主持權限過界 監察與會者侵私隱

主持權限過界 監察與會者侵私隱

Zoom雖然極力強調注重保安,但成立以來亦出過不少漏洞。程式2018年11月被揭可容無權限的攻擊者遙距主持別人的會議,移除出席者、揑造訊息和騎劫分享畫面。去年7月,程式在Mac作業系統又出問題,黑客網可強行登入用戶戶口,開啟攝影機窺視一切;就算刪掉程式,秘密伺服器亦會自行再下載。

關注電子版權的電子前線基金會亦列出Zoom多項涉侵犯私隱的做法,網址和開會紀錄等用戶數據在管理台固然一覽無遺,會議主持權限亦有過界,無論與會者畫面是否開啟,主持都可藉分享功能監察所有人的活動。

籲政府官員不應用Zoom開會

網絡顧問克盧利坦言Zoom對保安態度輕率,「很多事例令人質疑他們是否了解用戶私隱和保安」。專家提醒新手舉行網上公開聚會時,主持應禁止他人分享畫面,與會者亦應先關掉預設的「文件傳送」功能,以防有心人散播病毒軟件。政府人員亦不應用Zoom開會,英國薩里大學電腦科學教授伍德沃德說:「如果是首相府公告當然沒問題,但我參與過的官員密會都是用Microsoft Teams。這不代表最新版本的Zoom有任何問題,但在這非常時期,最好還是使用身經百戰的視像系統。」
英國廣播公司