blog

¿Es recomendable integrar Zoom a Microsoft Teams?

Escrito por Ingens Networks | May 14, 2020 4:30:17 PM

En el artículo anterior hablábamos del gran crecimiento que ha tenido Zoom, la solución de videoconferencia que no ha dejado de ser noticia durante el periodo de confinamiento gracias a sus conferencias masivas de hasta 100 personas, pero justamente esa popularidad ha provocado muchos dolores de cabeza respecto a sus conocidas brechas de seguridad.  

Y debido a muchas dudas que han surgido, hemos decidido comprobar por nosotros mismos que tan seguro y recomendable es integrar Zoom a Teams, y verificar si podemos encapsular nuestra información y hacerla seguras. 

Lo que esperaríamos de una conexión entre plataformas como esta, es que desde Teams se puede entrar en una reunión de Zoom directamente, donde se entiende que el usuario de Teams se valida y conecta de forma segura contra servidores de Microsoft mientras que en los Usuarios que acceden desde Zoom hacen lo propio con servers de Zoom. 

Error, no funciona así. 

Cuando te descargas el plugin de Zoom desde el propio Teams: 

 

Automáticamente aparece un bot que te da la bienvenida:

Como puede observarse, en esta conversación de bot puedes empezar My Meetings, que es un módulo donde accedes a las reuniones de Zoom desde Teams... De momento bien... 

Cuando vamos a My Meetings, nos obliga a acceder a la cuenta de Zoom que tengas creada. De primeras, si no tienes una cuenta de Zoom creada a tu nombre no puedes proceder... Creamos la cuenta para hacer la prueba: 

Iniciamos sesión con el usuario de Zoom (por lo tanto, ya es requisito estar registrado en Zoom) y continuamos: 

Iniciando sesión en Zoom, nos pide que autorizemos a Microsoft Teams acceder a la cuenta de Zoom ... Ok seguimos  

El siguiente paso es iniciar sesión con Office 365 desde Teams, lo hacemos: 

Y aquí es donde tenemos el problema más grave, y es que debemos permitir dar acceso a ZOOM en nuestra cuenta de Office 365, con todos los roles que ve en listado: iniciar sesión en tu nombre, leer perfiles, calendarios, etc... 

 

Y todo esto está sujeto a los términos y condiciones que marca ZOOM, donde evidentemente hay diferentes cláusulas de no asunción de responsabilidad de lo que suceda entre la comunicación de TEAMS vs ZOOM:   

https://zoom.us/terms 

 

Conclusiones finales

Por lo tanto, no deberíamos permitir la integración entre TEAMS y ZOOM ya que es más invasiva de lo que pensábamos y es requisito una integración total entre perfiles, la sinergia de comunicación no se produce entre servidores de Microsoft y Zoom, si no que no deja de ser una conexión directa contra ZOOM desde el software TEAMS, con el correspondiente cúmulo de vulnerabilidades que puede presentar la vinculación con una plataforma como ZOOM.