業大手シーメンスがあり、ビデオ会議にこのツールを使用しないよう従業員に促す社内通達を出したほか、スタンダード チャータード銀行も従業員に同様の通知を出した。
は個人データを収集して保存し、広告主などの第三者と共有します。しかし、Zoomのポリシーは、「顧客コンテンツ」または「クラウド録画、インスタントメッセージ、ファイル、ホワイトボードなど、サービスの使用中に共有されるコンテンツ」と呼ばれるものも対象としています。これには、ビデオ、自動的に生成できる文字起こし、画面上で共有されるドキュメント、通話に参加している全員の名前が含まれます。
コロラド州の高校生が授業の必須ビデオ会議にサインインした際、Zoomは少なくとも6人の生徒とその教師の氏名とメールアドレスをLinkedInプロフィール照合ツールで使用するために準備していた。
はエンドツーエンド暗号化を採用していませんでした... Zoomは256ビット暗号化を採用していませんでした... 記録されたメッセージは、ミーティング終了直後にZoomのクラウドストレージに暗号化されて保存されません... Zoomは、ブラウザのプライバシーとセキュリティ保護を回避するために、適切な通知や同意なしにZoomOpenerウェブサーバーをインストールしました... ウェブサーバーは、ユーザーがZoomアプリをアンインストールした後でも、ユーザーのコンピュータに残ります。
セキュリティ機能について、明示的または黙示的にいかなる方法でも虚偽表示してはならない... 包括的な情報セキュリティプログラムを確立、実装し、その後維持する... 評価は、1人以上の資格のある客観的で独立した第三者の専門家によって取得されなければならない...
この脆弱性は先週、Twitter ハンドル @_g0dmode を使用する研究者によって初めて説明されました。彼は次のように書いています。「#Zoom チャットでは、\\xxxx\xyz などのリンクを投稿して、他のユーザーがクリックした場合に Net-NTLM ハッシュをキャプチャしようとすることができます。
現在、ZoomビデオミーティングでE2E暗号化を有効にすることはできません。(...) 他の文献で「エンドツーエンド」というフレーズを使用する場合、それはZoomエンドポイントからZoomエンドポイントまでの接続が暗号化されていることを指します。