因疫情而大熱的視頻會議服務商ZOOM,卻被質疑沒採用端到端加密

2020-04-01     超能網

今天已經是4月第一天了,但海外多國的新冠疫情卻仍未能見到能可控程度,民眾已被強制stay home,雖然人在家,但班還是繼續上,所以與遠程辦公有關的服務在近期呈現了爆發性增長,這當中國外一家做企業視頻會議服務的ZOOM,便是逆勢中最亮眼的獨角獸,但近日ZOOM卻面臨被質疑他們的服務沒有做端到端的加密。

由於公司會議屬於安全隱私內容,所以用戶都要求遠程辦公、協作工具提供加密,當中最安全的方式是端到端加密。據外媒The Intercept調查報道,儘管ZOOM有在安全白皮書中提到他們有支持端到端加密,但實際上並沒有在全部視頻會議中開啟這種加密方式,所以被指是在誤導用戶,但ZOOM對這種說法給予否認,表示他們在文件中提到的是端到端,是指ZOOM到ZOOM之間的連接,並沒有誤導用戶。

目前ZOOM的視頻會議服務主要用到的是類似於HTTPS的TLS加密,這種加密只能加密用戶到ZOOM伺服器的數據,而不是將所有用戶都進行加密,但ZOOM強調他們不會在其雲服務中解密數據,而目前會議中的文本內容,是有用端到端加密。

至於在用戶數據收集方面,ZOOM表示他們只會記錄IP位址、作業系統和設備型號等信息,用於改善服務使用體驗,不會有任何雇員能查看用戶的會議內容,更加不會兜售用戶的信息,但報道不認同ZOOM不存在進行錄製會議內容的可能性,對此ZOOM還未作出回應。

文章來源: https://twgreatdaily.com/zh-tw/ZQMRNnEBfwtFQPkdhD1E.html