上個(gè)月,Zoom決定凍結(jié)90天的功能,以修復(fù)全球研究人員發(fā)現(xiàn)的各種漏洞。該公司隨后對(duì)Zoom的工作方式進(jìn)行了更改,并增加了新的安全功能,以使通話(huà)在應(yīng)用程序上更加安全。
現(xiàn)在,Zoom計(jì)劃為該應(yīng)用程序添加更強(qiáng)大的加密功能,但正如公司安全顧問(wèn)Alex Stamos所證實(shí)的那樣,它僅用于向客戶(hù)和機(jī)構(gòu)付款。
安全專(zhuān)家已警告不良行為者濫用端到端加密,以避免檢測(cè)和進(jìn)行非法活動(dòng)。美國(guó)公民自由聯(lián)盟(American Civil Liberties Union)技術(shù)研究員喬恩·卡拉斯(Jon Callas)表示,為加密等功能付費(fèi)是“擺脫即興即興表演的一種方式。” 他加了:
我們當(dāng)中那些進(jìn)行安全通信的人認(rèn)為,我們需要對(duì)真正的可怕東西做些事情……在Zoom試圖提高安全性的同時(shí),他們也在極大地提高其信任度和安全性。
Stamos還指出,“每次會(huì)議都進(jìn)行完全加密將使Zoom的信任和安全團(tuán)隊(duì)無(wú)法將自己添加為實(shí)時(shí)解決濫用問(wèn)題的參與者。” 端到端加密模型將不包括通過(guò)電話(huà)加入的人員。最后,斯塔莫斯說(shuō)計(jì)劃可能會(huì)改變,目前尚不清楚哪些非營(yíng)利組織或其他機(jī)構(gòu)可能有資格獲得允許更安全的視頻會(huì)議的帳戶(hù)。
端到端加密通常很昂貴,因此從公司的最佳利益出發(fā),請(qǐng)為該功能付費(fèi)。WhatsApp當(dāng)前支持端到端加密,但是Facebook通過(guò)不同的服務(wù)產(chǎn)生了可觀的收入。Signal等其他應(yīng)用程序則是非營(yíng)利組織,允許用戶(hù)免費(fèi)使用該服務(wù)。
自3月下旬以來(lái),Zoom一直陷入麻煩,研究人員發(fā)現(xiàn)該應(yīng)用程序正在將用戶(hù)數(shù)據(jù)發(fā)送到Facebook。安全風(fēng)險(xiǎn)的增加迫使Google和SpaceX等公司禁止使用該應(yīng)用程序。不僅如此,由于安全風(fēng)險(xiǎn)的增加,印度和新加坡等國(guó)家也建議不要使用Zoom。從那時(shí)起,Zoom采取了一些步驟,例如聘請(qǐng)Alex Stamos,前Facebook和Yahoo首席安全官(SO)并收購(gòu)Keybase來(lái)增強(qiáng)其端到端加密。