全球最大雲端會議軟體服務Zoom,被爆出嚴重隱私漏洞
孫文豪 / 何渝婷編譯
2020-04-06 15:06

(示意圖/取自pixabay)

席捲全球的新冠肺炎疫情讓視訊會議需求暴漲,雲端會議軟體服務Zoom的用戶量也因此激增。據公開資料顯示,Zoom日活量一度突破2億,而這一數字在去年12月底,還僅為1000萬左右。

這一亮眼表現甚至讓該應用的創始人,華裔工程師袁征(Eric Yuan)都始料未及,「當初設計產品時,並未預設在短短幾周內,全世界每個人都會突然在家工作、學習和社交。」

面對突增的用戶群,Zoom顯然還沒有準備得十分完善。據《華盛頓郵報》等多家外媒報導,Zoom存在嚴重的隱私安全漏洞,最直觀的負面結果,是其造成了目前至少15000名用戶視訊記錄被公開在網路上,所有人都可以點擊觀看。

「儘管公司整日不間斷工作,以支持湧入的新用戶,但我們的服務仍未達到使用社群(包括我們自己),對隱私和安全性的期望。」面對越來越多的隱私問題質疑,公司CEO袁征在最近的一份道歉聲明中這樣說道。

Zoom被質疑存在隱私保護的問題,已有一段時間。此前英國首相強森,在個人社群媒體分享的圖片中,被發現使用Zoom來主持內閣會議,這一行為招致英國公眾的擔憂。隨後英國政府部門向BBC回應稱,在特殊的疫情狀況下,政府選擇使用Zoom來進行非保密性的對話,但在高層安全會議中不會使用這一軟體。

Zoom此前則對這一問題予以直接地駁斥,其稱「全世界有2000多個機構,已經詳細檢驗過我們的技術網路和數據中心,這些公司都十分信任我們的產品。」

但近日美國國家安全局的前研究員傑克遜(Patrick Jackson)的一次爆料,使得Zoom又一次站在了輿論的風口浪尖。據傑克遜介紹,由於Zoom命名方式單一,且其部分影片存在在一個不受密碼保護的雲端儲存空間中,導致他可以搜索到15000個陌生人的影片。

這些影片並沒有共同的特性或來源地。公開影片中包括許多企業的線上會議錄影,其中甚至包含公司財務報表、員工姓名電話等資訊,此外還有許多學校線上授課影片、私人間的親密對話也被公開。現在已有相當一部分的影片,被上傳在YouTube等社群平台上。

用戶隱私遭遇洩露背後,許多用戶擔心其數據會被進一步利用。有媒體批評,Zoom會將用戶數據上傳至Facebook,且Zoom聲稱使用了保密性更好的端到端加密技術,但實際上這一技術並沒有被Zoom廣泛使用。

Zoom的這一問題引發了包括《華盛頓郵報》、《BBC》、《CNBC》等外媒的集體關注,《華盛頓郵報》甚至設置專門的討論區,並給讀者提供了「如何更安全地使用Zoom」等建議性文章。同時有相當一部分報導,建議用戶使用Skype、Facetime等其他「更安全的替代軟體」。

面對質疑,袁征向用戶公開致歉,並且承諾採取更多措施改進這一問題,包括90天內不再上線新功能、撰寫相關透明度報告、邀請獨立專家進行安全審查、刪除與Facebook的共享代碼等。

據公開資料顯示,至2020年3月,Zoom的用戶量已經較1月成長了67%。這家總部位於美國加州聖荷西的科技公司,受到了包括北美地區在內全球用戶的歡迎,許多企業、學校甚至是政府組織,都選擇使用這一軟體進行辦公。

Zoom創立於2011年,六年後,這家新興科技公司成功加入獨角獸俱樂部,其市佔率逐漸超越Skype和Microsoft Teams,兩家主要的競爭對手。2019年4月,Zoom成功登陸那斯達克,其在過去四個季度,均保持了70%以上的營收成長,且連續5個季度實現盈利。一年期間,Zoom的股價上漲超過70%,市值一度超越百度。

上升勢頭明顯的Zoom,在近期遭遇上市以來最嚴重的一次輿論危機。據《華盛頓郵報》報導,目前包括紐約市在內的美國多家學校,宣布停用Zoom,SpaceX、NASA等機構用戶,也表示禁止員工使用Zoom進行日常工作。

在《華盛頓郵報》的評論區可以發現,網友對Zoom的評論,呈現分化的態勢。一方面,許多網友對於Zoom的這一問題表示關切,希望瞭解到更詳細的資訊,另一方面,也有許多網友表示,免費好用的Zoom給他們的生活提供了很多便利,同時有相當一部分的網友批評,美國政府應該先好好反思一下自己的監管政策。

目前,Zoom已經宣布將使用全部的工程資源,解決最近的隱私安全問題,不過顯而易見的是,這一問題已經致使部分用戶對Zoom的信任度下降。

「由於Zoom對處理安全和隱私問題不夠完善的態度已經傳開了,它有可能失去已經累積的眾多好感。」互聯網安全諮詢公司Sophos顧問克魯利(Graham Cluley),在接受BBC採訪時如是說。

如何妥善解決好用戶隱私保護問題、安撫好市場的負面情緒,可能將成為Zoom在接下來一段時間內,亟待解決的重要議題。

本文為界面新聞授權刊登,原文標題為「15000個用戶視頻被公開圍觀,全球最大的視頻會議應用Zoom被爆嚴重隱私漏洞