报告称Zoom的加密具有严重的众所周知的弱点
小编发现不少朋友对于 报告称Zoom的加密具有严重的众所周知的弱点 这方面的信息都比较感兴趣,小编就针对 报告称Zoom的加密具有严重的众所周知的弱点 整理了一些相关方面的信息 在这里分享给大家。
两个单独的报告揭示了流行的视频会议应用程序Zoom中的其他问题。
首先,The Verge的一份报告指出,安全专家使用了一种自动化工具,该工具可以搜索会议以查找不受密码保护的会议。显然,它一天能够找到2400个呼叫,从而提取到会议,日期,时间,组织者和会议主题信息的链接。从报告中:
安全专家Trent Lo和位于堪萨斯城的安全聚会小组SecKC的成员开发了一个名为zWarDial的程序,该程序可以自动猜测9到11位数字的Zoom会议ID,并收集有关这些会议的信息。 。
Lo告诉Krebs on Security,除了每小时可以发现约100个会议外,zWarDial的一个实例还可以在14%的时间内成功确定合法的会议ID。Lo与Krebs on Security共享的数据显示,在一天的扫描中发现,将近2400个即将举行或重复发生的Zoom会议zWarDial的一部分,该程序提取了会议的Zoom链接,日期和时间,会议组织者和会议主题。
在关于这一问题的声明中,Zoom表示:
“ Zoom强烈建议用户为所有会议实施密码,以确保不请自来的用户无法参加...去年年底以来,默认情况下已启用新会议的密码,除非帐户所有者或管理员退出。除非在某些情况下,可以确定在某种情况下,与帐户所有者或管理员无关的用户在更改时默认是否未打开密码。”
来自Intercept的第二份独立报告今天声称,Zoom的加密算法具有“严重的,众所周知的弱点”,并且即使所有参与者都位于,有时也由位于的服务器发布密钥。
根据大学研究人员的说法,正在逐渐流行的视频会议服务ZOOM上的会议使用具有严重的,众所周知的弱点的算法进行加密,有时甚至会见与会者都在北美时,也使用服务器发布的密钥进行加密。多伦多
研究人员还发现,Zoom使用自行开发的加密方案保护视频和音频内容,Zoom的“候诊室”功能存在漏洞,并且Zoom似乎在有700名员工,分布在三个子公司中。他们在一份大学公民实验室的报告中(在信息安全圈中广为关注)得出结论认为,Zoom的服务“不适合秘密”,并且可能有法律义务向披露加密密钥,并“应对”来自政府的压力。他们。
Zoom没有对此问题做进一步评论,《福布斯》也对此进行了报道,他指出:
“ ...在周五于《福布斯》上发表的一次采访中,首席执行官埃里克·袁(Eric Yuan)表示,该公司将检查如何将对话路由到,但强调数据受到保护。由于Citizen Lab并未将调查结果发送给Zoom表示,尽快发布信息符合公共利益,这视讯会议公司不会知道结果,但是Yuan保证,如果即使用户不在,也会将用户数据转移到在那里,“我们愿意解决这个问题。”
现在,在社区中似乎已经很好地注意到了有关Zoom的安全问题。令人鼓舞的迹象是,Zoom已经注意到,道歉并誓言要在未来90天内解决所有这些问题,同时冻结新功能。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
最近收到一位患者的留言,说自己这几天总感觉肛门有下坠胀感,特别难受,上网一查,好多信息都指向癌症,这可...浏览全文>>
-
腹痛、腹泻总反复!可能是小肠、大肠在抗议。基于症状特征区分小肠疾病与大肠疾病的具体差异分析:一、核心症状...浏览全文>>
-
近日,中国中医药信息学会肛肠分会·肿瘤分会·治未病分会·河北名医学会肛肠分会·盆底与便秘分会·河北省中...浏览全文>>
-
安徽蚌埠的长安启源E07作为一款备受关注的新能源车型,其价格和配置一直是消费者热议的话题。如果你正考虑入手...浏览全文>>
-
近年来,随着新能源汽车市场的快速发展,插电式混合动力车型逐渐成为消费者关注的焦点。生活家PHEV作为一款备...浏览全文>>
-
在2025款生活家PHEV车型正式上市之前,提前了解相关费用明细对于购车者来说至关重要。这款插电式混合动力车型...浏览全文>>
-
大众途昂作为一款中大型SUV,凭借其宽敞的空间和强劲的动力配置,在市场上一直拥有不错的口碑。对于计划购买20...浏览全文>>
-
阜阳地区的长安启源Q05 2025款车型凭借其时尚的外观设计和丰富的配置,吸引了众多消费者的关注。这款车型作为...浏览全文>>
-
阜阳揽巡作为一款备受关注的中型SUV,凭借其豪华的配置和超值的价格吸引了众多消费者的目光。这款车不仅在外观...浏览全文>>
-
淮南长安启源A07自上市以来便凭借其卓越的性能和亲民的价格赢得了众多消费者的青睐。作为2025款的新车型,它在...浏览全文>>