港中文用 Zoom 考试,中途遭黑客入侵传播不可描述内容

码途绘星人
• 阅读 5146
视频会议软件被重用期间,其安全问题也一直是企业与高校等用户关注的重点。近日,香港中文大学曝出消息称,学校在用 Zoom 考试过程中被数名外籍人士侵入并播放不可描述的内容,导致考试中断。

看来,Zoom 的安全隐患问题至今还没能解决,近日又遭黑客入侵。

据香港中文大学(以下简称「港中大」)学生爆料,4 月 27 日港中大在使用 Zoom 进行远程考试时遭黑客入侵,并在聊天室内大肆播放成人影片。考试也因此未能如常进行。

考试进行中,突然闯入不速之客

受新冠肺炎影响,不仅办公、上课转至线上,很多学校的考试也采取远程形式。

4 月 27 日早上,港中大使用 Zoom 举行通识课程考试,在考试开始约 10 分钟后,聊天室突然有几名日本籍和印度籍人士加入,而且有印度人一直模仿讲师的口音讲话。

有学生表示,当时一直有人讲「dxxk、fxxk」等粗口,更有人用「分享屏幕」功能,在聊天室内大播成人影片及印度歌曲 MV,以至学生无法如常应试。

港中文用 Zoom 考试,中途遭黑客入侵传播不可描述内容

该事件登上香港各大媒体头条

讲师随后立即中止考试,要求学生关掉 Zoom,并打开镜头、展示自己的学生证,再呈交考试答案。有学生担心自己的个人信息也被这些黑客看到了。

有学生批评事件影响考试心情,亦有学生怒斥 Zoom 已不仅仅是有安全漏洞,而是「非常开放」。

港中文用 Zoom 考试,中途遭黑客入侵传播不可描述内容

港中大在远程教学期间选中了 Zoom

还有学生感到郁闷,自己为了专心考试不受影响,一开始就开启了静音,而认真答题 30 分钟后,才发现自己早已被讲师移出 Zoom 会议室。

港中大与 Zoom 回应:在努力解决

港中大对此回复称:

“ 从社交平台及相关部门得悉事件,目前正跟进当中,并会与学生保持紧密沟通。

发言人指出,自 2 月 17 日开始使用 Zoom 教学以来,一直与供应商保持联络,就网络安全及资料私隐等问题沟通,以适时索取建议及解决方案,并已于本月 23 日再次更新,上传了由 Zoom 发出的就安全会议设定功能的简介资料。”

但是,这才更新不过四天,4 月 27 日的考试就上演了这么一出。

Zoom 也已就此事向媒体作出官方回应:

“ 我们对此类型的事件表示遗憾。Zoom 强烈谴责这种行为,并于最近更新了一系列的功能,来帮助我们的用户更轻松地保障他们的会议。

在预设情况下,我们为 K-12 计划中注册的用户以及免费和单一 Pro 用户启用了会议密码和虚拟等候室设定。此外,我们还为加入了 K-12   计划的用户更新了预设的屏幕分享设定,确保只有教师才能在课堂上分享内容。

对于所有用户,我们减低了 Zoom Meeting ID 的可见性,以防用户意外地与他人共享会议资料。同时,我们也为所有主持人的 Zoom Meeting 控制栏目中增加了新的「安全性」标志,让他们能够更方便地控制会议中的安全功能,包括移除参加者及锁定会议等操作。
 
通过我们提供的培训课程和网络研讨会,包括 Zoom 行政总裁 Eric Yuan 每周举行的私隐和安全性网络研讨会,Zoom 将继续与所有用户一起讨论和研究如何更佳地利用 Zoom 处理日常事务,以及如何保障 Zoom 的会议私隐。

我们亦鼓励用户向 Zoom 反映此类型的事件,以便我们采取适当措施或直接向执法部门举报。”

港中大校方与 Zoom 的回应概括起来,大意就是我们已经很努力地做了隐私保障措施,但是依然防不住这些黑客黑手啊,欢迎大家反映和举报,我们会强烈谴责。

嗯,这很官方。

Zoom   问题频发,竞争对手偷着乐?

自从 3 月底被曝私自分享用户数据之后,Zoom 就频频因安全隐患而陷入舆论中心:虚假宣传端到端加密、被黑客窃取账号以白菜价出售、Zoom 轰炸成热词…… 

Zoom 官方也从 4 月 1 日就声明将全力解决这些问题,不仅停止了所有新功能的研发,甚至还发起「漏洞赏金」计划,鼓励大家找 bug。

回顾详情可参见:

《曝出漏洞、企业禁用、紧急声明:Zoom 一周里经历了什么?》

《雪上加霜!股东向 Zoom 发起集体诉讼,索赔高额补偿》**

港中文用 Zoom 考试,中途遭黑客入侵传播不可描述内容

袁征曾直播道歉,表示将在 90 天内动用必要资源
更好地主动识别、处理和修复安全漏洞

如今时隔一个月,Zoom 的安全问题不知解决得怎样了?从港中大这个事件来看,貌似进展得不怎么样。

但是,留给 Zoom 的时间并不多。

在视频会议软件开始被重用的今天,各大巨头也都在争抢市场,国内有钉钉、企业微信、飞书等,国外有 Teams、思科 Webex、Skype 等,Facebook 也眼红地迅速推出了免费视频会议平台 Messenger Rooms。

港中文用 Zoom 考试,中途遭黑客入侵传播不可描述内容

市场竞争激烈,没人会耐心等很久

之前 Zoom 安全隐患曝出之时,就有港大、纽约各学校宣布停用 Zoom,改用 Teams。

在如此激烈的竞争之下,如果 Zoom 还是迟迟不能解决安全问题,恐怕会失去更多用户。毕竟,在选择性很多的情况下,用户只会选择更好的。

参考资料:

http://news.wenweipo.com/2020/04/28/IN2004280051.htm

https://hk.on.cc/hk/bkn/cnt/news/20200427/bkn-20200427230129876-0427_00822_001.html

—— 完 ——**

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
美凌格栋栋酱 美凌格栋栋酱
6个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Wesley13 Wesley13
3年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Stella981 Stella981
3年前
SpringBoot整合Redis乱码原因及解决方案
问题描述:springboot使用springdataredis存储数据时乱码rediskey/value出现\\xAC\\xED\\x00\\x05t\\x00\\x05问题分析:查看RedisTemplate类!(https://oscimg.oschina.net/oscnet/0a85565fa
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
PHP创建多级树型结构
<!lang:php<?php$areaarray(array('id'1,'pid'0,'name''中国'),array('id'5,'pid'0,'name''美国'),array('id'2,'pid'1,'name''吉林'),array('id'4,'pid'2,'n
Easter79 Easter79
3年前
SpringBoot整合Redis乱码原因及解决方案
问题描述:springboot使用springdataredis存储数据时乱码rediskey/value出现\\xAC\\xED\\x00\\x05t\\x00\\x05问题分析:查看RedisTemplate类!(https://oscimg.oschina.net/oscnet/0a85565fa
Wesley13 Wesley13
3年前
Java日期时间API系列36
  十二时辰,古代劳动人民把一昼夜划分成十二个时段,每一个时段叫一个时辰。二十四小时和十二时辰对照表:时辰时间24时制子时深夜11:00凌晨01:0023:0001:00丑时上午01:00上午03:0001:0003:00寅时上午03:00上午0
Python进阶者 Python进阶者
1年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这