明星和英国首相都在用的Zoom,竟存在这些安全隐患……( 二 )


另有报道称,英国国防部已经暂停使用该软件进行远程会议,但是国防部否认这个说法 。
英国国防部对BBC表示,国防部从来没有使用过Zoom进行高层安全会议,Zoom只是政府各部门之间的对话工具而已 。
之后,内阁办公室发言人又出来澄清政府立场:“在目前特殊情况下,维持有效沟通渠道非常重要,国家网络安全中心的指导原则显示,使用Zoom进行一般非保密性的对话没有问题 。”
埃隆·马斯克(Elon Musk)的SpaceX公司以“重大隐私和安全问题”为由,禁止其员工使用Zoom 。而作为SpaceX最大客户之一的美国国家航空航天局(NASA)也禁止员工使用Zoom 。
总部设在美国加州圣何塞(San Jose)的Zoom远程会议软件公司则极力为其软件安全性作辩护,称安全性绝对毋庸置疑 。Zoom创始人兼首席执行官袁征在上周五的一条推文中谈到了其中一些问题,称这些问题源于用户未启用某些安全功能,例如会议密码和其他隐私控制 。
该公司发言人还说,主持大型公共会议的用户应检查设置,确保只有主持人可以共享屏幕,并激活其他隐私控制 。
还有报道称,Zoom与Facebook共享用户数据 。Zoom最初允许用户使用其Facebook账户登录其iOS应用程序,该功能用于与Facebook共享有关该用户设备的详细信息,包括其时区、语言、型号和IP地址 。已有两名Zoom用户于本周在北加利福尼亚州地方法院分别对该公司提起了集体诉讼,其中一项诉讼称该视频应用“未能保护数百万用户的个人信息”,另一项诉讼则指控Zoom在没有明确通知用户的情况下,收集用户的个人信息并与第三方(包括Facebook)共享 。
CNN还报道称,网络安全公司TrustedSec创始人,美国海军陆战队前网络战专家戴维·肯尼迪(David Kennedy)表示,Zoom使用了一种称为传输加密的技术,该技术只在从视频聊天到公司服务器的区间保护消息的安全 。他说,这意味着Zoom有效地充当了平台上所有视频对话的中间人,并且可以访问这些对话 。
调查新闻网站The Intercept也在周二报道说,Zoom没有对与会人员之间没进行端到端加密 。
Zoom在上周末发布了隐私政策更新,强调“仅以提供服务和确保有效传输为目的收集Zoom平台个人数据” 。
Zoom发言人承认该公司收集IP地址和设备详细信息等“基本技术信息”,但强调其具有严格的隐私控制措施以防止未经授权的访问 。发言人补充说:“重要的是,Zoom不会将任何类型的用户数据出售给任何人 。”
网络专家建议你:
使用密码锁定会议;
分配主持人,令其可以看到每个加入的人;明确参与者的人数,在达到该人数后,锁定会议,使其他人无法参加;阻止参与者共享屏幕;不要使用PMI,而应该为每个会议创建唯一的链接;最后但同样重要的是,不要像约翰逊一样,把你的PMI公布于公共空间 。采访人员 袁源
【明星和英国首相都在用的Zoom,竟存在这些安全隐患……】Tags:


推荐阅读