Rádi bychom Vás upozornili na stále častější útoky na videokonferenční platformy/aplikace, které jsou v době pandemie velmi hojně využívané.
Pokud se účastníte videokonferencí či je organizujete, dbejte, prosím, zvýšené opatrnosti v oblastech/doporučeních uvedených níže. Většina doporučení se týká převážně velmi oblíbené (a na KrÚ rovněž využívané) platformy ZOOM (hosting na zoom.us doméně), ale jsou převoditelná na obecnou videokonferenční platformu (aplikaci).
Doporučení pro účastníky
Pokud využíváte aplikaci Zoom na svém počítači/smatphonu, aktualizujte ji:
- výrobce aplikace opravil v nedávné době několik zranitelností (mimo jiné umožňujících např. připojení podvodného účastníka, odposlouchávání hovorů, apod.)
- obecně je důležité provozovat aktuální aplikace
Dbejte zvýšené opatrnosti v případě, že Vám e-mailem přijde pozvánka s odkazem pro připojení ke konferenci. Zkontrolujte/ověřte:
- odesílatele e-mailu,
- pravděpodobnost, že se s Vámi někdo chce spojit (máte něco schůzku domluvenou či zarezervovanou v kalendáři? Komunikovali jste již někdy s danou osobou? V případě pochybností ověřte např. telefonicky, zda pozvání opravdu je od toho, koho myslíte),
- odkaz, kam vede
Neklikejte „bezhlavě“ na odkazy a přílohy, které Vám pošlou účastníci videokonference v rámci tzv. chatu
- při (co se počtu účastníků týče) velkých konferencích ve virtuální místnosti nemůžete vědět, kdo sedí na druhém konci pod uvedeným profilem a zda to není podvodný účastník konference
- při „malých“ konferencích toto tolik nehrozí, u větších je lepší se vždy účastníka dotázat, zda Vám odkaz poslal on nebo někdo jiný (např. někdo s podobným jménem/přezdívkou/...)
Doporučení pro organizátory meetingů (pomocí aplikace Zoom)
Zvažte zabezpečení virtuální místnost proti nezvaným hostům pomocí např. těchto opatření:
- zabezpečení místnosti pomocí hesla, které sdělíte účastníkům e-mailem nebo jiným komunikačním kanálem
- použití tzv. „čekárny“, kdy se uživatelé nejprve připojí do čekárny, kde se čeká na autorizaci/schválení účastníka organizátorem meetingu
- používejte primárně virtuální místnosti tzv. jednorázové, které mají náhodně generované ID (ne ty osobní, tzv. personal meeting room, které mají stálé ID/odkaz)