「Zoom轟炸」讓人不勝其擾 誰來保證視頻會議軟體安全

2020-12-27 中國經濟網

新冠疫情之下,網絡授課、視頻會議等成為人們工作生活的新選擇。不過,最近熱門視頻會議軟體Zoom的網絡課堂或會議現場闖入很多不速之客,他們衝入網絡直播間或高喊不當言論,或上傳色情圖片,給參與者特別是青少年帶來極大困擾。這類「劫持」正常網絡會議、肆意搗亂的行為也帶來了一個新流行詞——「Zoom轟炸」。

包括美國航空航天局(NASA)、谷歌公司在內的一些政府機構和企業已禁止員工在工作中使用Zoom,新加坡本月曾短暫禁止教師利用Zoom授課;而資料庫軟體巨頭甲骨文則以「不可或缺的服務」為由力挺Zoom。無論如何,矽谷技術公司Zoom因「Zoom轟炸」遭遇危機,人們自然要問:以Zoom為代表的視頻會議軟體能安全使用嗎?

疫情放大視頻會議軟體安全隱患

Zoom由矽谷華人工程師袁徵創立於2011年,由於用戶體驗好,成為多數企業網絡會議的首選;也有一些中國孩子通過Zoom跟美國老師學英語。疫情暴發後,Zoom日活躍用戶從去年年底的1000萬飆升至今年3月的超過2億人,就連世界衛生組織每日的疫情例行發布會都利用Zoom舉行。隨著用戶量暴增而來的是,視頻會議軟體的隱私和安全問題凸顯。

「它本身是企業端軟體,企業用戶開正式會議時才會購買服務,是相對封閉的環境,一般不會有外人進來搗亂。」北京智源人工智慧研究院副院長劉江在接受新華社記者採訪時說,現在它突然擁有了海量用戶,攻擊它的價值變大了。

網際網路產品開發者為了提升產品安全性,會設置很多道防範關卡,但用戶體驗會變差。Zoom一直以相較同類產品更易用、連接質量更可靠等特點受到用戶青睞,然而,在劉江看來,此前出於方便用戶體驗的設計,如今成了安全風險點。

比如,Zoom通過輸入會議號便可進入會議,但僅為數字組合的會議號很容易猜測。參會也無須太多認證,所以任何人都可通過獲取分享在網絡平臺上的會議號甚至靠單純猜測數字闖入一個在線會議。

密碼學專家、哈佛大學甘迺迪政府學院講師布魯斯·施奈爾以「不良的隱私慣例、不良的安全慣例和不良的用戶配置」總結Zoom暴露出的安全隱患。他聲稱,Zoom產品本身的安全設計過於草率,存在很多代碼錯誤以及軟體漏洞,另外加密方法也很糟糕。

Zoom安全問題並非孤例。中國科學院軟體研究所研究員、中科實數董事長丁麗萍說,目前很多公司很多產品臨時抱佛腳應對安全問題,「把一個不安全的產品拿出來應用,當用戶規模越來越大時,暴露的問題也就越來越多」,應把安全貫徹到產品開發全流程中。

應對安全挑戰需企業與用戶形成合力

面對外界質疑,袁徵4月初發文回應說,將在90天內動用必要資源更好地主動識別、處理和修復安全漏洞,包括暫時凍結新功能開發,邀請第三方專家審查等。

甲骨文創始人拉裡·埃立森日前通過視頻公開發聲支持Zoom,稱Zoom提供的服務是甲骨文「不可或缺的服務」,「它的技術使甲骨文的工程設計、客戶服務和銷售得以繼續,即便現在所有人都在家工作」。

丁麗萍說:「Zoom在90天之內會著手解決問題,我相信在這個時間節點過後,它會變成更安全、更值得信任的好產品。」網絡安全專家文斯·克萊斯勒在其博客文章中說:「我並不是想最小化『Zoom轟炸』帶來的情感和心理影響,但類似的事情不僅在虛擬世界存在,在現實世界同樣存在。」

劉江認為,「技術本身很難百分之百解決問題」,就像Windows作業系統需要不斷升級版本補漏洞一樣,任何軟體都不可能做到絕對安全。

據丁麗萍介紹,目前國內視頻會議除了Zoom外,常用的還有騰訊會議、阿里釘釘、華為雲WeLink等,其中有些產品採用數據安全多方計算等多種方案,有嚴格的訪問控制機制,可支持不存儲,並提供一些錄製選項等措施保證安全。

國內視頻會議軟體同樣面臨用戶激增帶來的安全挑戰。騰訊公司提供的數據顯示,去年12月底推出的騰訊會議,在近兩個月內日活躍用戶數超過1000萬。為滿足日益增長的「雲上」辦公需求,騰訊會議100天內更新迭代20個版本,也通過加碼內部安全投入、開展安全眾測等方式預防未知產品風險。

「疫情不僅讓中國遠程辦公的發展和普及提前了5年,也培養了用戶的在線辦公習慣。」騰訊雲辦公協同產品中心負責人錢敏在接受記者採訪時說,未來將有更多線上線下相結合的辦公探索。

至於普通用戶怎麼安全使用視頻會議軟體,丁麗萍建議,首先不要使用不成熟產品;其次一定要注意啟用安全功能;第三,區分辦公和家庭環境,不要在視頻會議環境中放置太多私人物品,注意保護個人隱私;第四,養成良好的視頻會議使用習慣,不說話時保持靜音,一些敏感文件儘量通過郵件展示細節,「如果做好安全配置,用戶可以放心用」。

來源:科技日報

相關焦點

  • 客戶花錢僱黑客幫忙找BUG 視頻會議龍頭Zoom的安全問題為何如此嚴重?
    出於對視頻會議系統漏洞危及自身企業安全的考量,Dropbox決定自行監控Zoom的安全漏洞。別人家付費找黑客來debug,找的都是自家的bug。而Dropbox的漏洞賞金計劃,卻是讓黑客給Zoom找漏洞。
  • 視頻會議軟體公司Zoom增加雙重驗證功能 增強帳戶安全性
    據國外媒體報導,視頻會議軟體公司Zoom增加了雙重驗證(2FA)功能,以增強帳戶安全性。有了這項新功能,除了標準密碼外,用戶還可以選擇為其... 據國外媒體報導,視頻會議軟體公司Zoom增加了雙重驗證(2FA)功能,以增強帳戶安全性。
  • 旨在竊取憑據的Zoom冒充攻擊
    2020-12-25 10:04 一種以Zoom為主題的新的網絡釣魚攻擊正在通過電子郵件、簡訊和社交媒體信息流傳,其目的在於竊取視頻會議服務的憑證
  • 被FBI警告,遭NASA禁用,安全隱患風暴中的Zoom該如何前行?
    引發了民眾對視頻會議軟體Zoom和其安全性的大討論。北京時間4月3日,外媒報導稱,NASA、SpaceX等公司已明令禁止員工使用Zoom。而FBI則就Zoom隱私安全問題發出警告,導致Zoom股價下跌11%。
  • 雲議直播選擇騰訊會議還是Teams或Zoom視頻會議
    百睿德作為線上視頻會議直播市場的領頭羊,在視頻會議平臺的選擇上,針對騰訊會議、Teams以及更受國際會議青睞的Zoom視頻會議系統,究竟誰才是雲議直播的前端No.1?在視頻網絡會議直播的大背景下,以移動辦公、效率協作為核心產品功能的to B軟體,迎來了最大的機會和挑戰。
  • Facebook推出新產品Room進軍視頻會議,Zoom市值蒸發58億...
    3周增加了1個億疫情爆發以來,網絡視頻會議領域的「當紅炸子雞」——Zoom用戶保持爆發式增長。Zoom執行長袁徵周三在網絡研討會上宣布,截至4月22日,有超過3億人使用Zoom的視頻會議軟體。這是Zoom用戶數量短期內從2億飆至3億,僅僅用了3周時間。
  • 從Zoom連環爆雷,聊聊會議軟體的安全水位
    雲視頻會議協作工具Zoom使用量暴漲,後續發展卻不是類似「小學生給釘釘好評五星分期付清」的常規反彈,而是以重大安全漏洞被全網質疑,甚至被FBI警告。這就有點玩大了啊!其實早在2019年7月,就曾傳出Zoom軟體加密缺陷的新聞,伴隨著使用人數短時間內突破2億人,終於摧毀了品牌的堤防。
  • 【雙語彙】Zoombombing/Zoom轟炸
    新冠疫情之下,為保持社交距離(social distancing),網絡授課、視頻會議成為很多人的現實選擇。不過,最近在視頻會議平臺Zoom的一些網課和會議現場出現了不速之客,他們突然衝入網絡直播間高喊不當言論(spew hateful language),或是直接上傳色情圖片(pornographic images),給會議參與者,特別是青少年帶來極大困擾。
  • ...CEO考慮開源】近日,疫情期間大火的視頻會議軟體Zoom又爆重大...
    2020-04-05 14:14:58來源:FX168 【Zoom爆重大安全漏洞:數萬視頻被公開圍觀,CEO考慮開源】近日,疫情期間大火的視頻會議軟體Zoom又爆重大安全漏洞:數以萬計私人視頻被上傳至公開網頁,任何人都可圍觀。
  • 狼來了!Facebook「免費策略」殺人視頻會議市場,Zoom市值蒸發58億...
    但是,自疫情爆發以來,zoom的用戶從1000萬迅速增長至3億。股價蒸發原因在於,當日,Facebook宣布將推出新產品MessengerRooms,進軍視頻會議市場,供用戶免費使用。Messenger Rooms的通話時長沒有限制,用戶可以在Facebook群組直接創建會議,也可以在News Feed上發起邀請。
  • Zoom膨脹成森林之王?其實就是一隻缺鈣的紙老虎
    今天我們來說說 Zoom。當國內疫情發展趨於平緩,美國成為新的「震中」的時候,屬於它的高光時刻就到來了。但過去這一個月,在給 Zoom 帶來史上最大曝光的同時,也讓它遭遇了發展 5 年來最大的危機。 「危機」一詞恰如其分,因為機遇和危險相伴相生。機遇讓 Zoom 快速催熟,家喻戶曉,成為視頻會議的代名詞,膨脹如森林之王。
  • 視頻會議系統是什麼意思 視頻會議系統介紹【詳解】
    軟體視頻是基於PC架構的視頻通信方式,主要依靠CPU處理視、音頻編解碼工作,其最大的特點是廉價,且開放性好,軟體集成方便。但軟體視頻在穩定性、可靠性方面還有待提高,視頻質量普遍無法超越硬體視頻系統,它當前的市場主要集中在個人和企業,政府、大型企業也逐漸開始慢慢接受,並越來越多的運用到會議當中。這個過程是深圳視高為首的軟體視頻提供商共同努力開拓的結果。
  • Zoom的「冰與火之歌」
    ,因為安全問題引發的輿情讓CEO袁徵頻繁出面道歉,股價又從最高點重挫近30%。回顧視頻會議技術的發展史,不得不讓人驚嘆於歷史的相似與輪迴。在網絡環境有保證的情況下,視頻會議的效果達到業界頂尖。然而在2016年,加拿大移動通信公司Mitel宣布以19.6億現金和股票收購Polycom,Mitel當時的市值甚至略低於Polycom,此番「小魚吞大魚」的戲碼讓市場一片譁然。
  • ZOOM退出中國大陸 授權經銷商的日子更好過了嗎?
    網絡視頻會議技術公司Zoom將停止向中國地區的用戶提供產品的直接銷售和升級,轉由第三方公司提供其服務。  另據媒體8月3日報導,該公司中文網站顯示,「尊敬的客戶:感謝您選擇我們的服務。
  • Facebook的視頻會議軟體Messenger Rooms上線了 特別強調不會監控...
    DoNews5月15日消息(記者 翟繼茹)15日,Facebook正式發布視頻會議軟體Messenger Rooms。Facebook在官方博客中介紹,用戶完全有控制權限選擇誰可以進入房間。如果有不希望邀請的人進入房間,用戶可以選擇移除他並做權限封鎖。「rooms」相關信息會顯示在新聞推送的頂部或通過通知來送達。Facebook特別強調,為了保證隱私和安全性,不會監控任何呼叫,呼叫只有房間的創建者才可以發布。
  • 實測11款遠程視頻會議軟體,宅家工作也能如絲般順滑
    作為SaaS軟體界的老大,疫情期間,釘釘推出了能支持300人視頻會議的免費解決方案,率先扛起「遠程辦公」的大旗。從軟體允許添加的會議人數來看,的確可以滿足——
  • 繞過微軟亞馬遜谷歌三巨頭,Zoom聯手甲骨文擴展其雲計算服務
    視頻會議軟體公司Zoom創始人兼執行長袁徵 4月29日,據外媒報導,隨著公司業務蒸蒸日上,美國視頻會議軟體公司Zoom開始尋找雲計算基礎設施供應商 Zoom已經成為首選的視頻會議服務,因為世界上大部分地區都因為疫情而關閉,但生活需要以某種方式繼續下去。疫情迫使許多公司和學校遠程工作,這使得Zoom成為關鍵參與者。這家視頻會議軟體公司的日用戶在短短幾周內就達到了2億,上周更是一舉超過3億。這種急速增長給Zoom的基礎設施帶來了很大壓力,顯然其需要加強。
  • Facebook視頻會議軟體Messenger Rooms上線 用戶創建房間可隨時訪問
    (記者 翟繼茹)15日,Facebook正式發布視頻會議軟體Messenger Rooms。Facebook在官方博客中介紹,用戶完全有控制權限選擇誰可以進入房間。  據介紹,用戶可以通過News Feed、Groups、Events在Facebook上創建「rooms」,且可以隨時訪問。
  • ZOOM視頻會議網絡不穩定問題
    我們公司是今年開始使用ZOOM這個視頻會議軟體的,之前因為疫情的原因國內的平臺提供了免費使用的權限,直接4月底才正式購買了企業版。期間也出現了一系列的大小問題,現在把我的一個經驗分享給大家希望有同樣問題的朋友能夠少走彎路。
  • fusionzoom是什麼?fusionzoom tool服務介紹
    2020-02-18 16:57 對於做跨境電商賣家來說,或多或少聽過ERP軟體,ERP系統是將原本分散的流程整合到一個中央數據網絡中,從而幫助企業更好地跟蹤信息,同時收集來自各個部門的見解。那fusionzoom是什麼?