跳到主要內容

[科技]雲端視訊會議進行時可能被人監聽!市值 200 億美元 ToB 獨角獸 Zoom 受挫。


  保障使用者隱私和資訊安全問題已成為時下焦點話題,對於一家市值超過 200 億美元的雲端視訊新創企業獨角獸 Zoom 來說,卻在這件事上受挫。


  近日,名為「Prying-Eye」的漏洞遭公布,可讓入侵者掃描未受保護的視訊會議 ID,並監聽企業視訊會議內容。

  據多家外媒報導,應用程式安全新創公司 Cequence 的部門 CQ Prime 威脅研究小組發表報告指出,早在今年 7 月就發現這個「Prying-Eye」漏洞。小組認為,由於許多視訊會議不受密碼保護,Zoom 和思科旗下的 Webex 可能受到攻擊。隨後,這兩家公司均為系統發布修補程式。

  具體來說,攻擊者可利用 Prying-Eye 漏洞發起列舉攻擊(enumeration attack),透過自動檢測大眾應用程式,辨識數字或字母序列,最直接的做法就是測試 ID,如果會議不受密碼或其他身分驗證保護,就給攻擊者乘虛而入的機會。

  研究小組使用旨在掃描和發現 Webex 和 Zoom 視訊會議 ID 的機器人,呼叫系統 API。

  對此,CQ Prime 方面表示,當機器人在序列來回查詢會議 ID 時,它會確定 ID 是否有效及是否需要密碼。攻擊者可回覆並查看或收聽正在進行的會議,甚至還能透過該方法確定接下來使用者創建的會議 ID。

  然而,這並不意味攻擊者只能看到這些資訊。一旦確定不受保護的會議 ID,攻擊者還可以獲得該會議房間個人更多資訊,例如姓名、郵件地址等。

  值得注意的是,目前尚沒有跡象表明漏洞在 Zoom 或 Webex 遭利用。

  思科提供的解決方案是,修復並發出漏洞錯誤警告的「詢問」。它會建議管理員保留預設配置,預設配置要求在創建會議時使用密碼。預設情況下,Webex 在會議設置過程,為不要求密碼保護的站點提供隨機生成的密碼;不過,如果站點允許,使用者也可以使用自己的密碼取代隨機密碼,或是禁用密碼保護。

  Zoom 表示已改進伺服器保護功能,防止機器人攻擊;並正為視訊會議密碼設置問題發布新控制程式。這次升級將添加帳號、使用者等級等新設置,旨在讓帳號所有者和管理員對會議密碼有更多控制權。在此之前,使用者可要求使用密碼安排新會議,設置即時會議和個人會議 ID。

  9 月 29 日起,對沒有 Zoom Room 的帳號預設啟用新密碼設置。11 月 23 日開始,對擁有 Zoom Room 的帳號預設啟用新的密碼設置。 早在今年 7 月,Zoom 就因使用者移除應用程式而無法從 Mac 刪除 Web 伺服器一事引發熱議。儘管 Zoom 解決漏洞,但後來蘋果被迫出面干預,以確保所有 Mac 使用者都受到保護。

  在中國視訊會議市場,除了本土技術供應商,Zoom、Webex 等基於網路雲端視訊會議廠商主要透過代理商進入中國,提供產品支援同時,將完整解決方案的服務和營運交給本土代理商。

  毫無疑問,Zoom 是雲端視訊領域炙手可熱的企業服務公司,於今年 4 月登陸那斯達克,上市首日股價大漲 72%,並一度突破 200 億美元市值。國際數據公司 International Data 估計,到 2022 年,Zoom 所在的細分市場價值可能高達 431 億美元。

  創始人兼 CEO 袁征曾先後為 Webex、思科服務近 14 年,Zoom 的創立也直接衝著思科 Webex 而來,適合不同規模的企業使用。公開資料顯示,截至 2015 年,Zoom 在全球擁有超過 4,000 萬使用者,在中國市場,客戶範圍更涵蓋三一重工集團、農村商業銀行等企業。

  然而,這段時間,Zoom 在中國市場的開拓卻頻遭挫折。

  9 月,Zoom 用戶在眾多社群平台表示「Zoom 無法登陸,中國使用者無法使用 Zoom 國際版,無法發起 Zoom 會議」,隨後 Zoom 官網承認這消息,並表示工信部通知全面封鎖 Zoom 國際版伺服器,後期也會持續封鎖。

  關於被封鎖的原因,「極有可能是因為 Zoom 的伺服器位於國外,而中國規定在境內從事通訊活動需持有經營許可證,且營運產生的個人資訊和重要數據需要在境內儲存。」申萬宏源證券分析師施鑫展受採訪時表示。

  Zoom 在中國市場遭遇「封鎖」或許僅是開始,未來使用者將不得不尋找其他替代產品,那麼是否為中國雲端視訊供應商的新商機?

  從 Zoom 本身市場格局來看,除了維持原有業務優勢,勢必將以拓展更多應用場景、產品及商業模式創新、加速國際化等方式搶占更多市占率。

  如今有許多使用者對新型企業溝通方式的接受程度日漸提高,更多視訊會議供應商也意識到必須掙脫原有「會議」內涵的束縛,嘗試尋找基礎視訊能力之外,與行業應用深入整合的第二業務,例如雙師課堂、遠程診療、企業協作等新興場景的拓展。

  對 Zoom 而言,接下來在中國市場面臨的最大風險勢必來自政策導向。在國家政策對資訊安全的要求下,Zoom 等海外企業想進入中國,將迎來愈嚴格的管控方式,整個中國視訊會議業的格局及走向也會有變化。

這個網誌中的熱門文章

[娛樂]最終未能「蟻人鑽肛門」,保羅苦笑喊「沒機會」。

  保羅路德最近正在宣傳 Netflix 最新影集「麥斯 2.0」,最近上節目「First We Feasts Hot Ones」時再度提到自己主演的漫威英雄「蟻人」在「復仇者聯盟:終局之戰」當中,未能一如眾多網友開玩笑的傳聞一樣,最後鑽入薩諾斯的肛門內擊倒他,然則保羅路德之前宣傳電影時已經揶揄這個傳聞多遍,如今再提往事,依舊脾氣極好的再度自嘲。   保羅路德在節目上說:「我真的覺得失去了一個機會。」隨後他在說完這句話之後立刻大笑,表態他在開玩笑,不過外界覺得最為誇讚的是他脾氣極好,早從去年宣傳「復仇者聯盟:無限之戰」、「蟻人與黃蜂女」時就不厭其煩想梗回應,如今再度提及此事,相當逗趣。   其實看過「復仇者聯盟:終局之戰」結尾的影迷都知道,最終是「鋼鐵人」犧牲自己來救助全世界,讓所有漫威影迷都非常喜歡這個結局,也有網友開玩笑說,看來保羅路德可以釋懷了。

[動畫]《一拳超人》第三季動畫的埼玉英雄視覺圖、特報影片、製作團隊和聲優情報公開。

  以 ONE 與村田雄介所創作的超級英雄題材動作漫畫《一拳超人》為原作,第三季電視動畫公開了主角埼玉視覺圖、特報宣傳影片、製作團隊和聲優陣容等情報。   《一拳超人》電視動畫第一季由 MADHOUSE 製作,於 2015 年 10 月開播;第二季改由 J.C.STAFF 製作,於 2019 年 4 月開播。2022 年 8 月宣布動畫第三季製作消息。目前已知第三季店是動畫將與第二季同樣由 J.C.STAFF 擔綱製作。   由 ONE 擔任原作、村田雄介負責作畫的漫畫作品《一拳超人》,描述就職過程中找不到出路的主角「埼玉」,遭遇到要奪走一位少年生命的螃蟹異變人後,回憶起年少年時「想要成為英雄」的想法,於是奮起戰鬥並救下了少年。重拾對於成為英雄的志向後,埼玉苦練了三年、以掉光所有頭髮為代價,化身成毫無弱點的超級英雄,只需一拳便能輕鬆地擊敗怪獸。之後他與弟子傑諾斯一起加入了英雄協會,開始了與眾多英雄對抗各種怪物的生活。

[動畫]《航海王》女帝實力多強?一腳把自己從七武海最末,踢進了前三。

  《航海王》中的海賊女帝波雅漢庫克,集實力、美貌與地位為一身的強大女人,前海軍元帥戰國有一句話評價女帝,戰國說「那個女人很強!」   這句話是在頂上戰爭之前,海軍強制召集七武海,女帝終於響應召集的時候,手下傳回總部戰國知道消息後的評價。讓海軍元帥松一口氣,認為是一個很大的援軍或者說戰力,給出這麼高的評價,足以證明女帝的實力!   女帝在頂上戰爭中的表現也是可圈可點的,全程摸魚,抽空就幫路飛……   可是各種特別篇卻無限削弱女帝的實力,女帝在特別篇中的實力可能懸賞都過不了億,單純就是賣賣肉,襯托襯托路飛,讓路飛英雄救美。   特別篇「最強的賞金獵人西德爾」女帝第一集的魅力值和實力都被無限削弱,特別是特別篇的第一集,堂堂七武海竟然淪落到無數次四次落入險境,被路飛搭救,對面只是一幫背著水槍的雜兵,也能抗拒女帝全果的魅力……   本身女帝身為女子之身,也沒有對戰過同等級的強者,再加上特別篇還要拉出來賣肉吸引人氣,所以自然而然很多人就會先入為主的有女帝七武海最弱的想法!   最新劇場版狂熱行動,終於讓女帝火力全開了一次,這才讓觀眾見識到了女帝展現出完整實力有多強……   三番五次的看到路飛被巴雷特打飛,女帝再也忍不了,變身護夫狂魔,實力毫無保留的全開。   而女帝的一腳,成為了影片的亮點,女帝的一腳飛踢,蹬得全身覆蓋了武裝色霸氣龐大身軀的巴雷特殘渣橫飛……   從畫面效果也能看出這一腳威力有多恐怖,如此龐大的巴雷特仿佛被火車撞了一樣。   可惜巴雷特的武裝色霸氣實在太過強大,女帝不能破防,如果沒有武裝色的話,女帝肯定能把巴雷特攔腰踢斷……公公卡普拿山峰練拳法,孫媳婦漢庫克可以拿山峰練腿功。   女帝的實力可以說沒有短板,九蛇的霸氣本就先進,女帝的體術又這麼強大,再配合上與女帝相輔相成的果實能力,你以為女帝是個依靠果實能力的魅惑法師……?其實女帝是個喜歡用體術近戰的暴力分子!   女帝的這一腳,把自己從原本人以為的七武海最末,踢到了七武海靠前的地位。七武海中鷹眼大熊是毫無爭議的前二,這個第三是明哥,還是甚平亦或是女帝,都有可能,誰也排不出來,個人還是覺得女帝可以爭一爭這個第三。至少女帝實力可以排在七武海中上遊了。