Zoom爆安全漏洞CEO袁征在直播中道歉
在周三的YouTube直播中,Zoom首席執行官袁征就最近影響Zoom應用的一系列安全漏洞向用戶致歉。在兩個多小時的直播中,袁征介紹了Zoom最近的隱私更新,並承諾將嚴肅對待任何問題。
袁征說:“很顯然我們還有很多工作要做,確保在所有這些用戶使用場景下的安全。但我可以保證的是,我們會非常、非常認真地對待這些問題。我們會對每一個問題進行調查。如果發現確實有問題,我們會進行修復。”
在這次直播之前,CNN等媒體也進行了類似話題的採訪。目前,Zoom正在努力適應新的消費級用戶。作為新舉措的一部分,Zoom將對規劃中的功能進行90天的凍結,從而專注於解決當前產品中的問題。本週早些時候,Zoom推出了一系列改革措施,防止“轟炸”以及其他對該服務的騷擾。
袁征還特別提到了上週發布的公民實驗室報告。該報告稱,即使所有與會者都在國外,加密密鑰也會通過一台在中國的服務器去處理。根據袁征的說法,只有當客戶端應用試圖聯繫時鐘服務器時,才會發生這樣的通信,而這種情況發生的比例非常小。儘管如此,僅僅是存在這樣的可能性就可能為不良行為者打開大門,造成服務中的嚴重漏洞。
袁征說:“需要明確,這不應該發生。這個問題在上週五已經完全解決。”
對於新的安全和隱私挑戰,Zoom也在尋求外部幫助。週三,Facebook前信息安全負責人埃里克斯·斯塔莫斯(Alex Stamos)宣布,他會在安全問題上與Zoom合作,但他不會成為該公司的員工或高管。
斯塔莫斯在Medium平台的博客上表示:“在全球危機時期,Zoom已成為同事、家人和朋友之間的關鍵紐帶,以及最重要的,教師和學生之間的紐帶。這在隱私、信任和安全等方面帶來了任何公司都沒有遇到過的挑戰。”
Zoom也面臨美國議員和監管者更高程度的審視。在周三寫給聯邦貿易委員會(FTC)的郵件中,參議院埃德·馬克伊(Ed Markey)要求FTC發布“面向在線會議服務公司的全面指南以及面向用戶的最佳實踐,這將有助於在此次疫情期間及未來保護在線安全和隱私”。這樣的指導意見將影響Zoom及其競爭對手Skype和谷歌Hangout,為該領域新的監管行動奠定基礎。