2億人都在用的這款會議軟件,安全漏洞不可忽視,馬斯克拒絕了它

要明白使用一款數據安全係數低的產品意味著什麼。


職場黃皮書/供稿


2億人都在用的這款會議軟件,安全漏洞不可忽視,馬斯克拒絕了它


外媒報道,因新冠病毒疫情,許多人只能居家辦公,Zoom便成了最常用的工具。目前至少有2億人在使用Zoom,而幾個月前只有1000萬人。Zoom能夠如此受歡迎,是因為該公司將其應用程序設為免費,而且極易於使用;在技術術語中,這是“無阻”設計。即使對科技一竅不通的人也能通過點擊鏈接立刻加入Zoom會議,並自由地聊天。


但在過去,Zoom曾出現過多次隱私和安全問題,其中包括惡意軟件附著在Zoom上並操縱攝像頭——搗亂者闖入人們的視頻會議,不斷用不良內容轟炸他們。


不久前門鈴攝像頭Ring也經歷了同樣的問題。我們需要吸取教訓:如果一家公司不能保護我們的隱私,我們就不應該繼續使用它的產品。畢竟隱私一旦丟失,就很難再找回。


Zoom的主要問題:隱私政策和安全架構


Zoom的隱私政策


Zoom最近公開了修改後的隱私政策。公司在聲明中強調,無論過去、現在還是將來,都不會出售人們的個人數據。但該政策並未涉及Zoom是否與第三方共享數據,而蘋果和思科等公司在其隱私政策中都明確指出了這一點。


這一缺失值得注意。麻省理工學院發表的研究報告顯示,科技公司無需直接出售就可以通過多種方式將用戶數據貨幣化。有時,收集用戶數據的工具被“租借”給第三方。這種做法可以使個人數據不被“出售”,但公司仍然可以用它賺錢。


Zoom的安全缺陷


Zoom公司在努力修補安全漏洞。但是,其針對Windows和Mac電腦的產品可能有意弱化了安全屬性。


這主要是因為公司不是通過蘋果官方或微軟的應用商店提供應用程序,而是由消費者直接從網上下載。通過這種方式,Zoom避開了限制其訪問蘋果和微軟操作系統的所謂沙箱環境。


這樣一來,Zoom就能夠訪問操作系統及其網絡瀏覽器的更深層部分。這也是Zoom會議非常容易加入的原因。Fyde首席執行官斯南·埃倫表示,Zoom公司選擇了較弱的安全架構。“他們想讓安裝過程更簡單流暢,同時讓軟件進入到操作系統的更深層次,這樣他們就能收集更多東西”。


2億人都在用的這款會議軟件,安全漏洞不可忽視,馬斯克拒絕了它


規避風險,這些是我們可以做的


在困難時期,許多人沒有比Zoom更好的選擇。那麼,該怎麼做呢?


首先,使用Zoom時,要時刻保持警惕。總的來說,在平板電腦、安卓手機等移動設備上使用比在電腦上更安全。因為移動應用不僅會對數據的訪問設限,而且在應用商店上架必須接受蘋果和谷歌的審核,其中包括對安全漏洞的檢查。


另外,要確保打開Zoom的安全設置,如設置會議密碼,以防不速之客“轟炸”會議。


更重要的是,要明白使用一款數據安全係數低的產品意味著什麼。我們可以儘量避免通過它談論敏感話題,比如討論商業機密。


如果對Zoom仍存疑慮,可以試著使用一款替代產品,比如一些聲譽更好的公司提供的視頻聊天工具:谷歌Hangouts、思科Webex以及蘋果設備上的FaceTime。這些產品可能不如Zoom方便,但它們確實更能保護隱私,使用者也可以少些擔心。


如果一個產品沒有充分地保護我們的隱私,那麼它還遠遠不夠優秀。許多人已經有所應對,埃隆·馬斯克的火箭公司SpaceX已經禁止員工使用Zoom。


而我們呢?也許也應儘量減少使用Zoom了。


(孫蘇馨 編譯)


分享到:


相關文章: