被FBI警告,遭NASA禁用,安全隐患风

热点追踪/深度探讨/实地探访/商务合作

新冠疫情全球蔓延以来,Zoom已迅速成为流行的视频会议应用程序。自1月底以来,Zoom的股价从76美元左右飙升到3月30日收盘的美元。即便中间经历了3次美股熔断,这位美股市场的明星仍然在两个月时间里市值翻了一倍。

但是,树大招风,最近围绕Zoom可谓是风波不断。

英国首相鲍里斯·约翰逊继新冠病毒检测呈阳性后,于3月31日在推特上发布了一张自己通过Zoom应用主持内阁会议的照片。引发了民众对视频会议软件Zoom和其安全性的大讨论。

北京时间4月3日,外媒报道称,NASA、SpaceX等公司已明令禁止员工使用Zoom。而FBI则就Zoom隐私安全问题发出警告,导致Zoom股价下跌11%。

4月4日,又有消息爆出,数万个私人Zoom会议视频上传至公开网络任人浏览。由于文件命名方式,陌生用户搜索文件名后可以在Zoom云储存空间中翻看成千上万的Zoom会议记录。

那么,Zoom在这次的“安全隐患”风波中遭到了哪些警告和指责?其应对措施是什么?疫情过后,这家快速崛起的公司又会走向何方呢?

FBI警告:安全隐患“ZoomBombing”

英国首相鲍里斯发推特后引发的针对Zoom的安全质疑,究竟是怎么回事呢?在鲍里斯发布内阁会议照片后,网友们发现了一个大问题——首相的照片中没有给会议ID打码!照片中透露了屏幕左上角的会议ID号和内阁部长的Zoom用户名。用户知道会议ID和密码后就可以加入Zoom在线会议,首相发推就此引发了全民密码大竞猜。

网友在推文下评论称首相透露内阁会议ID,引发民众安全恐慌

“ZoomBombing”的恐慌也在Zoom用户中蔓延开来。ZoomBombing指的是非会议人员不请自来,空降Zoom群聊会议用屏幕分享色情图片或冒犯性内容。同日,美国联邦调查局(FBI)发布了针对ZoomBombing的警告,要求经历ZoomBombing的用户报告事件,同时提醒Zoom用户不要在网站上公开会议或广泛分享会议链接。如果将Zoom会议设置为公开会议,则任何有会议链接或会议ID的人都可以访问并加入会议。而将会议设置为“私人”后,与会者则需要访问密码。

因此,Zoom强烈建议用户不要将会议ID发布到社交网络或者促销推文中。此外,不要共享个人会议ID,使用一次性会议ID,降低安全风险。

会议主持人限制屏幕共享也是避免ZoomBombing的好方法。仅当其他与会者需要屏幕共享功能时再解除。Zoom在其最新版本中已经将“限制屏幕共享”设置为默认。

此外,其他保护Zoom通话安全性的技巧还包括“禁止主持人删除的参与者重新加入”、在与会者全部加入完毕后“禁止新与会者再次加入”、使用“集体静音”、关闭文字聊天室等。

数万Zoom会议视频被公开,包括心理咨询视频

而近日,数万Zoom会议视频被上传至公开网页也让人大跌眼镜。许多敏感的内容,比如企业商务会议、患者与心理咨询师交流其自杀倾向的视频也在网上任人围观。

然而,这一类问题很多也是由于用户错误操作所导致。会议主持人完成视频录制保存到Zoom云服务器时,本应上传到私人电脑上,却常常错误地配置成了公开服务器。再加上查看视频内容未设置密码,因此任何用户搜索与视频文件名相同的内容时,就可以看到名字相同、错误上传的Zoom会议视频了。

网络安全公司Cybint的联合创始人RoyZur评价称,大部分的ZoomBombing并非是Zoom代码存在缺陷,而是“用户还不知道如何使用Zoom保护通话安全的功能。“很多安全问题其实本可以避免,Zoom本身设有这些功能,只不过用户不知如何使用罢了”,一位名叫AnneChen的20岁的用户说道。

Zoom的CEO袁征近日接受采访也表示:“在用户开始使用Zoom之前,我们应该为用户做些产品介绍和培训。”

向第三方应用程序泄露用户信息

而另一项对于Zoom安全性的指控在于,Zoom向Facebook和其他第三方应用程序共享用户信息。3月30日,纽约总检察长莱蒂蒂亚·詹姆斯(LetitiaJames)致信Zoom,询问该公司是否“采取了适当措施来确保用户的隐私和安全”。

当天在加利福尼亚联邦法院提起的集体诉讼中,Zoom被指控侵犯了数百万用户的隐私权。Zoom向社交媒体巨头发送了其数百万用户的个人信息,包括用户所在时区、城市和设备、电话运营商、磁盘空间等信息。

Zoom对于透露用户信息这一指控进行了回应:“Zoom非常重视其用户的隐私。我们最初使用Facebook软件开发包(为用户数据分享的关键)设置了‘使用Facebook登录’功能,本希望为用户提供一种更方便的登录方式。但是,最近我们意识到Facebook软件开发包读取了用户信息”。为解决这一问题,Zoom称最新的版本删除了iOS系统中Fackbook软件开发包。

CEO袁征对于Zoom周五(4月3日)的更新表示,其收集的信息不包括与会议相关的内容,例如参会者姓名、会议聊天内容等。

Zoom的崛起与疫情中的“自进化”

这样一家戏剧性的公司是如何崛起的呢?

年,毕业于山东科技大学的华裔工程师袁征离开思科(Cisco),在硅谷创建了Zoom。年,袁征站上了美国求职网站Glassdoor发布的全美TopCEO榜单的榜首。年4月19日,Zoom挂牌纳斯达克,上市首日大涨72%。

年4月,Zoom在纳斯达克上市,图片来源于网络

Zoom在中国拥有一支庞大的工程师团队,在多个研发中心雇用了多名员工,使得自身的人力成本相较于其他在美国的团队要低得多。在截至年一月的前一个财年中,Zoom的研发费用仅占其全部营收的10%。

Zoom在同行业市场占有率首屈一指,图源自年视讯会议市场报告

随着疫情在中国乃至全球的扩张,今年以来Zoom已迅速成为流行的视频会议应用程序。据加拿大皇家银行资本估计,三月份Zoom的下载量已经激增了%,若年余下时间持续增长,Zoom将收获3.37亿美元的额外销售额。

许多老牌科技公司也感受到了Zoom的威胁。例如,微软日前泄漏的培训视频中甚至提到,“Zoom已被视为微软的新兴威胁”。

英国首相用Zoom召开内阁会议

作为一名Zoom的深度用户,小探其实十分受益于其人性化的、为用户着想的功能。

例如,疫情期间,很多留学生回到了国内,不得不顶着时差上网课。但是,Zoom的功能让他们不必凌晨三四点爬起来赶课程直播,方便时可回看Zoom上的课程录播。期末复习也不用抓狂,点开Zoom会议记录轻松回忆课程内容和笔记。

Zoom支持全程会议录制,图片来源于Zoom


转载请注明:http://www.aierlanlan.com/rzdk/5097.html