冠狀病毒爆發期間研究人員在Zoom當中發現更多安全問題
在冠狀病毒爆發期間,視頻會議應用程序和服務使用率增加,導致安全人員在Zoom當中發現更多安全問題。據報導,視頻會議服務Zoom可以通過解決蘋果常規安全措施而在Mac上安裝,並且還宣傳其具有端到端加密功能,但顯然沒有。
之前它已將用戶數據發送到Facebook(據稱已修復),現在它還被指控存在兩個單獨的安全問題。Twitter用戶@ c1truz_(惡意軟件跟踪器VMRay的技術負責人)報告說,Zoom的Mac應用安裝程序使用了預安裝腳本,並據稱顯示了偽造的macOS系統消息。
c1truz稱,在Mac上安裝該應用程序時,無需用戶給出最終同意,並且高度誤導性的提示用於獲得root特權。AppleInsider已就指控指控與Zoom取得聯繫,但尚未收到評論。蘋果也沒有公開發表評論。不過,之前蘋果為糾正Zoom安全問題而強制對用戶進行Mac OS更新。
另外,The Intercept聲稱Zoom並不是真正的端到端加密,在整個視頻聊天中,用戶和Zoom服務器之間的連接被加密,但是並不能阻止Zoom本身看到呼叫過程。Intercept說:“實際上,Zoom使用了其自己的術語定義,這使Zoom本身可以訪問會議中未加密的視頻和音頻。”Zoom發言人向The Intercept證實了這一點,並表示當前無法為Zoom視頻會議啟用E2E加密。