由于新冠肺炎疫情在美国肆虐,大部分美国人选择在家办公或上课。根据研究机构Apptopia的数据,视频会议软件制造商Zoom Video Communications的平均用户数在3月份达到了竞争对手微软Teams的近三倍,市值更是原地起飞。
但令人遗憾的是,进入4月后,Zoom因为安全问题引发的舆情让CEO袁征频繁出面道歉。北京时间4月14日上午消息,据国外媒体报道,很多新的账户似乎使用的都是老旧的密码。Cyble的数字风险评估专家最近发现,一名黑客正在以极其低廉的价格出售被盗的Zoom安全凭证,一些情况下甚至还会免费赠送。
Cyble在一个地下黑客论坛上以几乎可以忽略不计的价格购买了超过53万条信息,这些账户信息中还包括个人会议URL和Zoom主机密钥。Cyble联系到了信息中的一些人,并且确认了这些凭证的有效性。Bleeping Computer也联系到了一些被盗账户的拥有者,并且被告知黑客所出售的密码的确是正确的。
很有可能在这50万被盗账户中,大多数用户已经更改了密码。但是令人担心的是,这些用户可能只是更改了Zoom的密码,而在其他服务上还在使用相同的密码。
为了让自己的账户免受黑客的攻击,用户需要设定一个非常复杂的密码,复杂到自己都难以记住,用户可以使用1Password、DashLane和LastPass等密码生成和记录服务。
据最新消息,Zoom公司首席技术官布兰登·爱特森在一篇博文中表示,Zoom将为付费用户提供新功能以保护隐私。即付费客户从4月18日起,可以手动选择数据中心位置。此外付费用户还可以手动屏蔽某些数据中心,而免费用户只能使用他们所在地区的数据中心。