而在Zoom被用户疯狂追捧的同时,各种隐私和安全隐患也备受关注。从内置的注意力追踪功能到近期的Zoomombing(搅局者可以轻易进入在 Zoom 上举行的会议并共享不适当内容,导致会议不得不终止),而且公司已经面临至少三起起诉。
外媒CNET盘点了有关于Zoom安全事件的相关新闻报道,并根据事件发生时间进行倒叙排列。如果你此前并不了解Zoom的安全问题,可以从最下面开始,一直到最新消息。随着更多问题和修复方案的出现,我们将继续更新这篇文章。
5月7日
为更大规模的部署端到端加密,Zoom在本周四的博文中宣布收购了安全消息和文件共享服务Keybase。Zoom表示,Keybase将为Zoom的90天计划提供重要贡献,以增强平台上的安全和隐私功能。Keybase联合创始人Max Krohn将领导Zoom的安全工程团队,直接向Zoom创始人兼首席执行官Eric Yuan汇报。
Keybase公司成立于2014年,致力于研究端到端加密技术,目前该公司一共拥有25名员工。虽然Zoom最近发布的5.0版本支持将内容加密至行业标准AES-265,但该帖子称,未来公司将为所有付费账户提供端到端的加密会议模式。在帖子中,Zoom还表示,将于5月22日公布新的加密设计的详细草案。
Zoom在帖子中写道:“我们随后将与民间团体、加密专家和客户举办讨论环节,分享更多细节并征求反馈意见。一旦我们评估了这些反馈意见,以便整合到最终的设计中,我们将公布我们的工程里程碑和目标,以部署到Zoom用户。”
针对持续的Zoomombing事件,该公司表示将通过加强会议主持人和与会者报告机制,以及使用自动工具寻找辱骂用户的证据来解决这一问题。Zoom公司表示,它不会开发任何执法部门可以用来解密会议内容的工具,也不会建立任何加密后门,以便对会议进行秘密监控。
4月28日
根据ABC News获得的一份联邦情报分析报告称,Zoom容易受到外国政府间谍机构的入侵。根据报道称,美国国土安全部的网络任务和反间谍任务中心发布的分析报告已分发给全国各地的政府和执法机构。
该报告称对该软件的安全更新可能没有效果,因为恶意行为者可能会利用延迟,并根据漏洞和可用的补丁开发出漏洞。对此Zoom的一位发言人认为这份报告存在严重错误信息,
4月23日
Zoomombing事件仍在持续发酵,其中还有包括虐待儿童的行为。
在近期的报道中,学术界和政府会议中出现了辱骂性的色情Zoomombing行为,据目击者描述,骚扰内容包括种族主义语言和儿童色情图片。
在周一报道的两起Zoombombing事件中,弗雷斯诺州立大学和贝克斯菲尔德学院的学生被曝出儿童色情图片。这两起事件都引起了执法部门的调查。
今年4月早些时候,一名Zoomombomber闯入伯克利一所高中的教室Zoom课程,在向学生们发出淫秽的尖叫声时,将自己暴露在学生面前,促使学校官员暂停了所有视频会议课程。
3月下旬,佐治亚州一所中学的在线课堂被爆出色情内容,4月初犹他州一所小学的课堂也是如此。4月23日,俄克拉荷马州州教育委员会的一次Zoom会议被打断,当时Zoomombombers在视频的聊天频道中充斥着种族污言秽语。
4月22日
Zoom推出安全更新
在周三的一篇博客文章中,Zoom表示,它将推出新的安全更新软件,重点是改进加密。该公司表示,Zoom 5.0预计将使用AES 256位加密,以加强隐私保护,并将在5月30日之前在所有账户中启用。
其他改进包括用户界面更新,将安全设置移至更易访问的位置,更广泛地控制你的数据通过哪些区域服务器传输,并改进了云记录密码的复杂性。
4月21日
据《华盛顿邮报》周二报道,英国议会将继续在社交疏远准则下通过使用Zoom平台举行会议。虽然投票也将在远程进行,但政府表示,由于存在故障或黑客的威胁,只有保证以压倒性同意的方式通过的立法才会在平台上推出。
4月20日
前Dropbox工程师称Zoom知道存在安全漏洞
据《纽约时报》报道,Zoom的合作伙伴Dropbox的前工程师表示,这两家公司都知道一个重大的安全漏洞,该漏洞允许攻击者控制了一些用户的Mac电脑几个月后,才解决了问题。
Dropbox向Zoom提交这个漏洞之后,后者花费了数月时间才修复这个问题。
4月16日
疫情期间广受欢迎的Zoom在过去两周内已经聘请了数十名外部安全顾问。据知情人士透露,这些人中有来自Facebook、微软和谷歌等公司的前安全和隐私专家,他们希望迅速解决有关安全漏洞的问题。
Facebook前首席安全官亚历克斯·斯塔莫斯(Alex Stamos)表示,Zoom此举是借鉴了微软将近20年前为恢复Windows软件形象而采取的行动。微软在2002年转向“值得信赖的计算”之前,存在多年的安全问题让Windows用户容很易受到互联网蠕虫和其他病毒的攻击,从而损害微软的声誉。
Zoom目前引入的安全公司包括英国安全供应商NCC Group PLC、总部位于美国纽约的Trail of Bits、位于亚利桑那州坦佩的Bishop Fox以及位于德克萨斯州奥斯汀的Praetorian Security等公司。Zoom还正在使用CrowdStrike和Queen Associates旗下安全情报机构DarkTower提供的安全情报服务。
4月15日
又有黑客在暗网出售影响Zoom Windows客户端的0 day远程代码执行漏洞利用代码,售价为50万美元。同时还附送一个Zoom macOS客户端的漏洞滥用代码。
这样的漏洞利用是没有固定价格的,国外漏洞交易平台Zerodium对此类漏洞利用的报价为2000到250万美元,具体价格根据受影响的软件或系统的流行程度、安全等级,以及提交的漏洞利用的质量不同而不同。
目前漏洞利用和源码还没有公开,熟悉0 day漏洞利用市场的相关人士介绍称,已有漏洞交易代理商业与之联系购买漏洞。漏洞交易平台Netragard创始人Adriel Desautels称出售的2个0 day漏洞一个影响macOS,另一个影响Windows系统。
4月14日
● 和Facebook、LinkedIn的诉讼
在加州对Facebook和LinkedIn提起新的诉讼,指控这两家公司 "窃听 "了Zoom用户的个人数据。
Facebook在给彭博法律社的Dan Stoller的一份声明中否认了这一指控,称:"Zoom使用Facebook SDK并没有使Facebook能够'窃听'Zoom的通话内容;SDK的设计不是为了也没有分享这些内容。这起诉讼没有任何法律依据,我们将积极进行辩护。"
● 付费帐号的新隐私选项
在周二的一篇博文中,Zoom表示,从4月18日开始,所有付费用户将可以选择使用或避免使用该公司的某些区域服务器。
4月13日
有超50万Zoom账户在“暗网”上被售卖,单价不到1美分甚至“免费赠送”。据《Business Today》网站消息,网络安全情报公司Cyble在“暗网”和黑客论坛上发现,有超过五十万个Zoom账号正在出售,内容包括邮箱、密码、个人会议链接和密钥。卖方要价仅为0.002美分/个,有的甚至完全免费,例如有290个与佛蒙特大学、科罗拉多大学、达特茅斯大学、拉斐特大学、佛罗里达大学等学院相关的帐户被免费发布出来。
Cyble认为,售卖者的目的不是赚钱,仅是以此提升自己在黑客社区里的“声誉”。黑客通过收集互联网已泄露的账号和密码信息,尝试批量登录Zoom,然后将成功登录的组合生成对应列表,标价出售。黑客能够得到这些信息往往是因为用户在不同平台使用了相同的账号和密码。
4月10日
五角大楼限制使用Zoom
根据VOA报道,美国国防部就Zoom的使用发布了新的指导意见。虽然五角大楼的新规定允许使用Zoom for Government,即该软件的付费服务层,但一位发言人告诉VOA,"国防部用户不得使用Zoom的免费或商业产品主持会议。"
4月9日
● 美参议院禁止使用
据英国《金融时报》周四报道,美国参议院已经“警告所有参议员不要使用该服务。” 一位知情人士说,警告指出,各办事处应为远程会议找到另一种选择方案。该人士同时还表示,警告“没有正式禁止该公司产品”。
● 新加波教师禁止使用
新加坡教育部表示,在收到有关针对远程学习的学生淫秽Zoom事件的报告后,新加坡教育部表示,已暂停教师使用Zoom的使用。亚洲新闻台报道称,目前教育部正在对事件进行调查。
● 德国政府警告禁止使用
据德国《Handelsblatt报》报道,德国外交部本周在一份通知中告诉员工,出于安全考虑,停止使用Zoom。德国外交部表示"由于对我们的IT系统整体的相关风险,我们和其他部门和工业公司一样,也决定(联邦外交部)不允许在用于业务目的的设备上使用Zoom"。
4月8日
● 第四起诉讼
在周二向联邦法院提起的诉讼中,Zoom股东Michael Drieu指责该公司 "数据隐私和安全措施不足",并谎称该服务是端到端的加密服务。Drieu还表示,媒体报道和公司公开承认的安全问题导致Zoom的股价暴跌。
● 谷歌禁止Zoom
据外媒报道称,考虑到安全问题,谷歌近日禁止其员工在公司提供的电脑和智能手机上使用zoom软件开展工作。
谷歌发言人Jose Castaneda(何塞·卡斯塔内达)日前对媒体表示,“长期以来,我们一直不允许员工使用未经批准的应用程序进行公司网络之外的工作。我们的安全团队最近通知使用Zoom桌面客户端的员工,不能再在公司电脑上运行该应用,因其不符合员工使用应用的安全标准。”
4月4日
Zoom公司CEO Eric S. Yuan于当地时间周日在接受CNN采访时表示,尽管该公司最近出现了安全问题,但其本来的意图是好的。“我们进展得太快了……我们是有一些失误。(对此)我们吸取了教训并后退了一步将重点放在隐私和安全上。”
Yaun在接受《华尔街日报》采访时曾表示,作为一位CEO,自己的工作表现非常糟糕,他觉得自己“有责任赢回用户的信任”。
在Yuan承认这一错误之前,该视频会议平台经历了动荡的几周。Zoom的使用量因新冠大流行的爆发而出现剧增。Yuan在4月1日的一篇博客文章中写道,该公司3月份的日会议参与者达到了2亿人,高于12月份的1000万。
推荐文章
京东创始人刘强东和其妻子章泽天最近成为了互联网舆论关注的焦点。有关他们“移民美国”和在美国购买豪宅的传言在互联网上广泛传播。然而,京东官方通过微博发言人发布的消息澄清了这些传言,称这些言论纯属虚假信息和蓄意捏造。
日前,据博主“@超能数码君老周”爆料,国内三大运营商中国移动、中国电信和中国联通预计将集体采购百万台规模的华为Mate60系列手机。
据报道,荷兰半导体设备公司ASML正看到美国对华遏制政策的负面影响。阿斯麦(ASML)CEO彼得·温宁克在一档电视节目中分享了他对中国大陆问题以及该公司面临的出口管制和保护主义的看法。彼得曾在多个场合表达了他对出口管制以及中荷经济关系的担忧。
今年早些时候,抖音悄然上线了一款名为“青桃”的 App,Slogan 为“看见你的热爱”,根据应用介绍可知,“青桃”是一个属于年轻人的兴趣知识视频平台,由抖音官方出品的中长视频关联版本,整体风格有些类似B站。
日前,威马汽车首席数据官梅松林转发了一份“世界各国地区拥车率排行榜”,同时,他发文表示:中国汽车普及率低于非洲国家尼日利亚,每百户家庭仅17户有车。意大利世界排名第一,每十户中九户有车。
近日,一项新的研究发现,维生素 C 和 E 等抗氧化剂会激活一种机制,刺激癌症肿瘤中新血管的生长,帮助它们生长和扩散。
据媒体援引消息人士报道,苹果公司正在测试使用3D打印技术来生产其智能手表的钢质底盘。消息传出后,3D系统一度大涨超10%,不过截至周三收盘,该股涨幅回落至2%以内。
9月2日,坐拥千万粉丝的网红主播“秀才”账号被封禁,在社交媒体平台上引发热议。平台相关负责人表示,“秀才”账号违反平台相关规定,已封禁。据知情人士透露,秀才近期被举报存在违法行为,这可能是他被封禁的部分原因。据悉,“秀才”年龄39岁,是安徽省亳州市蒙城县人,抖音网红,粉丝数量超1200万。他曾被称为“中老年...
9月3日消息,亚马逊的一些股东,包括持有该公司股票的一家养老基金,日前对亚马逊、其创始人贝索斯和其董事会提起诉讼,指控他们在为 Project Kuiper 卫星星座项目购买发射服务时“违反了信义义务”。
据消息,为推广自家应用,苹果现推出了一个名为“Apps by Apple”的网站,展示了苹果为旗下产品(如 iPhone、iPad、Apple Watch、Mac 和 Apple TV)开发的各种应用程序。
特斯拉本周在美国大幅下调Model S和X售价,引发了该公司一些最坚定支持者的不满。知名特斯拉多头、未来基金(Future Fund)管理合伙人加里·布莱克发帖称,降价是一种“短期麻醉剂”,会让潜在客户等待进一步降价。
据外媒9月2日报道,荷兰半导体设备制造商阿斯麦称,尽管荷兰政府颁布的半导体设备出口管制新规9月正式生效,但该公司已获得在2023年底以前向中国运送受限制芯片制造机器的许可。
近日,根据美国证券交易委员会的文件显示,苹果卫星服务提供商 Globalstar 近期向马斯克旗下的 SpaceX 支付 6400 万美元(约 4.65 亿元人民币)。用于在 2023-2025 年期间,发射卫星,进一步扩展苹果 iPhone 系列的 SOS 卫星服务。
据报道,马斯克旗下社交平台𝕏(推特)日前调整了隐私政策,允许 𝕏 使用用户发布的信息来训练其人工智能(AI)模型。新的隐私政策将于 9 月 29 日生效。新政策规定,𝕏可能会使用所收集到的平台信息和公开可用的信息,来帮助训练 𝕏 的机器学习或人工智能模型。
9月2日,荣耀CEO赵明在采访中谈及华为手机回归时表示,替老同事们高兴,觉得手机行业,由于华为的回归,让竞争充满了更多的可能性和更多的魅力,对行业来说也是件好事。
《自然》30日发表的一篇论文报道了一个名为Swift的人工智能(AI)系统,该系统驾驶无人机的能力可在真实世界中一对一冠军赛里战胜人类对手。
近日,非营利组织纽约真菌学会(NYMS)发出警告,表示亚马逊为代表的电商平台上,充斥着各种AI生成的蘑菇觅食科普书籍,其中存在诸多错误。
社交媒体平台𝕏(原推特)新隐私政策提到:“在您同意的情况下,我们可能出于安全、安保和身份识别目的收集和使用您的生物识别信息。”
2023年德国柏林消费电子展上,各大企业都带来了最新的理念和产品,而高端化、本土化的中国产品正在不断吸引欧洲等国际市场的目光。
罗永浩日前在直播中吐槽苹果即将推出的 iPhone 新品,具体内容为:“以我对我‘子公司’的了解,我认为 iPhone 15 跟 iPhone 14 不会有什么区别的,除了序(列)号变了,这个‘不要脸’的东西,这个‘臭厨子’。
Copyright© 2013-2020
All Rights Reserved 京ICP备2023019179号-8