ZOOM 的問題不全都是純粹安全性問題
這類軟體,例如 Teams, Slack 等等此類工作會議工具
出現安全性問題的次數也不少
但沒有一款會像 ZOOM 一樣騙人
例如 ZOOM 宣稱端對端加密使用 AES256
但實際被爆出只有在ECB 時才有 AES128
根本沒有宣稱的 AES256
而 AES128 如今已經是不夠安全的加密方式
2. 視訊及音訊部分幾乎沒有加密
這點 ZOOM 絲毫不提,被發現了只說技術原因所以不加密
( TCP/TLS, UDP/AES )
3. 與其他人都不一樣的"端對端加密"
正常的理解是,我的解密跟加密金鑰是由我的設備
或是欲進行連線的對方的設備來提供,完全不需要透過第三者!
但 ZOOM 所謂的的端對端加密,卻是由伺服器端來提供!
假如你人在美國,跟同樣在美國的人連接
金鑰有時會由身處在中共的伺服器提供
基於以上幾點,不老實的公司
不建議大家使用
替代可以參考自由軟體基金會的建議
https://www.fsf.org/blogs/community...taying-in-touch