交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon粉丝交流群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

担心Zoom安全 美众议员促停止使用

2020年04月14日 21:05 PDF版 分享转发

Zoom被指有数据全被传到中国等安全问题,事件继续发酵,有众议院议员亦要求其委员会停止使用。虽然Zoom终发公告指付费用户可自由选择会议流量资料存于特定区域的资料中心,不过有资讯科技专家指出仍要待措施实行后,才能检测是否确切安全。而且若会议仍然没有加密措施,如有人拦截就可看到其会议内容。(文海欣 报道)

新冠肺炎下多国不少企业、学校乃至一些行政机关都使用视讯会议软体Zoom以配合居家办公等措施。Zoom每日用户更由去年12月的一千万人次,激增超过20倍,至今年3月达二亿人次。当中监督与改革委员会(House Oversight and Reform Committee)亦有选用Zoom作远程网络会议。然而,Zoom一直被指存在安全问题,例如数据全被传到,而隶属多伦多大学的网络研究机构「公民实验室」(Citizen Lab)就证实Zoom使用一种非标准的加密方式,向中国(中共)传送加密讯息。不过当时官方就解释因为连线需求大增,才导致设定错误并非常态。

继台湾、德国、新加坡教育部等全面停用Zoom,在上周五(10日),美国众议院监督与改革委员会成员吉姆?乔丹(Jim Jordan)亦致函给委员会主席,敦促停止使用Zoom召开该委员会的远程网络会议。他指出已经有很多有关Zoom的轰炸式干扰(Zoom-bombing)的报告,他们于近期一次有关阿富汗妇女权益的会议至少遭到3次干扰。而联邦调查局(FBI)更对Zoom平台用户发布了一份安全警告,敦促用户采取特定的预防措施来保护其计算机和网络的安全。而且,Zoom的大部分研发工作都是由在中国的员工完成。

香港资讯科技商会荣誉会长方保侨周二(14日)接受本台访问,他指出现在Zoom的其中一个安全漏洞是有数据被分流至大陆的伺服器,而问题是这些数据更是没有加密,若有人拦截就可看到其会议内容。另一问题是,有人亦可取得没有密码保护的Zoom连结,并尝试进入视像会议,例如分享色情或暴力照片和影片等。

方保侨说:如果数据流过中国,但数据有加密的话,当然都一定有方法拆解,但可能要用很长时间拆解没有用的东西就未必值得,所以流过大陆亦未必有太大问题。但正如我刚才所说,现在那些视像会议是没有加密,所以若有人拦截到不用解密便看到那些会议,便有问题。

方保侨续指希望Zoom尽快解决视讯加密等保安问题。他亦建议使用者可为Zoom连结加设密码或使用等待室,减低黑客进入会议的机会。

Zoom周一(13日)就近期的批评作出相应措施,表示从美国时间周六(18 日)开始,Zoom 将针对付费会员提供进一步的数据管控,使用者可以自行决定加入/退出特定区域的数据中心。用户在更新后得以封锁特定区域,使其无法连结进入会议室,号码也无法拨入,会彻底断绝数据连线。Zoom 又强调除了中国用户以外,数据都不会通过中国的伺服器进行传送,免费用户会留在默认区域。

对于Zoom的新措施指出付费用户可自选退出特定数据中心, 是否就无需再担心数据全被传到中国或被偷取资料的问题?方保侨认为某程度上是。

方保侨说:某程度上是的,但都要保安专家看看,到时Zoom做了这个动作后,数据是否就真的不会再过去中国。以及若没了这个伺服器后,在亚洲区做视讯时仍否畅顺。

另一方面,美国政治风险管理顾问方恩格(Ross Feingold)同日接受本台访问,指出在疫情下很多人都依赖了这些视讯平台,而当有人发现这个软件的创办人及一些开发人员都是中国人,而更在安全方面有漏洞,自然会引起美方关注,不过这些科技公司已不是第一次引起这些政治任务的关注。而今次ZOOM的风波又是否单纯因为创办人是中国人而牵起呢?方恩格认为今次事件不单是政治问题,而是有漏洞才引起政客关注。

方恩格说:不管是以前Facebook或现在的Zoom,他们的产品的确有漏洞,不是政治人物能讲或随便能指出这些问题。其实这些错误,把一些用户的个人资料从美国输出到美国以外的地方甚至到中国。如果他们早就设计好他们的软体、设备等,就不会产生政治的问题。

不过即使Zoom他日能解决相关保安问题,方恩格相信短期及中期内仍会有很多国家或企业等坚拒使用,因为最近其负面新闻太多。

Zoom 是一间美国企业,不过创办人袁征( Eric Yuan)则来自中国,让人担忧中资色彩。而目前Zoom的资料中心分为美国、加拿大、欧洲、印度、、中国、拉丁美洲、日本与香港。

来源:RFA, 文章内容并不代表本网立场和观点。

请点赞转发分享👇👇👇Follow Us 责任编辑:小婉