风口浪尖的视频会议No.1,背后折射的安全问题让人深思
直播:近二十载从业老兵谈金融科技赋能的探索与实践
试想一下,当你知道自己某个常用软件的账号密码被公开在暗网叫卖,且价格特别便宜的时候,你心里会怎么想?很不幸,最近Zoom的用户们就在考虑这个问题,作为疫情期间使用量和股价齐飞的优秀代表,Zoom关于安全隐私方面的保护措施受到了各大媒体的口诛笔伐,这也引起了人们新一轮的对网络安全的深思……
==Zoom的喜与悲==
疫情期间,视频会议需求暴涨,这同时带来了视频会议软件的使用量激增,这其中最为突出的就是Zoom,其日活用户从19年12月份的1千万人激增到现在的2亿人,无法出门的全球各地用户使用Zoom开会、上课、探亲、访友甚至看医生,其“简单好用”的特性受到了大家的一致好评。
Zoom(图片来源:Forbes)
但简单好用往往是和安全漏洞多挂钩的,近日,华盛顿邮报报道出Zoom存在的重大安全漏洞:数以万计的私人Zoom视频被上传至公开网页,任何人都可在线围观。向华盛顿邮报爆料的是美国国家安全局的前研究员Patrick Jackson,他爆料称在开放的云存储空间中一次性搜到了15000个Zoom视频。其中还有所有参会人员的名字和电话号码,以及更多的个人可识别信息。
在最近,越来越多的关于Zoom的安全问题被揭露出来:Motherboard网站在一份新报告中透露,Zoom正在将成千上万个用户的私人信息泄露给陌生人,并使这些陌生人能够呼叫其他他们不认识的用户。上周,Motherboard报告说,即使用户没有登录Facebook或没有Facebook帐户,Zoom的iOS应用也正在向Facebook发送分析数据。甚至在一周前,有外媒称超过50万个Zoom账户在暗网和黑客论坛上出售,单价不到一便士,有些甚至还可以免费赠送……
暗网售卖的Zoom账号信息(图片来源:Gadgets)
连被曝出安全隐患之后, FBI 对其发出警告,NASA、SpaceX 、Google等公司还要求员工禁用,为此,有消息源称Zoom雇佣了一批来自著名公司的外部安全员来修复漏洞。Zoom的首席执行官也表示会更加关注软件的安全性而不是易用性。从用户量激增到如今被各大公司禁用的尴尬境地,Zoom可谓是人们敲响了隐私安全的警钟。
==COVID-19为诈骗提供新角度==
除了上文中提到的Zoom,在COVID-19肆虐全球的期间,也有不少人借此浑水摸鱼:Google于这周表示,在过去的一周的时间里,他们的邮件检测系统一共检出了多大2.4亿封和COVID-19的垃圾邮件,其中多达1800万封以上和网络钓鱼、诈骗软件有关。
与COVID-19有关的垃圾邮件(图片来源:Google Cloud)
与此同时,由于疫情的原因,人们的弹窗和消息新闻也基本都是COVID-19的相关新闻,用于诈骗带毒患病者或害怕它的人的虚假信息也开始在互联网上出现。在本月,援引微软安全威胁情报部门的说法,以COVID-19为主题的威胁是现有网络攻击方式的修正,内容是稍加改动,就可以配合大流行病继续为害四方。
英国国家网络安全中心(NCSC)和美国国土安全部网络安全与基础设施安全局(CISA)的一份联合报告指出,尽管未遂黑客攻击的总数没有增加,但越来越多的记录使用了Covid-19相关主题。在英国,NCSC检测到的与Covid-19相关的打着英国政府牌子的诈骗比其他任何主题都多。
英国政府提醒民众小心网络安全(图片来源:GOV.UK)
不得不说,大众的网络安全也在经受着疫情的考验。网络诈骗的手段也在逐渐进化,而且能够跟得上新闻热点。
==互联网巨头的努力与普通民众的隐私博弈==
近期,苹果公司与Google宣布将合作开发基于蓝牙的联系人追踪工具,用来追踪Covid-19的传播链条。但最近他们却遇到了一些麻烦:美国公民自由联盟(ACLU)声称该技术并不会奏效,需要至少60%的人使用才会有效果,但此举也可能侵犯用户的隐私。为此,Google和苹果正在联合向用户保证用户接触到的人的名单只会存储在设备本地,除非他们选择分享,否则不会分享。COVID-19检测呈阳性的人的实际身份不会透露给苹果、谷歌或其他用户。
苹果与谷歌为了对抗疫情开始合作
令人欣喜的是,所有人都十分罕见地看到了Google与苹果共同合作,用来开发软件对抗这个全人类共同的敌人,但基于个人位置的隐私确实存在被暴露的风险,因此这两大巨头会如何妥善处理这一问题也成了很多人关心的问题。
==疫情下如何保护个人隐私?==
目前的全世界正在面临一个重大的公共安全卫生事件,这一点是毋庸置疑的。在疫苗尚未开发出来之前,跟踪传播链条并且及时隔离成为了当前最为有效的方法,但与此同时个人暴露隐私的危险也越来越高:进出楼宇、饭店的实名登记信息,面部识别系统存储的个人信息,与Covid-19有关的诈骗邮件、软件安全都似乎有被黑产利用的可能。
各式各样的人脸识别机器
如何在妥善保护个人隐私的前提下做到科学有效地跟踪传播链条,同时加大自己的安全意识,也许是科技公司和普通人当前最需要共同考虑的事情。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国众议院监督委员会线上会议因使用 Zoom 会议客户端导致 3 次被攻击打断
直播:近二十载从业老兵谈金融科技赋能的探索与实践 一封内部信件显示,最近美国众议院监督委员会线上会议是Zoom攻击案的最新受害者。 美国众议院监督委员会的一次线上会议是Zoom攻击的最新受害者,该会议被不请自来的与会者至少打断了三次。 吉姆·乔丹(R-Ohio)在最近致美国众议院主要调查委员会监督与改革委员会主席卡罗琳·马洛尼(R-NY)的内部信中披露了这一事件。 这封信中提到: 尽管有联邦调查局和媒体的警告,但您还是在2020年4月3日与阿富汗重建特别监察长(SIGAR)举行了由Zoom主持的阿富汗妇女权利简报会。在这次重要的情况介绍会上,会议至少遭受了3次“Zoom攻击”。黑客和恶意软件对会员和员工设备的影响仍在调查确定中。 这封信没有具体说明Zoom攻击者在中断会议后做了什么,也没有说明其是否访问了任何敏感数据。 约旦将这一事件与中国同Zoom的牵涉一起作为主要安全问题,呼吁政府官员“立即中止将Zoom系统用于当前的正式委员会活动,并立即采取措施评估委员会的内部网络安全,要为了防止黑客通过Zoom平台访问敏感的委员会信息做好准备。” 冠状病毒的大流行使越来越多的组织通过远程工作的...
- 下一篇
【从入门到放弃-Kubernetes】Kubernetes入门-对外暴露服务
前言 上文【从入门到放弃-Kubernetes】Kubernetes入门-无状态应用扩缩容中介绍了如何通过yaml配置文件部署无状态的应用,及如何对其扩缩容。部署后的服务可以通过dashboard在k8s集群中看到。但还没有对外暴露 提供服务。本文,我们学习下k8s对外暴露服务的几种方式。 服务类型(type) 可以在service的yaml文件中设置type配置,type的取值及含义如下: ClusterIP 通过集群的内部 IP 暴露服务,选择该值,服务只能够在集群内部可以访问,这也是默认的 ServiceType。 apiVersion: v1 kind: Service metadata: name: clusterip-service spec: type: ClusterIP selector: app: node ports: - port: 8080 注意:直接访问 http://10.104.145.1:8080 是不行的,10.104.145.1是一个内部IP。 NodePort 通过每个 Node 上的 IP 和静态端口(NodePort)暴露服务。NodePor...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作