数以千计的私人 Zoom 录音可供任何人在线观看

阅读时间图标 3分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

Zoom

自从冠状病毒大流行开始以来,Zoom 已经看到了 用户涌入 使用该平台与亲人保持联系或在家工作时将其用作视频会议工具的人。 我们有 报道 几个 漏洞 过去但最近曝光的新问题并不是因为漏洞。

根据 “华盛顿邮报”,成千上万的私人 Zoom 录音可供任何人在线观看。 安全研究员帕特里克杰克逊向新闻媒体透露了这个问题,他在扫描不安全的云存储时发现了 15,000 个示例。 此外, Mashable的 在 YouTube、Google 和 Vimeo 上进行扫描,发现几段录音可供任何人观看。 我们亲自试用了 YouTube,发现了一些用户无意上传的录音。 像 Mashable 和华盛顿邮报一样,为了用户隐私,我们不会透露录音。

Mashable 指出,将私人录音上传到公共服务器的人可能是一个错误。 然而,他们也指出,如果 15,000 人犯了错误,那么这可能是设计错误,而不是用户的粗心。

帕特里克·杰克逊告诉华盛顿邮报,Zoom 可以更好地提醒用户注意这些录音,并用一个更难猜的独特名称保存它们,这使得录音更难在网上找到,即使有人错误地将它们上传到公共服务器或公共云。

Zoom 的发言人向 Mashable 发送了一份声明,明确表示用户在将录音上传到互联网时应谨慎。

当主持人选择录制会议时,Zoom会通知与会者,并为主持人提供一种安全可靠的方式来存储录制内容。 Zoom会议仅在主持人的选择下记录在主持人的本地计算机上或在Zoom云中。 如果主持人以后选择将会议记录上传到其他任何地方,我们敦促他们要格外谨慎,并与会议参与者保持透明,仔细考虑会议是否包含敏感信息以及参与者的合理期望。

- 飞涨

最近,Zoom 宣布该公司将暂停功能更新以专注于解决安全问题。 在接下来的 90 天内,该公司将利用其所有资源主动更好地识别、解决和修复安全和隐私问题。 因此,Zoom 在接下来的 3 个月内不会添加任何新功能。 它还将与第三方专家和代表用户进行全面审查,以了解和确保其服务的安全性。 了解有关此公告的更多信息 此处.

有关主题的更多信息: 安全漏洞, Zoom