
Zoom ได้เปิดฟีเจอร์การยืนยันตัวตน two-factor authentication (2FA) สำหรับทุกบัญชีผู้ใช้แล้ว ซึ่งจะทำให้ป้องกันการเกิด “zoombombing” และปัญหาด้านความปลอดภัยอื่นๆ ได้ง่ายขึ้นกว่าเดิม
เมื่อเปิดใช้งานฟีเจอร์ดังกล่าวแล้ว ระบบจะต้องการให้ผู้ใช้งานใส่รหัส one-time code จากแอป authenticator บนโทรศัพท์มือถือ หรือ SMS หรือจากการโทรคุย หากแต่วิธีการดังกล่าวจะป้องกันผู้ที่ต้องการโจมตีระบบในการยึดครองบัญชีผู้ใช้ที่ถูกขโมยข้อมูลส่วนตัวหรือการใช้ซ้ำได้ เพราะผู้โจมตีจะต้องยึดครอบโทรศัพท์มือถือของผู้ใช้ได้ด้วย
2FA นั้นจะมีให้ใช้งานได้ใน Zoom ทั้งบนเว็บ แอปบนเครื่องเดสก์ท็อป แอปมือถือ และ Zoom Room ซึ่งจะรองรับพาสเวิร์ดใช้ครั้งเดียวที่อิงตามเวลา (time-based one-time password : TOTP) ได้ด้วย ดังนั้นจะสามารถทำงานร่วมกับแอปอย่าง Google Authenticator, Microsoft Authenticator และ FreeOTP ด้วย ทั้งนี้ บริษัทจะรองรับวิธีการยืนยันตัวตนที่หลากหลาย ทั้งแบบ SAML, OAuth และการยืนยันตัวตนด้วยพาสเวิร์ด เป็นต้น