Zoom新漏洞或導致LinkedIn數據洩露
新冠病毒導致的COVID-19疫情迫使許多人在家上網課和辦公,同時也帶火了以Zoom為代表的雲視訊會議平台。然而近日,研究人員連續披露了多個與熱門的Zoom應用有關的漏洞,比如《紐約時報》近日報導的一個數據洩露隱患。那些訂閱了領英銷售推廣(LinkedIn Sales Navigator)的客戶,很可能在不知情的狀況下快速訪問每個人的數據,包括地點、單位和職務名稱。
《泰晤士報》指出:在上週開展的一項測試中,記者通過一個明顯編造的假名登陸了Zoom 平台,結果數據挖掘工具瞬間與其領英資料進行了匹配。
如此一來,Zoom 便將記者的真實姓名透露給了另一名用戶,輕鬆掀翻了曾經許下的保密承諾。
糟糕的是,即使無人在會議中激活Zoom 的數據挖掘工具,它也會將與會者的個人信息發送過去。
本週早些時候,科羅拉多州某高中生在為一門班級必修課的視頻會議簽到時,Zoom 也是即時準備好了至少六名學生和老師的全名與電子郵件地址。
《紐約時報》對Zoom 發送給學生賬戶的數據流量進行了分析,表示其可能被領英個人資料匹配工具所使用。
慶幸的是,Zoom 已經針對相關報導的調查結果採取了行動,且正在禁用這項功能。
Zoom 在一份聲明中稱,其對於用戶隱私極為重視,因此正在移除和全面禁用該公司平台上的領英銷售導航功能。
在致《紐約時報》的另一份聲明中,領英方面也表示他們將努力讓用戶更好地理解對那些信息進行分享的選項,暫停Zoom 上的資料匹配功能、同時對此事展開進一步的調查。