自从Zoom所谓的端到端加密被揭穿为骗局后,其用户数量便一路暴跌。在疫情封锁措施导致远程办公需求激增之后,Zoom的用户数量和使用体验都发生了翻天覆地的变化。
现在,这款视频会议应用程序已被禁用,主要原因是其安全和隐私问题屡次被曝光。今年1月,网络安全公司Check Point演示了攻击者如何轻松生成有效的会议ID,并利用这些ID加入未设置密码保护的会议。
尽管Zoom 提出了一些建议,例如使用等候室、密码、静音控制或限制屏幕共享,但公众仍然在没有使用这些安全措施的情况下继续使用 Zoom。
因此,已有大量“Zoom轰炸”(未经授权擅自闯入Zoom会议骚扰他人)事件被报道。还有报道称,有人加入会议是为了播放色情视频。
除了目前影响Zoom平台用户的“Zoom轰炸”攻击之外,其他安全问题也随之出现。上周,前美国国家安全局黑客帕特里克·沃德尔宣布,他发现了Zoom应用程序中的两个漏洞,恶意第三方可以利用这些漏洞控制Mac电脑,包括摄像头、麦克风,甚至整个系统。
这一发现之后,许多公司开始与该应用程序划清界限,其中包括特斯拉和SpaceX的负责人埃隆·马斯克、美国国家安全局、谷歌员工等等。
由于Zoom 应用的安全问题受到越来越多的批评,其他安全专家继续对其进行剖析,并发现了一些问题,例如Zoom 会议不支持端到端加密,这意味着 Zoom 可以访问使用其应用举行的会议的内容,或者某些 Zoom 加密密钥是通过位于中国的服务器传输给会议参与者的。
所有这些问题都导致用户对该公司产生抵触情绪。上周,一名Zoom用户在加州法院对Zoom视频通讯公司提起集体诉讼。
此前有报道称, iOS 版 Zoom 应用会在用户打开应用时向 Facebook 发送分析信息,随后该机构采取了行动。
Zoom 表示,它“使用了 Facebook 开发工具包,该工具包在其文档中警告说,它会接收任何使用该工具包开发的应用程序的数据”,但该信息并未包含在应用程序的文档中,更不用说在其使用条款和条件中了。
Zoom公司意识到自己的应用程序中有许多要修复的地方,因此已经着手为被指控的安全性和机密性问题提供答案。
但就目前而言,这些措施似乎还不够,因为其股东之一(包括 Michael Drieu)于上周二对 Zoom 视频通讯公司提起集体诉讼,指控该公司夸大了其应用程序的保密标准,并且没有披露其服务实际上没有端到端加密。
上周,Zoom 首席执行官袁征向用户道歉,称该公司在隐私和安全方面未能达到社区的期望,并正在采取措施解决该应用程序目前面临的安全问题。
虽然这可能为时已晚,但各种应用程序已经利用这个问题来提供服务,例如 Facebook、Skype、Houseparty、FaceTime 等。