{"id":25173,"date":"2021-07-27T15:13:33","date_gmt":"2021-07-27T13:13:33","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25173"},"modified":"2021-07-27T15:18:18","modified_gmt":"2021-07-27T13:18:18","slug":"zoom-secure-video-conferencing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/zoom-secure-video-conferencing\/25173\/","title":{"rendered":"Come organizzare su Zoom una videoconferenza veramente sicura"},"content":{"rendered":"<p>In un periodo in cui le aziende di tutto il mondo stavano perdendo denaro a causa della pandemia, Zoom ha visto <a href=\"https:\/\/www.marketwatch.com\/story\/zooms-pandemic-fueled-growth-is-the-start-not-the-end-11622641279\" target=\"_blank\" rel=\"noopener nofollow\">una crescita del 370% dei suoi introiti <\/a>\u00a0in un solo trimestre, diventando un brand familiare e sulla bocca di tutti. Tuttavia, fin dall\u2019inizio, questo servizio ha suscitato <a href=\"https:\/\/www.kaspersky.it\/blog\/zoom-5-security\/22074\/\" target=\"_blank\" rel=\"noopener\">dubbi riguardo alla sua sicurezza<\/a> e, a onor del vero, gli sviluppatori hanno fatto del loro meglio per affrontare rapidamente tali questioni.<\/p>\n<p>Alla luce dei meccanismi di sicurezza di Zoom recentemente rafforzati, ecco cosa si pu\u00f2, e si dovrebbe, configurare per ottenere la massima protezione durante l\u2019uso.<\/p>\n<h2>1. Create un link unico per ogni riunione<\/h2>\n<p>\u00c8 possibile creare una conferenza su Zoom con un cosiddetto <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362843\" target=\"_blank\" rel=\"noopener nofollow\">Personal Meeting ID (PMI)<\/a> o, per le chat occasionali, con un link usa e getta. Legato all\u2019account di un utente, un PMI rimane invariato per un anno intero dall\u2019ultimo accesso, quindi chiunque abbia partecipato ad almeno una riunione con PMI, pu\u00f2 collegarsi a qualsiasi conversazione futura usando lo stesso PMI, anche se non si \u00e8 stati invitati. Per questo motivo, evitate di usare link personali e create invece <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362413\" target=\"_blank\" rel=\"noopener nofollow\">un link separato per ogni riunione<\/a>, per farlo sono necessari solo pochi secondi.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\">\n<h2>2. Organizzate riunioni accessibili su invito<\/h2>\n<p>Condividere pubblicamente un link a una riunione \u00e8 rischioso. Sarebbe come scrivere con lo spray su un muro i dettagli di una festa e sperare che nessuno si imbuchi. Notificate ogni partecipante individualmente, via e-mail, app di messaggistica o tramite altri mezzi a voi pi\u00f9 congeniali. Se vi accorgete che qualcuno non \u00e8 presente in una chiamata gi\u00e0 in corso, <a href=\"https:\/\/support.zoom.us\/hc\/it-it\/articles\/201362183-Invitare-altri-utenti-a-partecipare-a-una-riunione\" target=\"_blank\" rel=\"noopener nofollow\">potete inviare un invito<\/a> direttamente da Zoom.<\/p>\n<h2>3. Impostate il riconoscimento facciale<\/h2>\n<p>Anche se avete inviato un link personalmente a un amico o un collega, questo non garantisce che qualcun altro non lo usi per unirsi alla chiamata: il vostro amico potrebbe aver inoltrato il link a qualcun altro, potrebbe avere un fratello o potrebbe essere un hacker.<\/p>\n<p>La <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/115000332726\" target=\"_blank\" rel=\"noopener nofollow\">Sala d\u2019attesa<\/a> pu\u00f2 aiutarvi ad assicurarvi che non ci siano ospiti non invitati alla chiamata. Se attivate questa funzionalit\u00e0, i partecipanti rimarranno isolati fino a quando non esaminerete i nomi e i nickname e deciderete chi far entrare.<\/p>\n<p>Dopo l\u2019inizio della riunione, potete rimandare qualcuno alla Sala d\u2019attesa se, ad esempio, avete bisogno di esaminare una questione con un team pi\u00f9 ridotto. Potete anche scegliere di abilitare la sala d\u2019attesa per tutti o solo per gli ospiti che non hanno effettuato l\u2019accesso al proprio account Zoom.<\/p>\n<h2>4. Bloccate la riunione su Zoom<\/h2>\n<p>Una volta che tutti sono entrati, \u00e8 possibile <a href=\"https:\/\/support.zoom.us\/hc\/it-it\/articles\/360041848151-Opzioni-di-sicurezza-nelle-riunioni\" target=\"_blank\" rel=\"noopener nofollow\">bloccare la riunione<\/a> in modo che nessun altro possa parteciparvi. In questo modo, anche se il link alla vostra video chat fosse accessibile ad altri, non potranno farne uso. Per inciso, il blocco \u00e8 diventato uno dei modi pi\u00f9 efficaci per combattere lo <em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Zoombombing#Responses\" target=\"_blank\" rel=\"noopener nofollow\">Zoombombing<\/a><\/em>, la pratica di invadere le chiamate Zoom, che si \u00e8 diffusa durante la pandemia.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n<h2>5. Abilitate la cifratura end-to-end<\/h2>\n<p>Zoom ha usato a lungo la cifratura point-to-point (P2PE), dove le chiavi private erano memorizzate sul server. P2PE protegge contro la semplice intercettazione dei dati, ma l\u2019hackeraggio dei server di Zoom permetterebbe a un cybercriminale di decifrare la conversazione.<\/p>\n<p>Pertanto, gli sviluppatori di Zoom hanno aggiunto la cifratura end-to-end (E2EE), che memorizza le chiavi solo sui dispositivi degli utenti. <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/360048660871\" target=\"_blank\" rel=\"noopener nofollow\">Abilitate la cifratura end-to-end<\/a> e comparir\u00e0 uno scudo verde con un lucchetto nell\u2019angolo in alto a sinistra dello schermo di Zoom. Questa icona significa che la chiamata \u00e8 protetta.<\/p>\n<p>Tenete a mente che la cifratura end-to-end \u00e8 disabilitata di default per un motivo: quando \u00e8 abilitata, i partecipanti che utilizzano i client Lync o Skype, la versione online del client Web di Zoom, o qualsiasi client di terze parti, non saranno in grado di unirsi alla chiamata. Inoltre, agli utenti con account gratuiti verr\u00e0 chiesto di confermare il numero di telefono e aggiungere un metodo di pagamento.<\/p>\n<h2>6. Controllate la sicurezza del canale<\/h2>\n<p>Potete verificare in qualsiasi momento se degli estranei hanno organizzato un attacco man-in-the-middle per connettersi al vostro canale di comunicazione. Cliccate sull\u2019icona dello scudo e vedrete una <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/360048660871\" target=\"_blank\" rel=\"noopener nofollow\">chiave segreta<\/a>. L\u2019host pu\u00f2 leggerla ad alta voce e i partecipanti potranno confrontarla con la propria. La chiave numerica \u00e8 direttamente collegata al meccanismo di cifratura end-to-end che collega i dispositivi dei partecipanti. Se la chiave dell\u2019host corrisponde a quella dei partecipanti alla chiamata, significa che la connessione tra i dispositivi finali non \u00e8 stata compromessa. Se un cybercriminale \u00e8 riuscito a infiltrarsi, la sequenza di numeri sar\u00e0 diversa.<\/p>\n<p>Quando le funzioni dell\u2019host vengono trasferite a un altro partecipante, o qualcuno si unisce o lascia la riunione, il sistema genera una nuova chiave segreta, e i partecipanti possono controllarla nuovamente.<\/p>\n<h2>7. Procuratevi una protezione extra<\/h2>\n<p>Per nascondere il vostro indirizzo IP (e la chiamata stessa) agli estranei, assicuratevi di collegarvi utilizzando una connessione sicura come <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a>. L\u2019uso di una VPN \u00e8 particolarmente importante per le chiamate effettuate tramite una connessione Wi-Fi pubblica.<\/p>\n<p>Non dimenticate di utilizzare una <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a>: non importa quanto Zoom abbia migliorato la sua sicurezza, non pu\u00f2 fare nulla contro un malware gi\u00e0 installato sul dispositivo di un partecipante alla chiamata.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analizziamo le impostazioni di sicurezza di una delle piattaforme pi\u00f9 popolari del pianeta.<\/p>\n","protected":false},"author":2581,"featured_media":25174,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[3362,111,45,3317,3319],"class_list":{"0":"post-25173","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-cifratura-end-to-end","9":"tag-privacy","10":"tag-sicurezza","11":"tag-videoconferenza","12":"tag-zoom"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/zoom-secure-video-conferencing\/25173\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/zoom-secure-video-conferencing\/23084\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/zoom-secure-video-conferencing\/18566\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/zoom-secure-video-conferencing\/9279\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/zoom-secure-video-conferencing\/25061\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/zoom-secure-video-conferencing\/23072\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/zoom-secure-video-conferencing\/22411\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/zoom-secure-video-conferencing\/25701\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/zoom-secure-video-conferencing\/31096\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/zoom-secure-video-conferencing\/9861\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/zoom-secure-video-conferencing\/40763\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/zoom-secure-video-conferencing\/17370\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/zoom-secure-video-conferencing\/17827\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/zoom-secure-video-conferencing\/15077\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zoom-secure-video-conferencing\/27102\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/zoom-secure-video-conferencing\/31297\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/zoom-secure-video-conferencing\/27321\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/zoom-secure-video-conferencing\/24127\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/zoom-secure-video-conferencing\/29461\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/zoom-secure-video-conferencing\/29253\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/zoom\/","name":"Zoom"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25173"}],"version-history":[{"count":12,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25173\/revisions"}],"predecessor-version":[{"id":25187,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25173\/revisions\/25187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25174"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}