Zoom屡爆安全漏洞 承认曾分流部分数据到中国
撰文: 凌俊贤
出版:更新:
受新型冠状病毒肺炎(COVID-19)疫情影响,不少学生及打工仔都要留家中避疫,转为以视像会议软件“Zoom”在网络上课或开会,软件安全问题备受关注。公司承认曾将部分客户数据分流中国处理,引发外界忧虑。
加拿大多伦多大学的公民调查中心(The Citizen Lab)4月3日发表研究指出,Zoom的加密会议及视像内容,以自家制系统加密有重大漏洞。公司使用的加密钥,部分来自中国服务器公司。
报告又质疑Zoom是一间“拥有中国心的美国公司”,指Zoom在中国拥有3家公司,聘用当地至少700名员工,批评这个安排一方面节省公司在美工资支出,一方面提高在美利润。
报告同时质疑Zoom可能会被中国政府的压力左右,安全问题成疑,不建议涉及敏感资料的机构使用。
科技网站TechCrunch4月4日报道,Zoom承认由于过去几周的用户急增,为应对流量上升,错误把用户的会议分流到中国两间数据中心处理。公司强调已尽快修正漏洞,但没有指出有多少用户受影响。
Zoom早前已被指易遭黑客入侵,《华尔街日报》同日报道,Zoom创办人兼行政总裁袁征(Eric Yuan)日前接受访问时指出,事件他让反思。
他承诺会提供点对点加密技术 ,不过该技术要在几个月后才能使用。他又在访问中表示:“若我们再次有差池,那就‘玩完’了(If we mess up again, it's done)。”