科技改变生活 · 科技引领未来

  • 首页
  • 资讯
  • 技术
  • 百科
  • 问答
  • 学习
  • 看看
  • 站长
  • 生活
  • 快讯

首页 > 技术 > 技术快讯

报告称Zoom的加密具有严重的众所周知的弱点

时间:2020-04-08 15:01 作者:张俊明

小编发现不少朋友对于 报告称Zoom的加密具有严重的众所周知的弱点 这方面的信息都比较感兴趣,小编就针对 报告称Zoom的加密具有严重的众所周知的弱点 整理了一些相关方面的信息 在这里分享给大家。

两个单独的报告揭示了流行的视频会议应用程序Zoom中的其他问题。

首先,The Verge的一份报告指出,安全专家使用了一种自动化工具,该工具可以搜索会议以查找不受密码保护的会议。显然,它一天能够找到2400个呼叫,从而提取到会议,日期,时间,组织者和会议主题信息的链接。从报告中:

安全专家Trent Lo和位于堪萨斯城的安全聚会小组SecKC的成员开发了一个名为zWarDial的程序,该程序可以自动猜测9到11位数字的Zoom会议ID,并收集有关这些会议的信息。 。

Lo告诉Krebs on Security,除了每小时可以发现约100个会议外,zWarDial的一个实例还可以在14%的时间内成功确定合法的会议ID。Lo与Krebs on Security共享的数据显示,在一天的扫描中发现,将近2400个即将举行或重复发生的Zoom会议zWarDial的一部分,该程序提取了会议的Zoom链接,日期和时间,会议组织者和会议主题。

在关于这一问题的声明中,Zoom表示:

“ Zoom强烈建议用户为所有会议实施密码,以确保不请自来的用户无法参加...去年年底以来,默认情况下已启用新会议的密码,除非帐户所有者或管理员退出。除非在某些情况下,可以确定在某种情况下,与帐户所有者或管理员无关的用户在更改时默认是否未打开密码。”

来自Intercept的第二份独立报告今天声称,Zoom的加密算法具有“严重的,众所周知的弱点”,并且即使所有参与者都位于美国,有时也由位于中国的服务器发布密钥。

根据大学研究人员的说法,正在逐渐流行的视频会议服务ZOOM上的会议使用具有严重的,众所周知的弱点的算法进行加密,有时甚至会见与会者都在北美时,也使用中国服务器发布的密钥进行加密。多伦多

研究人员还发现,Zoom使用自行开发的加密方案保护视频和音频内容,Zoom的“候诊室”功能存在漏洞,并且Zoom似乎在中国有700名员工,分布在三个子公司中。他们在一份大学公民实验室的报告中(在信息安全圈中广为关注)得出结论认为,Zoom的服务“不适合秘密”,并且可能有法律义务向中国当局披露加密密钥,并“应对”来自政府的压力。他们。

Zoom没有对此问题做进一步评论,《福布斯》也对此进行了报道,他指出:

“ ...在周五于《福布斯》上发表的一次采访中,首席执行官埃里克·袁(Eric Yuan)表示,该公司将检查如何将对话路由到中国,但强调数据受到保护。由于Citizen Lab并未将调查结果发送给Zoom表示,尽快发布信息符合公共利益,这视讯会议公司不会知道结果,但是Yuan保证,如果即使用户不在,也会将用户数据转移到中国在那里,“我们愿意解决这个问题。”

现在,在社区中似乎已经很好地注意到了有关Zoom的安全问题。令人鼓舞的迹象是,Zoom已经注意到,道歉并誓言要在未来90天内解决所有这些问题,同时冻结新功能。

相关话题

  • 达志科技表示公司目前拟生产的锂离子电池将主要适用于新能源汽车和储能领域
  • 联想官方微博解读电脑卡顿问题
  • 搭建起四通八达的交通网络系统已经成为了当今交通产业发展的主流方向
  • 预计到2028年全球智慧城市将继续保持高速发展
  • 全球最大的互助社区相互宝今天发布了独立的 慢病互助计划
  • 技嘉宣布更新UD Pro系列超耐久型SSD产品线
  • 西班牙石油和天然气供应商雷普索尔已开始126兆瓦太阳能发电厂的建设工作
  • 中兴通讯宣布在深圳率先完成了700MHz和4.9GHz频谱的5G载波聚合验证
  • 江苏省连云港市内出现马路机器人
  • AX1800和AX3600都采用了高通的芯片解决方案在CPU之外都集成了NPU
  • 小米集团大家电部总经理李肖爽晒出了Redmi智能电视MAX 98英寸安装过程
  • 佳能注册了一个相机新专利DS126831很可能就是EOS R6
  • iQOO将于5月19日推出全新系列手机iQOO Z1
  • 国外滑板爱好者就突发妙想将Mac Pro的四脚滚轮安在了滑板上
  • 全新奔腾X40以越级品质入市成为中国国产汽车行业的一个佼佼者
  • T-Mobile高管披露了关于该运营商建设5G网络的详细信息
  • 方舟投资管理公司创始人兼首席执行官凯瑟琳·伍德于近日谈到了关于低油价对电动车应用所造成的影响
  • 腾讯发布2020年第一季度业绩报告
  • 今日索尼公布了2019财年财报PS4主机的全球总出货量已经达到了1亿1040万台
  • 华米科技对外发布今年第一季度财报

热门推荐

  • “纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  • 小米手环 9 即将上市发布!
  • 华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  • 真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  • 京东支付与银联国际达成合作,实现跨境便利支付!
  • iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  • vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  • 京东汽车和小米汽车或联手深度合作!
  • 微软发布首批AI电脑,配专用Copilot按钮!
  • 美团成立平台产品部,整合本地商业多项任务!
  • 代号“橄榄石”,小米 Redmi Note 13 Turbo 手机新曝光!
  • 华为P70系列发布延期?爆料芯片有变化!
  • 农业银行申请云计算任务调度专利,极大提高云计算任务处理效率!
  • 荣耀将推出首款小折叠手机:给三星和苹果一点点震撼!
  • 生成式人工智能技术走进高校专业课,极大提高备课效率!
  • 腾讯公司申请区块链数据处理专利,实现快速完成相同业务数据的数据交换功能!
  • 消息称谷歌将把Bard 更名为 Gemini,并退出独立的应用!
  • 小米 14 Ultra 手机跑分成绩单曝光!
  • 谷歌浏览器将基于AI功能进行升级,计划2月上线写作助手!
  • 亚马逊AWS将投资150亿美元扩大日本云计算业务,满足客户需求!

张俊明

关注
免责声明:本文章由会员“张俊明”发布,如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务 如因作品内容、版权和其他问题请于本站联系

关注排行榜

  1. 1“纯血鸿蒙”要来了!华为正式官宣,与盘古大模型5.0一同亮相!
  2. 2小米手环 9 即将上市发布!
  3. 3华为P70发售“蓄势待发”,旗舰店:能留下电话等通知!
  4. 4真我GT Neo6 SE首发6000nit无双屏,综合功耗更低,首销1699元起!
  5. 5京东支付与银联国际达成合作,实现跨境便利支付!
  6. 6iOS 17.5测试版上线:iPhone用户可从网站侧载App,与安卓相似!
  7. 7vivo X Fold3 系列折叠屏或将支持5.5G,4月或将开启OTA 推送!
  8. 8京东汽车和小米汽车或联手深度合作!
  9. 9微软发布首批AI电脑,配专用Copilot按钮!
  10. 10美团成立平台产品部,整合本地商业多项任务!

编辑精选

Copyright ©2009-2022 KeJiTian.Com, All Rights Reserved

版权所有 未经许可不得转载

增值电信业务经营许可证备案号:辽ICP备14006349号

网站介绍 商务合作 免责声明 - html - txt - xml