15000个用户视频被公开围观,Zoom被爆严重隐私漏洞
图片来源@视觉中国
钛媒体注:本文来源于界面新闻,作者:孙文豪 ,钛媒体经授权发布。
席卷全球的新冠肺炎疫情让视频会议需求暴涨,云视频会议应用Zoom的用户量也因此激增。据公开资料显示,Zoom日活量一度突破2亿,而这一数字在去年12月底还仅为1000万左右。
这一亮眼表现甚至让该应用的创始人,华裔工程师袁征都始料未及,“当初设计产品时,并未预设在短短几周内,全世界每个人都会突然在家工作,学习和社交。”
面对突增的用户群,Zoom显然还没有准备得十分完善。据《华盛顿邮报》等多家外媒报道,Zoom存在严重的隐私安全漏洞,最直观的负面结果是其造成了目前至少15000名用户视频记录被公开在网上,所有人都可以点击观看。
被曝光的用户视频
“尽管公司整日不间断工作以支持涌入的新用户,但我们的服务仍未达到使用社群(包括我们自己)对隐私和安全性的期望。”面对越来越多的隐私问题质疑,公司CEO袁征在最近的一份道歉声明中这样说道。
Zoom被质疑存在隐私保护的问题已有一段时间。此前英国首相约翰逊在个人社交媒体分享的图片中被发现使用Zoom来主持内阁会议,这一行为招致英国公众的担忧。随后英国政府部门向BBC回应称,在特殊的疫情状况下,政府选择使用Zoom来进行非保密性的对话,但在高层安全会议中不会使用这一软件。
Zoom此前则对这一问题予以直接地驳斥,其称“全世界有2000多个机构已经详细检验过我们的技术网络和数据中心,这些公司都十分信任我们的产品。”
但近日美国国家安全局的前研究员帕特里克·杰克逊(Patrick Jackson)的一次爆料使得Zoom又一次站在了舆论的风口浪尖。据帕特里克介绍,由于Zoom命名方式单一,且其部分视频存在在一个不受密码保护的云存储空间中,导致他可以搜索到15000个陌生人的视频。
这些视频并没有共同的特性或来源地。公开视频中包括许多企业的在线会议录像,其中甚至包含公司财务报表、员工姓名电话等信息,此外还有许多学校网课视频、私人间的亲密对话也被公开。现在已有相当一部分的视频被上传在YouTube等社交平台上。
一位小女孩正在用Zoom上网课,图源路透社
用户隐私遭遇泄露背后,许多用户担心其数据会被进一步利用。有媒体批评Zoom会将用户数据上传至Facebook,且Zoom声称使用了保密性更好的端到端加密技术,但实际上这一技术并没有被Zoom广泛使用。
Zoom的这一问题引发了包括《华盛顿邮报》、BBC、CNBC等外媒的集体关注,《华盛顿邮报》甚至设置专门的讨论区,并给读者提供了“如何更安全地使用Zoom”等建议性文章。同时有相当一部分报道建议用户使用Skype、Facetime等其他“更安全的替代软件”。
面对质疑,袁征向用户公开致歉,并且承诺采取更多措施改进这一问题,包括90天内不再上线新功能、撰写相关透明度报告、邀请独立专家进行安全审查、删除与Facebook的共享代码等。
据公开资料显示,至2020年3月Zoom的用户量已经较1月增长了67%。这家总部位于美国加州圣何塞的科技公司受到了包括北美地区在内全球用户的欢迎,许多企业、学校甚至是政府组织都选择使用这一软件进行办公。
Zoom创立于2011年,六年后,这家新兴科技公司成功加入独角兽俱乐部,其市场份额逐渐超越Skype和Microsoft Teams两家主要的竞争对手。2019年4月,Zoom成功登陆纳斯达克,其在过去四个季度均保持了70%以上的营收增长,且连续5个季度实现盈利。一年期间,Zoom的股价上涨超过70%,市值一度超越百度。
上升势头明显的Zoom在近期遭遇上市以来最严重的一次舆论危机。据《华盛顿邮报》报道,目前包括纽约市在内的美国多家学校宣布停用Zoom,SpaceX、NASA等机构用户也表示禁止员工使用Zoom进行日常工作。
在《华盛顿邮报》的评论区可以发现,网友对Zoom的评论呈现分化的态势。一方面,许多网友对于Zoom的这一问题表示关切,希望了解到更详细的信息,另一方面,也有许多网友表示,免费好用的Zoom给他们的生活提供了很多便利,同时有相当一部分的网友批评美国政府应该先好好反思一下自己的监管政策。
目前,Zoom已经宣布将使用全部的工程资源解决最近的隐私安全问题,不过显而易见的是,这一问题已经致使部分用户对Zoom的信任度下降。
“由于Zoom对处理安全和隐私问题不够完善的态度已经传开了,它有可能失去已经累积的众多好感。”互联网安全咨询公司Sophos顾问格雷厄姆·克鲁利(Graham Cluley)在接受BBC采访时如是说。如何妥善解决好用户隐私保护问题,安抚好市场的负面情绪,或将成为Zoom在接下来一段时间内亟待解决的重要议题。
更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体App