109年05月08日  因疫情崛起的視訊會議平台-Zoom淺談資訊安全

2020-05-08

科技新報指出網路視訊會議平台Zoom,由2011至2017年市值升至10億,截至 2019 年 12 月底,在 Zoom 進行免費與付費視訊會議的參與人數最多約有 1,000 萬;但到了 2020 年 3 月,每天已有超過 2 億的免費與付費用戶使用 Zoom。此外,行動版亦盤踞 Google Play 與 App Store 排行榜前幾名。

近幾年Zoom的改正仍在持續進行中,包括:web伺服器、Facebook SDK連結以及Windows系統憑證等漏洞,在用戶反應後快速進行修正,近期則因為疫情影響,用戶量大增而有資料流向中國的疑慮。

中央研究院資訊科學所研究員陳伶志日前就發文建議 7 點 Zoom 使用措施,包括可從 Zoom 政府版網頁下載應用程式或瀏覽器擴充功能,並且隨時更新至最新版本。以專屬的帳號與密碼來註冊 Zoom,不要使用以 Facebook 或 Google 帳號登入的方式進行身分認證。使用時務必啟用內建的點對點加密功能,還有發起視訊會議時,務必設定會議密碼。

若對 Zoom 充滿疑慮,但又需要線上會議功能,陳伶志則建議改採 Cisco Webex、Adobe Connect、Microsoft Teams、Google Hangouts Meet、CyberLink U Meeting 以及開源服務 Jitsi Meet。

以上參考網址:
https://technews.tw/2020/04/07/serious-zoom-security-flaws/

圖片來源:zoom blog