Zoom擔心再遇性侵等黑客行為 計劃向付費用戶提供加密服務

2020-12-23 遇見牛事

視頻會議服務提供商Zoom周五表示,該公司計劃加強對付費客戶以及諸如學校等機構的視頻通話內容的加密。

當前正在流行的冠狀病毒疫情,有力地促進了Zoom的業務。在疫情期間,該公司已經吸引了數百萬免費和付費的用戶。

Electronic Frontier Foundation的研究員珍妮·蓋布哈特(Gennie Gebhart)周四通過電話說,她希望Zoom能改變航向,更廣泛地提供受保護的視頻。但美國公民自由聯盟的技術研究員喬恩·卡拉斯(Jon Callas)認為,Zoom這一戰略似乎是一個合理的妥協。

但安全專家和執法人員已經警告稱,性侵者和其他犯罪行為越來越多地在使用加密通信來避免被發現。

由於提供的視頻通話內容出現安全漏洞,導致一些機構決定禁止使用Zoom。在那之後,Zoom僱傭了Facebook的前首席安全官亞歷克斯·斯塔莫斯(Alex Stamos)和其他安全技術專家,斯塔莫斯現在是Zoom安全顧問。

上周,Zoom發布了一篇關於其加密計劃的技術論文,但沒有說加密的範圍有多廣。

斯塔莫斯表示,「Zoom在試圖改善安全性的同時,也在大幅提升自己的信任度。」

相關焦點

  • Zoom出昏招?計劃為付費客戶加強會議加密功能
    雷鋒網訊,據彭博社5月30日上午報導,雲視頻會議服務商Zoom計劃加強對付費用戶及學校等機構的視頻通話的加密,免費用戶則沒有這一服務。據了解,疫情期間,Zoom平臺上已有數百萬用戶(包括免費和付費用戶),無需註冊,這些用戶即可參與會議。
  • 解決安全性問題 Zoom為所有用戶提供端到端加密
    來源:新浪科技新浪科技訊 北京時間6月18日早間消息,Zoom周三宣布,從下個月的測試版開始將允許用戶啟用端到端通話加密。該功能將面向所有用戶開放,而不僅僅是付費的企業用戶。任何呼叫管理員都可以通過開關開啟或關閉這個功能。
  • Zoom改口稱免費用戶也將獲得端到端加密服務
    Zoom公司周三宣布,將從下個月的測試版開始,允許其視頻會議軟體的用戶啟用端到端加密通話,該功能也不會僅限於付費企業用戶(之前計劃只面向付費用戶)。Zoom表示,它將同時面向免費和付費用戶提供一個切換開關,任何呼叫管理員都可以打開或禁用,無論是簡單用戶間會話還是電話會議均可使用。該公司在6月初就表示,出於對該應用可能被用於非法活動的擔憂,可能無法為免費用戶啟用端到端加密功能,強大的加密技術將使聯邦調查局和其他執法機構難以獲取免費電話的數據,但這一說法迅速引發了更大的爭議。
  • Zoom新劇情曝光:客戶花錢僱黑客,竟是為Zoom找bug
    比如,黑客在去年發現了Zoom的一個漏洞:通過Zoom,攻擊者能夠獲取蘋果macOS用戶的計算機控制權。而Zoom花費了整整三個月的時間,在又有其他黑客發現了這一漏洞後,才終於完成了修復……真魔幻啊。掏錢換掉不香嗎?
  • TikTok遭殃後,Zoom速求自保:停售中國用戶軟體及升級服務
    Zoom周一表示,從8月23日起,該公司將只在中國大陸保留一種銷售模式,即通過合作夥伴銷售,不再向中國大陸地區的客戶直接銷售新的Zoom服務或升級服務。 TikTok遭殃後,Zoom認慫?停止向中國大陸用戶直銷產品據美國CNBC報導的中文網站顯示,「尊敬的客戶:感謝您選擇我們的服務。我們希望在此通知您,我們在中國大陸地區的銷售將僅限於通過OEM合作夥伴銷售的方式進行。如果您有在線視頻會議的需求,可聯繫我們的OEM合作夥伴。」
  • Zoom停止向中國用戶直銷,開會寶及ONZOOM 為Zoom中國用戶提供遷移...
    8月3日,美國視頻會議服務商Zoom向中國用戶發出通知宣布,8月23日起,Zoom將關閉面向中國用戶的直接銷售和升級渠道,轉由第三方公司提供其服務,即採取OEM模式繼續服務。這一舉動表明Zoom將撤出中國雲視頻服務市場。
  • Upbit黑客如何使用加密貨幣交易所洗錢數百萬?
    2019年,黑客在攻擊中竊取了價值2.83億美元的加密貨幣。在這次攻擊中,黑客還成功鎖定了Upbit交易所。在本文中,我們將分析Upbit黑客攻擊行為,並使用CoinpathAPI跟蹤被盜的加密貨幣。 什麼是Coinpath?
  • Zoom面向全球免費和付費用戶推出端到端加密
    Zoom Video Communications,Inc.2020年10月26日宣布,端到端加密(E2EE)現已向全球用戶免費提供。可支持200及以下人次參加的會議。此功能可作為測試版上線,這意味著該公司將在接下來的30天內主動尋求用戶的反饋。
  • zoom,不止是會議協作工具
    在瑞幸咖啡自曝造假後,好未來和愛奇藝先後再遭做空;羅永浩在愚人節當日抖音直播首秀後,再次以「湖北專場」的名義直播;以及出於安全考慮,包括搜索巨頭谷歌在內的許多企業下達禁止使用zoom軟體的消息。筆者重點要說的是zoom。谷歌公司旗下也有自己的雲視頻業務hangouts,但仍然使用zoom軟體。
  • 黑客們從加密交換二進位中竊取了4070萬美元的比特幣
    據該公司周二報導,黑客們從全球最大的加密交換雙星(crypto exchange binance)中竊取了7000多比特幣。比南斯宣布,5月7日早些時候發現了「大規模安全漏洞」,發現惡意參與者能夠訪問用戶API密鑰、雙因素認證代碼和「潛在的其他信息」,該交易所執行長趙長鵬在一封信中說。因此,根據證券公告中公布的一項交易,他們能夠從交易所提取大約4100萬美元的比特幣。幾小時前,趙亮在推特上表示,交易所正在進行「一些非計劃的伺服器維護」,並寫道「資金是薩福的」。
  • 代碼庫遭攻擊,黑客公開用戶私有代碼...
    事實上,越來越多的專業人士開始擔心,網絡安全公司人手嚴重不足,幾乎沒有足夠的人手來應對日益增多的網絡攻擊。更糟糕的是,軟體開發人員加速培訓計劃的持續推進,而這意味著更多的開發人員正在部署沒有經過任何正規安全培訓的代碼。安全基礎知識的缺失一直是個問題:許多高校在計算機科學學位課程中並不要求安全培訓,但由於學校鼓勵開發人員用較少的培訓來做更多的工作,結果導致了這個問題進一步惡化。
  • Zoom在中國轉由第三方服務,曾停止中國用戶註冊
    驅動中國2020年8月4日消息 據澎湃新聞報導,新加坡《聯合早報》報導稱,網絡視頻會議技術公司Zoom將停止向中國地區的用戶提供產品的直接銷售和升級,轉由第三方公司提供其服務。我們正轉向僅限合作夥伴的模式,將Zoom科技鑲嵌在合作夥伴提供的服務中,這些公司能在中國大陸地區提供更好的地方支持。」聲明指出,此次服務轉型將於8月23日生效,中國大陸用戶屆時可以通過授權的合作夥伴,以參與者的身份繼續使用Zoom的視頻會議服務。
  • 【安全圈】斯洛伐克加密貨幣交易所向黑客損失了 540 萬美元
    斯洛伐克加密貨幣交易所 Eterbase 成為黑客的最新受害者,因為本周早些時候有 540 萬美元的數字貨幣被盜。 該交易所在一份聲明中說:" 法律執行部門已獲悉,我們將在正在進行的調查中提供儘可能多的幫助。" Eterbase 向交易者保證,它有足夠的資本來履行對交易者的所有義務,這意味著它可以自掏腰包償還受害者。它著重指出,它將在正在進行的安全審核完成後繼續運行。
  • Zoom在線聊天軟體的安全風波
    但《公民實驗室》的報告說,在冠狀病毒大流行期間,用戶數量的激增創造了"網絡間諜的新淘金熱"。它警告說Zoom可能不適用於:· 政府和企業擔心間諜活動· 醫療保健提供者處理敏感的患者信息· 活動家,律師和新聞工作者從事敏感話題分析:對於大多數人來說還是不錯的
  • 國際版Zoom那些你最關心的問題
    本期小巴繼續為大家整理關於國際版Zoom的乾貨,大家在使用Zoom過程中一定會遇到各種問題,相信在看了本期分享之後小夥伴心中就跟明鏡一樣了,特別是在Zoom宣布了停止對國內提供服務之後小夥伴們像炸鍋了一樣問題不斷,下面事不宜遲,小巴就開始解答小夥伴的問題。
  • 黑客偽造免費 WiFi 盜用戶帳號密碼
    已經有黑客自曝:在星巴克、麥當勞這些提供免費WiFi的公共場合,用一臺Win7系統電腦、一套無線網絡及一個網絡包分析軟體,可以搭建一個免費的偽造WiFi網絡,名稱為KFC1、 GMCC 2等,用戶很難察覺真假,進入黑客搭建的偽造WiFi網絡,黑客15分鐘就可以竊取手機上網用戶的個人信息和密碼,包括網銀密碼、炒股帳號密碼等。
  • 公共WiFi安全隱患:黑客15分鐘即可破譯用戶信息
    吳偉洪 攝  只要是遭遇釣魚WiFi,用戶上網過程中個人信息和密碼就都有可能被別有用心的黑客獲取  一想到有可能連網銀的帳號和密碼都洩露,就不敢再用,在專業人士眼中,這種擔憂有些過慮  造成用戶信息洩露並非WiFi設備惹禍,而是用戶貪便宜的心理和瀏覽器網絡傳輸協議有漏洞  普通商家自行搭建的WiFi熱點大多使用民用級設備,有的甚至連密碼都沒有
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    Reddit用戶帳戶遭黑客攻擊 被盜走共計1170枚COSS代幣據Crypto Globe消息,Reddit用戶「blockchainified」近日透露,他在10月14日發現帳戶被攻擊,黑客從他的帳戶中拿走了14個比特幣(89500美元)、22個ETH(4400美元)和大約10%的COSS代幣共計1170萬個COSS代幣(77萬美元)。
  • 全球最大成人網站全面採用HTTPS加密 用戶私密性得到提升
    美國國會本周對有線電視提供商銷售用戶數據的權利予以肯定,另外數周前已經有超過一半的網絡擁抱HTTPS。加密不能徹底解決你的ISP(網絡服務提供者)困擾——它們還是會知道你在上Pornhub——但加密會大大加大它們知道你具體在幹什麼的難度。
  • ZOOM 公司啟用雙重驗證功能,對所有用戶免費
    雙重驗證是基於時間、歷史長度、實物等自然變量結合一定的加密算法組合出一組動態密碼,具有相對來說更安全的級別。新功能落地後,用戶不僅可以選擇標準密碼,還可以選擇為其帳戶添加額外的安全保護,ZOOM 公司稱,現在用戶可以通過 ZOOM Dashboard 開啟額外的安全功能。