外媒盤點Zoom面臨的問題及公司給出的應對方案
因為新冠病毒大流行的關係,大多數人不得不選擇待在家里以此來阻斷新冠病毒的迅速傳播。於是,像Zoom、Microsoft Teams、Google Meet等視頻會議應用迅速登上了各個排行榜。然而,作為其中最最熱門的應用,Zoom的安全性能卻遭到許多人的詬病,對此,官方也開始不斷對此展開調整。
現在,外媒onmsft針對這款應用的近況進行了信息匯總。
安全問題
由於Zoom新增的大量人氣,這款應用其存在的隱私風險包括內置注意力追踪功能到Zoombombing(非會議參與者闖入視頻會議並顯示色情或其他一些具有破壞性的內容)等各種問題而將其推上了風尖浪口。
對於這一現狀,FBI已經發布了正式的Zoom用戶警告,而像特斯拉等一些公司則已經禁止其員工使用Zoom,德國和新加坡也對Zoom的使用發出了警告,另外甚至連美國參議員都開始致函FTC要求對這家公司展開調查。以下為該應用在近期暴露出來的安全隱私問題:
3月26日- Zoom iOS應用向Facebook發送用戶數據,其中包括沒有Facebook賬號的用戶;
3月30日- Zoom未遵守使用端到端加密的承諾;
4月1日- Zoom應用將用戶郵箱地址和照片洩露給陌生人;
4月2日- 一些自動工具可以找到正在進行的Zoom會議;
4月2日- Zoom被發現的數據挖掘功能會讓一些用戶可以訪問LinkedIn上其他用戶的個人資料;
4月3日- Zoom視頻通話記錄在網頁左側可見;
4月6日-包括來自大型教育機構、一家美國主要醫療保健供應商的Zoom賬號在暗網中被發現。
Fast Company最近的一篇文章則將這一核心問題描述為信任問題及用戶現在是否可以在不擔心其所參加會議的聊天、音頻和視頻遭到洩露的情況下使用Zoom。文章強調的主要問題之一是加密,因為Zoom已經被證實跟蘋果的iMessage、思科的Webex和Signal等其他領先系統相比其數據並沒有完全使用端到端加密技術,而這不符合行業標準。
提高安全性能遠還不夠
針對目前面臨的狀況,Zoom表示正在對安全問題展開積極響應並試圖重建信任,同時還在維護最初使其如此受歡迎的特性和功能。4月8日,Zoom發布了多項更新,其中包括多項安全更新,諸如在工具欄中新增的對會議的新安全控制功能、會議ID的刪除功能以及跟CEO Eric Yuan的實時AMA。
會議ID刪除功能
Zoom認為,他們可以通過從工具欄上刪除會議ID來減少zoombombing情況的發生,取而代之的是。
安全圖標
新的安全圖標提供的是只對會議主持人和共同主持人可見的功能,安全圖標則提供了方便訪問數個現有的Zoom安全功能從而使用戶可以更容易地保護其正在進行的會議。
通過使用安全圖標,會議主持人現在可以訪問一個將所有功能於一身的地方以此來做出快速反應:
鎖定會議
啟用Wating Room(目前尚未啟用)
刪除參與者
限制參與者共享屏幕、註釋共享內容的能力
其他安全更新
Zoom團隊還為特定的賬號類型更新了幾個功能:
Wating Room – Wating Room功能現在是默認向免費Basic和單一授權Pro賬號提供,另外K-12項目的教育賬號也在支持範圍內;
密碼- 會議密碼現在對免費Basic和單一授權的Pro賬號默認開放,同樣的,K-12項目的教育賬號也在支持範圍內。不過對於那些教育賬號,默認設置是不能更改的。
域名聯繫人- 對於具有非託管域名的免費Basic和單個授權Pro賬號來說,同一域名下的聯繫人將不再可見。另外還刪除了用來自相同域名的用戶自動填充聯繫人列表的選項。如果希望保留這些聯繫人則可以將它們添加為外部聯繫人;
重命名參與者- 帳戶管理員和會議主持人現在可以禁用參與者在web門戶上對自己賬號、組和用戶級別重命名的能力。
90天的安全計劃
此外,Zoom還在積極主動地處理安全和隱私問題。目前,Zoom已經實施了一項為期90天的計劃,其重點是加強Zoom用戶的隱私和安全,該計劃的第一步是對平台進行全面的安全審查。Zoom將在每週三舉辦網絡研討會,從而向用戶和社區提供最新的隱私和安全更新。