Zoom 漏洞不斷 多間機構禁用

- 羅丁丁 - 2020-04-04

最近疫情嚴重,不少公司都改為在家工作,令到視像會議軟件 Zoom 使用量急升,但近來多次被爆出多個漏洞,令到多間機構如 NASA、SpaceX等都禁止員工使用,避免敏感資料流出。Zoom創辦人兼行政總裁袁征早前亦為多個漏洞做成的風波作出公開道歉,並承諾會盡快昨出改善。

最新的漏洞就牽連到 LinkedIn 用戶,只要用戶訂閱了 LinkedIn Sales Navigator 服務,同時使用 Zoom 會議功能時,會議參加者能輕易取得對方的個人資料,令私隱資料外洩。其他已被發現的漏洞包括視像會議的過程未能做到點對點加密、駭客輕易利用Windows 網路的 Universal Naming Convention 功能拿到用戶的 Windows 密碼、iOS 版本 Zoom 會在不知情下把資料發送給 Facebook 等問題,可見問題非常嚴重。