导航菜单
首页 >  沐鸣开户测速 >  » 正文

沐鸣开户测速Zoom的隐私问题随着平台的流行而日益严重

沐鸣开户测速

 
我们还有几周的时间,如果不是几个月的话,在这个一切都从家里出发的突然时代。在家里工作,在家里上学,在家里参加葬礼,在家里做礼拜,在家里享受欢乐时光——只要你能想到的,作为一个社会整体,我们都在尽最大努力实现远程办公。其结果是,技术的使用到处都在增加,但视频会议平台Zoom无疑是“哦,糟糕,沐鸣开户测速我的网络摄像头在哪里”时代迄今为止最大的赢家。
 
Zoom的易用性、功能基础和免费服务层使其不仅成为过去在会议室举行的办公室会议的首选资源,而且成为教师、宗教服务甚至政府的首选资源。反过来,Zoom的广泛使用也让人们开始关注Zoom的隐私保护和数据收集工作,这些工作显然还有很多需要改进的地方。
 
这一挑战在医疗保健和教育领域尤为突出:Zoom确实提供了特定的企业级套餐——Zoom针对教育和Zoom针对医疗保健——它们都符合隐私法(分别为FERPA和HIPAA)。然而,这些领域中的许多用户可能处于自由层,或者使用个人或其他类型的企业许可证,这些许可证没有考虑到这些特殊需求。
 
增长(私隐)的痛苦
 
Zoom的隐私政策在一个多星期前就开始引起广泛关注,因为它有关于存储和使用客户数据的规定。当时,该平台表示,沐鸣开户测速它将收集、存储并与广告商共享数据,其中可能包括“在云记录中包含的内容,以及在平台上共享的即时消息、文件和白板”。包括视频和文字记录。
 
在审查期间,Zoom本周对这一政策做出了一些改变。“Zoom公司不向任何人出售客户内容,也不将其用于任何广告目的,”该公司现在用粗体、斜体字体表示——确切地说,这是一个受欢迎的变化。
 
然而,隐私政策本身似乎只是冰山一角。Vice Motherboard上周五发布的一项调查发现,Zoom iOS应用程序与Facebook共享了用户的使用数据——即使用户没有Facebook账户。根据主板,变焦Facebook发送数据显示当用户打开应用程序,关于设备上使用的应用程序的详细信息,时区和城市用户连接,移动网络用户的信息连接,和一个独特的广告数量用于跟踪应用程序之间的设备。
 
在这篇报道之后,Zoom在周五更新了这款应用,取消了这一功能,并表示:“我们最初使用Facebook SDK实现了‘登录Facebook’功能,目的是为我们的用户提供另一种便捷的方式来访问我们的平台。然而,我们最近意识到Facebook SDK正在收集不必要的设备数据。”
 
然而,该公司仍面临来自加州原告的诉讼。该诉讼(PDF格式)寻求集体诉讼地位,称Zoom违反了于1月1日生效的《加州消费者隐私法》(CCPA),称Zoom“未能妥善保护其软件应用程序中不断增加的数百万用户的个人信息”。
 
更糟糕的是,一个旨在为企业用户简化连接的功能似乎泄露了一些Zoom用户的个人联系信息。Vice Motherboard今天发布的一份报告发现,从同一个电子邮件域注册的用户会自动添加到彼此的联系人列表中。对于一个工作场所场景,这是有意义的:如果两个用户都使用@arstechnica.com电子邮件地址注册,那么我们很可能为同一个雇主工作,并且需要为了工作目的互相交谈。通过这种方式,企业的联系人会定期被添加到Zoom中。
然而,使用个人电子邮件地址注册的用户也可以与同一域的其他用户共享他们的信息。一名用户与主板分享了一张屏幕截图,上面显示了“公司名录”中列出的近1000名其他用户——都是与他素不相识的人。一些被广泛使用的域名,包括gmail.com、yahoo.com和hotmail.com,被排除在公司目录之外。但是,个人使用的较小的域似乎不在排除列表中。
 
破碎的承诺?
 
Zoom承诺为会议的主办者提供一系列的保护措施。其中最重要的一条承诺是,用户可以“通过端到端加密来确保会议的安全”。听起来很不错!不幸的是,它也可能不是完全正确的。
 
《拦截》杂志今天发表的一份报告发现,这种说法可能具有误导性。与音频和视频的端到端加密不同,Zoom提供了一些稍微不同的东西,称为传输加密。
 
当The Intercept询问Zoom的加密能力时,一名发言人直截了当地回答说,沐鸣开户测速他们做不到。“目前,不可能为Zoom视频会议启用E2E加密,”发言人说,“Zoom视频会议使用TCP和UDP的组合。TCP连接使用TLS,而UDP连接使用AES加密,使用的是通过TLS连接协商的密钥。”
 
如果数据是真正的端到端的加密,那么只有数据两端的用户才能访问它。然而,在实际使用的TLS加密下,Zoom本身可以访问在会议中来回流动的内容。
 
该公司在接受The Intercept采访时强调,它没有这样做,并在一份声明中表示:
 
Zoom已经采取了多层次的保护措施来保护我们用户的隐私,其中包括防止任何人,包括Zoom的员工,直接访问用户在会议期间共享的任何数据,包括但不限于这些会议的视频、音频和聊天内容。重要的是,Zoom不会挖掘用户数据,也不会向任何人出售任何类型的用户数据。
 
然而,如果可以访问这些数据,Zoom可能会被迫与政府或执法部门共享这些数据。Zoom与其他许多技术和社交媒体平台不同,它不会发布一份关于可能收到的撤除和执法要求的透明度报告。
 
所有这些报告加在一起,至少引起了一个法律权威的注意:纽约总检察长莱蒂夏·詹姆斯(Letitia James)的办公室正在调查Zoom公司的隐私和安全措施。
 
《纽约时报》从詹姆斯的办公室获得了一封致Zoom的信,信中表达了这样的担忧:“Zoom现有的安全措施可能不足以适应最近通过其网络传输的数据量和敏感性的突然激增。”尽管Zoom公司对媒体报道中广为人知的具体漏洞迅速做出反应,但总检察长办公室“想知道Zoom公司是否对其安全措施进行了更广泛的审查”。
 
“Zoom非常重视用户的隐私、安全和信任,”该公司在一份声明中说。“我们感谢纽约司法部长在这些问题上的参与,并很乐意向她提供所要求的信息。”