巨头环伺、深陷数据危机 留给Zoom的时间不多了

作者 李婷 编辑 于浩短短四个月 , DAU (日活跃用户数量) 从1000万到3亿 , 令所有互联网公司眼红的奇迹般增长 , 落到了视频会议公司Zoom头上 。这家于2019年在纳斯达克上市的SaaS公司 , 自2011年成立以来便一路高歌猛进 , 达到10亿美元估值只花了7年 。 疫情期间的闪耀表现 , 让业界仿佛看到又一个崛起的巨头 。然而这股上升的势头未持续多久 , 就从4月份开始急转直下 。 海外市场频频爆出多起Zoom用户信息泄漏事件——德国、新加坡和台湾等国家与地区 , 以及美国参议院、NASA、谷歌、SpaceX、西门子、渣打银行等机构都开始禁止或限制使用Zoom , 并转向其竞争者寻求服务 。一面是持续快速的增长 , 一面是逐渐显现的危机 , 风口浪尖上的Zoom似处于冰火之间 。巨头环伺、深陷数据危机 留给Zoom的时间不多了
内忧外患从今年2月3日起 , 因疫情带来的远程办公市场带动了Zoom股票飙升 。 此前Zoom的股价在80美元以下徘徊了4个月 , 经过一个半月股价就达到了164.94美元 (3月23日), 市值翻倍 。 哪怕在3月中旬 , 美股10天4次熔断创造历史时 , Zoom也是一片红间少有的一点绿 。随着疫情的全球性蔓延 , 意外成为了Zoom的东风 。 只是风太大 , 也让Zoom以往被忽视的隐患显露了出来 。3月24日 , Consumer Reports (《消费者报告》) 发表文章称 , Zoom会议并不私密 , 会议主持人可以不经参会者同意就泄露会议内容 , 当天Zoom的股价应声下跌15.28% 。此后坏消息接踵而来 , 陆续爆出Zoom不经用户允许向Facebook发送用户个人信息、参会时视频和麦克风被劫持、超50万Zoom账号在暗网上以白菜价交易等新闻 。 这些负面消息甚至让Zoom的最初付费用户——高校和教育机构也开始停用Zoom 。总体而言 , 这次Zoom安全风波主要有三方面原因:一是账号密码太简单 , 容易被暴力试出纯数字密码;二是用户数据在未经用户获授权时通过第三方SDK被泄露 , 比如iOS版的Zoom App就内嵌了Facebook的SDK;三是创始人袁征的“在美华裔”身份引发了一些“阴谋论”声音 , 让部分用户对数据安全产生怀疑 。人怕出名猪怕肥 。 伴随Zoom的日活用户数从2019年年底的1000万急剧增长到如今的3亿 , Zoom出现的任何问题都被置于放大镜下 。在安全问题让Zoom焦头烂额之际 , 线上会议市场整体体量的激增 , 也刺激了已有和潜在竞争者的追逐 。 比如袁征的老东家思科Webex Meeting , 还有微软的Teams、Skype , 就在Zoom陷于舆论风波时发布产品安全性的保证 。甚至Facebook、Google这样的巨头 , 也在狙击Zoom 。4月23日 , 袁征宣布Zoom的日活用户达到了3亿 , 刺激股价从当天开盘的154.01美元 , 一举冲到次日181.5美元的新高 , 但随即Facebook推出有类似功能的Messenger Rooms , 让Zoom股价在收盘时又跌回158.8美元 。巨头环伺、深陷数据危机 留给Zoom的时间不多了
4月29日 , 谷歌表示任何用户很快可以在Meet上主持免费视频会议 , 目前该产品也有了1亿日活用户 。巨头环伺、深陷数据危机 留给Zoom的时间不多了
在国内市场Zoom也不容易 , 遇到的对手同样强劲 , 阿里巴巴的钉钉、腾讯会议等异军突起 , 压缩了Zoom的潜在市场 。长期来看 , 即使Zoom现在用户数量和营收还在增长 , 但未来并不乐观——在产品安全性受到质疑的同时 , 还要面对不断加剧的竞争 。 风口上的Zoom正处于内忧外患 。巨头环伺、深陷数据危机 留给Zoom的时间不多了
攘内安外Zoom对从3月底频频爆发的安全问题格外紧张 。张新是Zoom在合肥的研发中心员工 , 据他透露 , CEO袁征曾在公司内部群里发布消息 , 表示公司正在经历一个非常危机的时刻 , 希望大家能做好自己的工作 , 不要出问题 , 并再三强调要提高安全意识 。“这段时间紧张、压力大已是常态 。 以前可能是慢工出细活 , 现在必须加快速度 。 ” 张新谈到 , 不仅是简单地在原有基础上做些升级优化 , 而是整个底层逻辑都在做变动 , 加强数据加密等功能 。 “这些平时都要1~2个月才能完成 , 现在周期缩短到1~2周 。 ”4月9日 , 一向低调的袁征在重压下做了一场Youtube直播 , 就安全漏洞向用户道歉 , 还承诺将在90天内解决问题 。巨头环伺、深陷数据危机 留给Zoom的时间不多了
他还谈到在4月1日内部就成立了由各行业安全领袖组成的 CISO 咨询和顾问委员会 , 并邀请了斯坦福大学的计算机科学家Alex Stamos 作为顾问 , 协助展开平台安全审查 。据了解 , 从四月份开始 , Zoom在中国的研发人员都停下之前的研发计划、产品功能更新等 , 投入到解决安全问题中 。 针对数据中心接入点、账号密码泄漏、第三方SDK三类问题 , Zoom也有了一些具体的行动:国内的一家Zoom代理商在4月17日发布消息称 , 从4月18日开始 , 每个付费的Zoom客户都可以选择加入或退出特定的数据中心区域 。在账号密码泄漏方面 , Zoom将随机生成的会议ID从9位数变成了11位数 , 管理员账号也可以配置更为复杂的密码 , 比如加上母、特殊字符 。至于第三方SDK , 早在3月27日 , Zoom就删除了iOS客户端中的Facebook SDK , 并对其重新配置 , 防止用户信息被第三方公司收集 。就在袁征道歉后 , Zoom的股价也开始回暖 。 在苏州研发中心的王芮告诉凤凰网科技:“安全漏洞爆发时 , 我们也是很害怕的 。 但个人来讲 , 其实很多安全问题是之前没有重视 , 这也是所有视频软件公司都会遇到的问题 。 ”360天枢智库高级总监魏小强对凤凰网科技 (微信搜:iFeng科技) 谈到 , 采取一些基本的安全措施为产品做好“安全加固”肯定是很重要 , 但这远远不够 。Zoom事件折射出数字化转型背景下的安全问题 , “这是一个不断演进的网络环境 , 无论是网络、设备还是云端应用 , 网络攻击都在增加 , 黑客的攻击手法也变得越来越先进 , 所以简单的安全防御也难以防御新的攻击手段 。 ”魏小强说 。目前Zoom位于苏州、杭州、合肥分别有200多名程序员 , 近一个月 , 他们都在忙于做系统自测和产品安全功能优化相关事宜 。王芮谈到 , 随着Zoom走红 , 很多人都来挖他 , 包括一些大公司 , 他们都在筹划推出或扩张视频会议类产品 。


推荐阅读