Zoom資安疑慮 爆加密訊息傳輸中國
Zoom竟被踢爆資安問題,電動車大廠特斯拉(Tesla)、紐約市各級學校、美國國家航太總署(NASA)、英國國防部等機構已先後宣布禁用。(歐新社)
特斯拉、NASA等 先後宣布停用
〔編譯黃靖媗/綜合報導〕二○一九冠狀病毒(COVID-19,武漢肺炎)全球大流行,隨著各國政府紛紛要求民眾在家隔離防疫,對於遠端會議、上課軟體的需求也大增,視訊會議平台Zoom每日上線用戶數,已從去年底的一千萬人增至兩億人。但在此同時,Zoom竟被踢爆資安問題,電動車大廠特斯拉(Tesla)、紐約市各級學校、美國國家航太總署(NASA)、英國國防部等機構已先後宣布禁用。
研究網路資訊管控的加拿大多倫多大學「公民實驗室」(Citizen Lab)三日表示,Zoom使用的加密技術並非端對端加密,意味該公司持有用戶會議的加密金鑰,可任意查看會議內容。「公民實驗室」的實驗也發現,Zoom在特定情況下,會將加密金鑰存在位於中國的伺服器。由於中國規定本地資料必須存放在境內,但Zoom二月起將位於中國的伺服器也納入國際「白名單」,以因應暴增的連線流量。
Zoom加密設定 恐提供駭客竊聽管道
儘管Zoom創辦人兼執行長袁征(Eric Yuan)強調,中國政府從未向其索取海外用戶資料,但美國科技新聞網站TechCrunch指出,未來中國政府還是可能會向Zoom索取所有儲存在中國伺服器的加密金鑰。
研究員馬爾恰克(Bill Marczak)進一步指出,Zoom的加密設定可能會為駭客提供竊聽會議的管道,例如為政府工作的駭客。馬爾恰克也呼籲透過Zoom討論機密資訊的用戶,應當三思是否該更換軟體。美國聯邦調查局(FBI)上月底也示警,接獲許多會議遭惡意入侵、打斷的舉報。
創辦人袁征致歉 坦承自己「搞砸了」
袁征一日公開為資安問題致歉,四日向《華爾街日報》坦承自己「搞砸了」,Zoom必須再次贏得大眾信任。Zoom解釋,該公司的系統會避免始於美國的通話數據被送往中國,當流量自二月激增後,不少數據仍錯誤地被送至中國,這個問題已被解決。
美研發 貼片型疫苗
上一則新聞:中英對照讀新聞》Arctic may see ’ice-free’ summers in as few as 15 years, study says 研究:北極可能在15年內「無冰」
-
南韓醫學院擴招掀上班族重考熱潮 50多歲券商高層也去諮詢
-
每月淨利1萬6 美國人靠自動販賣機創造「被動收入」
-
美眾院將表決北京字節跳動撤資案 TikTok撂人打爆議員電話惹反感!
-
岸田內閣支持度再創新低 民調僅剩20.1%
-
英國白金漢宮深夜爆巨響!男開車衝撞大門被逮
-
教宗籲烏勇敢「舉白旗」 拉脫維亞總統:人不能向邪惡投降
-
凱特王妃術後神隱至今 最新官方照片曝光
-
火線熱話題》獨家連線南韓罷工醫訴「真實心聲」!揭核心問題:蠻荒謬的
國際今日熱門