會議軟體Zoom涉隱私憂患 首席執行官承諾修補漏洞

視訊會議Zoom需求在短時間內激增,同時爆出資安疑慮,圖為示意圖。   圖:取自資安公司火眼臉書
視訊會議Zoom需求在短時間內激增,同時爆出資安疑慮,圖為示意圖。 圖:取自資安公司火眼臉書

[新頭殼newtalk] 為減低武漢肺炎群聚感染風險,全球多間公司相繼宣布遠距工作,因此視訊會議Zoom需求在短時間內激增,同時爆出資安疑慮,為此,Zoom執行長袁徵承諾將會在90天內發布一系列安全及保護措拖,以填補漏洞。

2011年創立的Zoom截至去年12月,每天共1000 萬名使用者,自疫情爆發後,在3個月內急增至每天逾2億人使用,對Zoom平台造成極大挑戰,並同時資安隱憂。

其中包括「Zoom-Bombing」惡作劇攻擊,駭客可透過網上公開的視訊會議鏈結,然後突然加入視訊會議,作出大聲喧嘩,或是分享色情內容等舉動擾亂會議。

另外,Zoom被揭發有致命性的系統漏洞,駭客可以取得用戶的Windows登入帳號密碼、與Facebook共享用戶數據、允許主持人追蹤與會者的IP,以及Zoom的中方背景濃厚,其研發中心更在中國設立等,前國家安全局(NSA)駭客沃德(Patrick Wardle)指出,駭客容易入侵蘋果電腦(Mac)用戶的電腦網絡攝像頭和麥克風。

為此,除了美國邦調查局(FBI)對Zoom發安全性警告之外,美國航太總署NASA、太空探索科技公司SpaceX等機構相繼禁止員工使用Zoom,SpaceX 執行長馬斯克(Elon Musk)更表示請以電子郵件、簡訊或電話替代Zoom作會議工具。

Zoom執行長袁徵指出,當初沒想到全球會在幾週內在家工作、學習及社交,大量用戶都以意想不到的方式使用 Zoom,「為我們帶來從未想過的挑戰。」

同時,Zoom也承諾將在未來 90 天內發布一系列安全和隱私保護措施,也計劃與第三方合作提供全面審查。

更多新頭殼報導
外交部不斷協調 滯印度、斐濟25位台人順利經東京返台
中國吹牛逼! 義媒踢爆2億歐元採購口罩竟變「中國捐贈」