「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码( 二 )


「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码
本文插图
及时更新Zoom客户端
最新的Zoom更新默认情况下启用会议密码 , 并增加了对扫描会议ID的人员的保护 。
不要分享个人的会议ID
每个Zoom用户都会获得一个与其帐户相关联的永久“个人会议ID”(PMI) 。 如果将个人的PMI交给其他人 , 他们将始终能够检查是否有正在进行的会议 , 如果未配置密码 , 则有可能加入会议 。
禁用参与者屏幕共享
为防止会议被他人劫持 , 应防止主持人以外的其他参与者共享他们的屏幕 。 作为主持人 , 可以在会议中通过单击“缩放”工具栏中“共享屏幕”旁边的向上箭头 , 然后单击“高级共享选项”来完成此操作 , 如下所示 。
「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码
本文插图
每个人加入完毕后锁定会议
如果每个人都参加了会议 , 并且没有邀请其他人 , 则应该锁定会议 , 这样其他人就不能参加 。 为此 , 请单击“缩放”工具栏上的“管理参与者”按钮 , 然后在“参与者”窗格底部选择“更多” 。 然后选择“锁定会议”选项 , 如下所示 。
「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码
本文插图
不要发布Zoom的会议图片
如果为Zoom会议拍照 , 那么看到此照片的任何人都将能够看到其相关会议ID , 然后可以尝试进入该会议 。 攻击者可能会使用它来尝试通过显示的ID手动加入来获得未经授权的会议访问权限 。
「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码
本文插图
不要发布会议的公共链接
创建Zoom会议时 , 切勿公开发布会议链接 。这样做会使诸如Google之类的搜索引擎对链接建立索引 , 并使搜索它们的任何人都可以访问它们 。
警惕以Zoom为主题的恶意软件
自冠状病毒爆发以来 , 制造恶意软件、网络钓鱼诈骗和其他与疫情相关的攻击的威胁参与者数量迅速增加 , 这包括伪装为Zoom客户端安装程序的恶意软件和广告软件安装程序 。
「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码
本文插图
【「密码」Zoom客户端漏洞允许黑客窃取用户Windows密码】


推荐阅读