最近大火的Zoom安全成问题:课堂被骇 邮件照片泄露…

今日头条
Toutiao
最新回复:2020年4月2日 21点15分 PT
  返回列表
52459 阅读
23 评论
cnBeta

宣道Zoom课堂遭入侵 提升网络保安防范 



宣道国际学校有Zoom课堂遭黑客入侵,校方已将事件通知家长及学生,并向警方报案。

疫情下各校均将面授课堂转为网上教学,但近期世界各地爆发Zoom视讯被黑客入侵事件,本港亦有学校「中招」。网传宣道国际学校早前有Zoom课堂遭校外人插播色情图像,校方回覆本报时确认事件在本周一发生,指当时「画面短暂播出了一些令人反感的内容」。校方事后已将网上教学暂停两天,并购买网上教学平台的专业版本以加强安全保障。

日前网上流传宣道国际学校发出的一封家长信,指有五个Zoom课堂遭黑客入侵,发放色情或暴力图像,受影响的包括中学部四个课堂和高小部一个课堂,校方将因应事件制订多项措施。信中又强调,如发现有学生故意将课堂的Zoom视讯会议号码(meeting ID)在网上公开发布,将会面临严重纪律处分,最严重或会被踢出校。

该校总校长温德培(Richard Vanderpyl)回覆本报时,确认事件在本周一发生,「遗憾地,事发时画面短暂播出了一些令人反感的内容。」他指教师当时已立刻结束课堂,并向学校管理层报告。校方经了解后,得悉有不少本港及海外的学校都同样遭受攻击,为防止同类型事件再次发生,决定即时将网上教学暂停两天,以配合实施更严密的安全措施及设定,包括购买网上教学平台的专业版本,以及要求所有教师实施新制订的六项安全指引。

温德培表示已将事件通知家长及学生,基于事件的严重性,学校亦向警方报案,并指校方会优先考虑和关注所有学生的情绪及精神健康,有信心新措施会确保学校能继续为学生提供最优质的教育。



Zoom 正将数千件地址和照片泄露给陌生人

自从冠状病毒大流行迫使全球各地的员工在家办公以来,Zoom已成为数十万人选择的视频会议服务。Zoom提供了高质量的视频和许多有用的功能,但是围绕该应用程序的隐私保护问题仍在继续增加。

Motherboard网站在一份新报告中透露,Zoom正在将成千上万个用户的私人信息泄露给陌生人,并使这些陌生人能够呼叫其他他们不认识的用户。上周,Motherboard报告说,即使用户没有登录Facebook或没有Facebook帐户,Zoom的iOS应用也正在向Facebook发送分析数据。不仅没有选择退出这种行为的方式,而且Zoom还没有提及数据将根据其隐私权政策发送给Facebook。

值得庆幸的是,在报告发布后不久,Zoom就从其应用程序中删除了Facebook SDK,但开始看起来Facebook只是Zoom隐私问题的冰山一角,近来涌现了许多问题。在Motherboard关于Zoom的最新报告中,揭示了该视频会议服务正在泄漏成千上万用户的电子邮件地址和照片,并让陌生人试图对其进行呼叫。

正如Motherboard所解释的那样,Zoom有一个“公司目录”设置,如果你注册了一个共享同一域的电子邮件地址,它会自动将其他人添加到你的联系人列表中。尽管对于不需要手动添加彼此的同事来说,这听起来像是一个有用的工具,但一些用户报告说,他们使用电子邮件地址注册Zoom之后,自己已与成千上万的陌生人分组,并且可以看到陌生人的名字,图片和邮件地址,并且可以和他们进行视频通话,同时退出分组需要用户与Zoom客户联系,并且需要等待较长时间。

l
lurenjia2014
1 楼
微信 也有这个功能。微信能根据你手机里的contact的电话号码,把电话号码对应的那个微信账号显示给你,有时候那个人是你的敌人,对手,让人觉得非常尴尬。
e
elfen2299
2 楼
墙国人民表示这也算事? 墙国光摄像头泄漏的就几千个T
八戒.
3 楼
不加密码,只需要一个类似电话号码的数字就可以任何人加入进去,当然很不安全。zoom本身设计就有问题。
s
shavignon
4 楼
最近似乎看到一篇文章说Zoom的开发团队在中国。 果断卸载
w
wnr
5 楼
知道一个数字就可加入会议,很不可思议。中国人做事总是在80:20上,做了80, 可是哪20呢?以后是不能用了
j
jessy2018
6 楼
公司电脑上不要用。
l
ljcn
7 楼
Founder & CEO是老中,之前Webex老员工,跳出来单干。研发都设在中国(号称省成本),用的AWS,可是zoom作为service provider,可以监控任何一个meeting,也即众用户meeting没有端到端加密。那些黑客login播动作爱情片只是一个小bug,这个随意监控才是认为设定。所以这个公司也就是个本土设在美国的中国皮包公司。这家公司有没有被厉害国收编,大家自行脑补。
天天上文学城
8 楼
Zoom, meet happy
天天上文学城
9 楼
wnr 发表评论于 2020-04-02 17:20:56知道一个数字就可加入会议,很不可思议。中国人做事总是在80:20上,做了80, 可是哪20呢?以后是不能用了 你肯定没有用过。meeting owner 可以设置权限,不让闲杂人等进入。
天天上文学城
10 楼
八戒. 发表评论于 2020-04-02 16:57:01不加密码,只需要一个类似电话号码的数字就可以任何人加入进去,当然很不安全。zoom本身设计就有问题。 先去用用再评论。
小弟弟
11 楼
众多科技公司已经禁止使用zoom了,有人监视,盗取科技情报。
西
西门雪
12 楼
伺服器在中国,理论上美国公司开会时一举一动中国那边都可以看的到。
八戒.
13 楼
天天上文学城 发表评论于 2020-04-02 17:46:17 先去用用再评论。 === 嘿嘿,已经用了两年了,一直是这样。只不过俺们没有啥秘密,而且加入的人都知道彼此,没有问题。 但是,那种百人大会就难说了,谁知道是谁啊?呵呵
D
Doctor11
14 楼
都说盗亦有道,这种黑客就是垃圾,应该严惩,其它黑客也应该清理门户
D
Doctor11
15 楼
八戒. 发表评论于 2020-04-02 16:57:01不加密码,只需要一个类似电话号码的数字就可以任何人加入进去,当然很不安全。zoom本身设计就有问题。 —- 看来八戒在某个小公司给美帝打工,只能用免费的,大企业都有自己的domain
b
bluetag
16 楼
为什么不用Webex?用这种廉价垃圾当然不安全。
二路风景
17 楼
记住:与中国搭着的,都避而远之。
m
myquestion
18 楼
bluetag 发表评论于 2020-04-02 18:33:37 为什么不用Webex?用这种廉价垃圾当然不安全。 ------------------- Zoom并不廉价也不垃圾。两个我都用,free version的话我推荐Zoom。 相比之下对于中小型企业或者普通用户来说,Zoom比Webex好。
m
myquestion
19 楼
西门雪 发表评论于 2020-04-02 18:10:49伺服器在中国,理论上美国公司开会时一举一动中国那边都可以看的到。 ----------------- Zoom跟中国有关系吗?
*
*summer*
20 楼
天啊,Zoom的server在中国?高科技公司慎用
体制内
21 楼
研发团队在中国,所以才有成本上的优势,当然一分钱一分货,买它的股票可以考虑,用它的产品万万不能
y
yard2012
22 楼
二路风景 发表评论于 2020-04-02 18:43:07 记住:与中国搭着的,都避而远之。 ———————————————— ----同意!
谷惠子
23 楼
天天上文学城 发表评论于 2020-04-02 17:46:17 八戒. 发表评论于 2020-04-02 16:57:01不加密码,只需要一个类似电话号码的数字就可以任何人加入进去,当然很不安全。zoom本身设计就有问题。 先去用用再评论 -------------------------------- 是你自己没用过吧。参加了几个ZOOM的会议。都是只要有会议ID和密码就可以了。任何人只要有就可以加入。