上個(gè)月,Zoom決定凍結90天的功能,以修復全球研究人員發(fā)現的各種漏洞。該公司隨后對Zoom的工作方式進(jìn)行了更改,并增加了新的安全功能,以使通話(huà)在應用程序上更加安全。

現在,Zoom計劃為該應用程序添加更強大的加密功能,但正如公司安全顧問(wèn)Alex Stamos所證實(shí)的那樣,它僅用于向客戶(hù)和機構付款。
安全專(zhuān)家已警告不良行為者濫用端到端加密,以避免檢測和進(jìn)行非法活動(dòng)。美國公民自由聯(lián)盟(American Civil Liberties Union)技術(shù)研究員喬恩·卡拉斯(Jon Callas)表示,為加密等功能付費是“擺脫即興即興表演的一種方式。” 他加了:
我們當中那些進(jìn)行安全通信的人認為,我們需要對真正的可怕東西做些事情……在Zoom試圖提高安全性的同時(shí),他們也在極大地提高其信任度和安全性。
Stamos還指出,“每次會(huì )議都進(jìn)行完全加密將使Zoom的信任和安全團隊無(wú)法將自己添加為實(shí)時(shí)解決濫用問(wèn)題的參與者。” 端到端加密模型將不包括通過(guò)電話(huà)加入的人員。最后,斯塔莫斯說(shuō)計劃可能會(huì )改變,目前尚不清楚哪些非營(yíng)利組織或其他機構可能有資格獲得允許更安全的視頻會(huì )議的帳戶(hù)。
端到端加密通常很昂貴,因此從公司的最佳利益出發(fā),請為該功能付費。WhatsApp當前支持端到端加密,但是Facebook通過(guò)不同的服務(wù)產(chǎn)生了可觀(guān)的收入。Signal等其他應用程序則是非營(yíng)利組織,允許用戶(hù)免費使用該服務(wù)。
自3月下旬以來(lái),Zoom一直陷入麻煩,研究人員發(fā)現該應用程序正在將用戶(hù)數據發(fā)送到Facebook。安全風(fēng)險的增加迫使Google和SpaceX等公司禁止使用該應用程序。不僅如此,由于安全風(fēng)險的增加,印度和新加坡等國家也建議不要使用Zoom。從那時(shí)起,Zoom采取了一些步驟,例如聘請Alex Stamos,前Facebook和Yahoo首席安全官(SO)并收購Keybase來(lái)增強其端到端加密。
