如果覺得不安全就別用,還是擔心也別用台GG 那招,否則真的會GG
Zoom備受質疑 在家工作如何顧資安?台積電有秘技.....
疑問一:政府要求各機關禁用,我們公司也該換視訊軟體?
答:不是只有Zoom有風險,所有視訊會議工具都有風險。
今年2月新冠病毒疫情擴大,讓Zoom的每日活躍使用人數年增幅達20倍,截至3月,每日會議參加人數更衝破2億,且全球前500大企業中,有逾半數使用Zoom。
但是,近期包括美國紐約大學、台灣各政府部門、甚至中華電信,都呼籲先暫停用Zoom
就連一家台積電供應商主管也對《天下》坦承,公司原先都用Zoom進行內部所有會議,包括主管會議,甚至原本打算董事會也用,但現在正重新評估。
「不過我們內部的Zoom會議室都有設帳號密碼,並設定金鑰,所以沒有機密外洩問題,」該主管說,「其實只要連線上網,這些本來就要注意啊!」
勤業眾信風險管理公司副總經理林彥良也告訴《天下》,「不是只有Zoom有風險,所有工具都有風險!
但這正是企業重新盤點數位資源的機會,也讓一般民眾可以好好了解,自己要更數位化、更懂得自己做好資安防範。」
其實,Zoom不是唯一有漏洞要補強的公司,資策會資安所網駭科技研析中心主任田謹維表示,從2019年起,已被發掘且公佈的相關漏洞,就包括思科的網迅 (Cisco Webex)有3個高風險漏洞、Zoom有2個漏洞(1高風險及1中風險)、微軟Microsoft Teams也有1個高風險漏洞。
中資色彩太濃,中研院專家:沒有十足證據證明不安全
兩位中央研究院專家,資訊服務處呂紹勳、資訊科學所研究員陳伶志為此合作撰文指出,Zoom真正為人所擔心的地方,其實是其創辦人背景有強烈中國色彩,且其主要開發團隊皆在中國境內。但Zoom真的不能用嗎?
呂紹勳與陳伶志認為,去年Zoom曾被美國國土安全部採用作為視訊會議相關用途,該項認證需經過美國政府單位資訊部門詳細的風險評估與安全測試,因此足以證明其安全。
另一方面,Zoom曾被傳出會自動開啟鏡頭,但團隊在2019年7月便緊急進行程式修補,讓使用者在解除安裝Zoom時,能完全移除本地主機(Localhost)網頁伺服器;或者透過程式自動更新,刪除有安全疑慮的本地主機網頁伺服器。
因此,呂紹勳與陳伶志的結論是,「似乎沒有十足證據可證明Zoom是不安全的軟體,現階段與其爭論Zoom是否安全,不如強化使用者的使用習慣。」
陳伶志也在接受《天下》採訪時指出,「Zoom還是可以用,但是要小心用。」
長期投入線上教育的台大電機系教授葉丙成更在臉書發表長文直言,「在台灣,Zoom的資安問題,已經不是技術問題,而是政治問題。」
台大教授葉丙成:在台灣,Zoom是政治問題
葉丙成表示,「如果你有真正很機密的事情,我會勸你,別說Zoom,其他的視訊軟體通通都不該用。那才是真正的安全!」