¿Qué es el zoombombing?

By marjuanm | msproys | 26 Nov 2021


Conferencia vía Internet

Las aplicaciones de conferencia vía Internet se volvieron muy populares con la pandemia | Cortesía de Pixabay

  La pandemia del coronavirus o covid-19 a inicios de 2020 trajo cambios radicales en la manera en que trabajamos, nos relacionamos  con nuestros amigos y familiares, etc. Antes de ello pocos habíamos tenido la oportunidad de efectuar teletrabajos o siquiera conversar por conferencia con nuestras amistades, más allá de quizá usar la videoconferencia que permite Whatsapp u otras aplicaciones de mensajería que usemos.

  Una aplicación que ganó notoriedad ha sido Zoom, esta aplicación se ha usado para conferencias de trabajo, familiares, talleres en video al público en general, clases escolares y hasta para servicios religiosos, pues a causa de la pandemia todas las reuniones con mucha afluencia de personas quedaron canceladas, así que tiene sentido que las aplicaciones de videoconferencias ganaran protagonismo.

  Sin embargo con ello también vinieron los problemas, algunas aplicaciones no estaban preparadas para esta pandemia y el aluvión de usuarios que llegaron a usarlas en esos momentos, por ejemplo Zoom tenía varios fallos de seguridad que afortunadamente se han ido resolviendo, y de paso mejorando muchas cosas para hacerla una aplicación sencilla de usar.

¿Qué es el zoombombing?

  Uno de estos problemas ha sido el zoombombing, ¿qué es eso?, zoombombing es un termino aplicado inicialmente a la plataforma Zoom, aunque puede ser aplicable a cualquier otra plataforma del mismo giro. Zoombombing es una irrupción en una sala de conferencias de Zoom con la finalidad de trollear o molestar a los participantes, el participante comenzará a burlarse, molestar a los participantes o a insultarlos, quizá comience a compartir su pantalla transmitiendo contenido poco apto para la audiencia (pornografía o material de carácter racista, etc), y todo resulta en un bochorno para los participantes, pues estas personas muchas veces son ajenas a la conferencia, llegan ahí por alguna razón y causan estos malestares.

El zoombombing ocurre principalmente por dos razones:

  • El anfitrión de la reunión no ha configurado correctamente la plataforma/conferencia para impedir el acceso de gente no autorizada o invitada a dicha reunión.
  • La plataforma no cuenta con controles suficientes para mantener bajo control las conferencias, e impedir este tipo de incidentes.

  En el primer caso, conviene que antes de abrir conferencias al público se hagan una o dos conferencias con un público de prueba, esto es para familiarizarse con las opciones de control de la plataforma, probar que pasaría si alguien empieza a hacer algo indebido, en fin, conocer a fondo la aplicación, ya que en vivo será muy difícil reaccionar de manera oportuna, estos ensayos servirán para que el anfitrión/anfitriones dominen la plataforma y estén preparados para cualquier incidente. 

  Lamentablemente la pandemia tomó a muchos desprevenidos en este aspecto, y así sin más se lanzaron a crear conferencias muchas de ellas abiertas al público, las consecuencias fueron este tipo de trolls que molestaron a muchos servicios en línea en ese momento.

  La segunda razón para que ocurra el zoombombing es que la plataforma seleccionada no cuenta con suficientes controles para mantener a raya a este tipo de personas, hasta antes de la pandemia poco se usaba este tipo de aplicaciones, pocos habíamos oído hablar de Zoom, y pocos habíamos usado Skype más allá de hacer llamadas a bajo costo; así que cuando la pandemia estalló y nos vimos en la necesidad de seguir laborando desde casa, ¿Cómo íbamos a estar en contacto con nuestro equipo de trabajo, clientes, feligreses, etc?.

  Quizá por las prisas no sepamos que elegir y tomamos lo primero que vemos, pero es bueno evaluar las opciones y elegir una plataforma que se acomode a nuestras necesidades. Al día de hoy Zoom es la que se ha coronado para conferencias, pero en un principio (inicios de 2020) había varias opciones: Skype, TeamLink, Zoom, etc. ¿cuál usar?.

  No todas las aplicaciones en ese momento tenían tantos controles como al día de hoy, Zoom por ejemplo estaba muy limitado, pero tenía algunas características útiles y poco a poco han ido incorporando más. De manera que hoy en día si una persona entra, automáticamente va a una sala de espera, si no se tiene la certeza de quien es podemos rechazarla, igualmente podemos silenciar permanentemente el micrófono y apagar su cámara para impedir que haga lo que quiera, pero como mencioné hace un momento, Zoom y otras aplicaciones no implementaban esos controles, por lo que había que ser cuidadoso al elegir una plataforma.

Soluciones para impedir el zoombombing

  Afortunadamente la mayoría de las aplicaciones han ido resolviendo estos problemas, pero si no tenemos cuidado podríamos ser víctimas de un mal momento a causa de trolls, ¿qué se recomienda hacer para evitar este problema?

Tener una conferencia con un número de invitados limitado, de confianza preferentemente:

  Al tener un grupo limitado es más sencillo tener el control, se les debe de pedir a los presentes mantengan la compostura pues en ocasiones la conferencia es un asunto de trabajo, una clase escolar, un servicio religioso, etc, y debemos tener el mismo comportamiento que si estuviéramos de manera presencial.

Establecer una contraseña de acceso:

  Zoom al principio no necesitaba de una contraseña de acceso obligatoria, las conferencias podían ser completamente libres, solo se necesitaba el ID de conexión; eso dio pie a que pudieran colarse a la conferencia personas no gratas y hacer todo este revuelo del que estamos hablando. Hoy en día Zoom requiere que se establezca una contraseña de acceso obligatoria, por lo que asegurémonos que dicha contraseña está activa en la configuración de nuestra conferencia, así se reduce la posibilidad de que ingresen trolls a nuestra reunión.

No compartir la contraseña con el público en general:

  Es excelente que Zoom ahora requiera de una contraseña para acceder a una conferencia, pero no sirve de nada si se la damos a medio mundo. No es recomendable poner estos datos en chats o foros públicos o en algún otro medio que permita que por ejemplo los buscadores los indexen, porque de lo contrario le estamos abriendo la puerta a posibles trolls. Si por alguna razón necesitamos que la conferencia sea al público en general, es buena idea solo proporcionar el ID/Contraseña bajo previo registro y asegurarnos que esa persona de verdad desea asistir a esa conferencia con el fin de aprender algo.

Tener un portero:

  No tener un portero activado en nuestra reunión es como hacer una fiesta y que todo mundo pueda entrar sin una previa invitación, asistirá toda clase de personas, incluso hasta delincuentes (nunca falta que te robaron algo de valor, incluso en tu propia casa a causa de fiestas sin control alguno). Pero en cambio, si quien está en la puerta exige que se le muestre la invitación, y esta fue hecha solo a familiares y amigos de confianza, entonces no permitirá el acceso a desconocidos que pudieran convertirse en un problema, ¿cierto?.

  Nuestra aplicación debe tener una manera de limitar el acceso a desconocidos, Zoom implementa de manera obligatoria (ahora) una sala de espera, el anfitrión/anfitriones pueden permitir el acceso (o rechazarlo) a la conferencia solo si la persona se identifica plenamente (nombre completo por ejemplo, si está desde un teléfono podemos ver dicho número y si por ejemplo es fuera de la zona o incluso extranjero rechazarlo tratándose de una conferencia con un público reducido).

Apagar los micrófonos de todos antes de iniciar la reunión:

  Si la conferencia es pública es buena idea apagar los micrófonos automáticamente al iniciar la reunión y no permitir que nadie los encienda, salvo que un administrador de la conferencia lo permita, así, si por alguna razón un troll se llegara a colar no podrá insultar a nadie o decir alguna otra cosa incómoda, debemos abrir los micrófonos solo cuando la situación lo requiera y quizá solo de manera selectiva.

Desactivar la función "compartir" la pantalla:

  Uno de los mayores momentos incómodos en el zoombombing es que personas sin escrúpulos comparten material pornográfico o de carácter sensible en conferencias que no tienen nada que ver con el tema (ejemplo un servicio religioso o una clase escolar donde hay niños), por favor, desactiven la función "compartir" la pantalla, esta función solo debe estar reservada para los administradores de la reunión, nadie más por seguridad debe poder compartir la pantalla. Afortunadamente Zoom para estos momentos ya desactiva la función automáticamente si no somos los anfitriones de dicha conferencia.

Tener sentido común:

  El sentido común es actuar con lógica en todo momento, nuestra aplicación puede tener todos los controles y haber recibido la capacitación para operarla, pero si somos un anfitrión y vemos un intento de acceso con un teléfono que no conocemos, ejemplo una lada fuera de la zona e incluso extranjera (suponiendo nuestra reunión sea de un grupo limitado), ¿Qué haremos?, si lo dejamos pasar pues nos estamos arriesgando a que sea una persona con no buenas intenciones, lo lógico sería primero consultar con otros administradores e incluso con los participantes si alguien invitó a esa persona y si no hay confirmación rechazarlo, es como si un desconocido tocara a nuestra puerta y pide que lo dejemos pasar, ¿lo haríamos?, pues aquí es lo mismo.

  Aclaro que este no es un publipost sobre Zoom, pero si es una herramienta muy usada para conferencias, por lo que a continuación mostraré como establecer algunos controles en nuestra conferencia y evitar el zoombombing:

  Al crear nuestra conferencia es buena idea preconfigurarla para que al ingresar los asistentes se encuentren apagados los micrófonos y que no los puedan activar, además de obligar a que se necesite de una contraseña para acceder si solo están tratando de ingresar con el ID y que los participantes vayan primero a una sala de espera, tal como se muestra en las siguientes imágenes (se puede forzar esto mismo en la reunión ya iniciada):

Configurar conferencia de Zoom

Configurar conferencia de Zoom

  Cuando la conferencia inicie, si tenemos la sala de espera activada esto nos permitirá aceptar o rechazar el intento de acceso de personas que quizá no conozcamos:

Configurar conferencia de Zoom

Configurar conferencia de Zoom

Si un participante comienza a comportarse indebidamente podemos silenciarlo, apagar su video o echarlo de la conferencia:

Configurar conferencia de Zoom

Configurar conferencia de Zoom

Configurar conferencia de Zoom

  Igualmente podemos silenciar a todos los asistentes / o reactivar todos los micrófonos e impedir que lo vuelvan a activar por si mismos (solo los administradores pueden encender y apagar su micrófono a voluntad), presionaremos el botón "Silenciar a todos" desde la lista de participantes. Esto reduce la posibilidad de que personas que se hubieran colado puedan expresar groserías en una reunión (sobretodo si no han sido invitados):

Configurar conferencia de Zoom

  Por último, en el botón "Seguridad" podemos cambiar configuraciones de nuestra sesión activa, se recomienda que se mantenga desactivada la opción "Compartir pantalla" junto a la de "Reactivar el micrófono por ellos mismos", entre otras opciones.

Configurar conferencia de Zoom

Conclusiones:

  El zoombombing es un problema serio, puede arruinar conferencias importantes y arruinar la reputación de los participantes o hacerles pasar un mal momento. Es mejor tomar medidas preventivas al respecto, espero este artículo les halla sido de utilidad al respecto. Por favor dejen sus comentarios al respecto y junto a este artículo, en la parte final quedan algunos enlaces que también pueden consultar por si desean saber más del tema.

 

 

 

 

 

 

 

 

 

 

How do you rate this article?

1


marjuanm
marjuanm

I'm a VB.NET Programmer, but too programming on PHP, greetings.


msproys
msproys

Blog informático para dar a conocer mis proyectos, soy desarrollador de sistemas y partidario del software libre. Por medio de este blog estaré dando a conocer algunos de mis trabajos, así como publicando diversos códigos fuentes útiles.

Publish0x

Send a $0.01 microtip in crypto to the author, and earn yourself as you read!

20% to author / 80% to me.
We pay the tips from our rewards pool.

Page not displaying correctly?