很有可能在 2020 年初您还没有听说过 Zoom。除非您经常参加以商务为重点的视频聊天,否则这款面向企业的工具并不是您日常使用的工具。然后,当然,COVID-19 和社交距离的到来,让视频聊天成为许多人进行负责任的面对面交流最接近的选择。突然之间,Zoom 的典型用途——收益报告、PowerPoint 演示——开始与在线欢乐时光和远程棋盘游戏会议一起出现。
本周,在该公司首席执行官兼创始人 Eric S. Yuan 在一篇博文中,试图向用户提供有关 Zoom 突然增长海量数据的背景信息。2019 年 12 月,Zoom 平台上所有用户的总会议参与者人数达到了约 1000 万。2020 年 3 月,免费和付费用户群的日均参与者人数达到了 2 亿。同期,Facebook 表示其 Messenger 平台视频聊天增长了 100%。Zoom 是当前视频聊天的宠儿。
如此庞大的增长给 Zoom 带来了工程团队在内部无法模拟的压力测试。消费者关注度的激增,引发了注重隐私的用户和安全专家的审查。问题很快就出现了,其中一些问题源于简单的默认设置。
虽然这些问题都不是完全不可接受的,但您可以采取一些措施来提高 Zoom 的安全性。
创建私人会议
注册 Zoom 时,您的帐户会获得一个个人会议 ID(PMI)。它看起来像一个电话号码,某种程度上也起着类似的作用。使用这些数字,其他 Zoom 用户可以进入您的个人会议室。如果您将号码提供给亲密的朋友或不介意随时打扰您的人,这很好,但对于公开活动来说,这是一个糟糕的选择。您不会在推特上发布您的电话号码——您也不应该在推特上发布该号码。
解决方法:您可以生成一个随机会议 ID,而不是使用您的 PMI,从而大大提高隐私性。如果您要举办欢乐时光或类似活动,这值得设置。以下是 Zoom 教程中关于如何操作的部分。
防止“Zoom 炸弹”(Zoombombing)
默认情况下,新加入会议的用户可以与大家共享屏幕(该公司最近更改了其针对教育领域的服务的默认设置)。因此,如果有人想用他们最新假期拍摄的无聊照片或更具冒犯性的内容轰炸与会者,他们就可以做到。
对此的最佳防御是首先将可能这样做的人排除在会议之外——私人房间是一个好的开始。但是,您可以在 Web 上进入您的偏好设置,将默认设置更改为除主持人(您)之外的任何人都无法共享屏幕。如果您不想全面更改,可以单击界面上“屏幕共享”按钮旁边的小箭头,然后选择“高级共享选项”。
为会议使用等候室
添加等候室可以让您在 Zoom 会议中充当自己的数字保镖。在他们进入之前,您可以对参与者进行审核。您可以在屏幕上放置一条自定义消息,当人们尝试进入时会看到它——可以规定规则。如果您处理大量参与者,管理进进出出的人员可能会很繁琐,但它也可以防止整个聊天被意外的色情垃圾信息轰炸。
理解 Zoom 对“加密”的含义
当您通过 WhatsApp 或 iMessage 等服务聊天时,您的通信具有真正的端到端加密。这意味着数据对于您和接收者之间的公司和提供商链来说是不可读的。虽然 Zoom 在其营销材料中使用了“端到端”加密,但这个短语也惹了一些麻烦。The Intercept 最初报道了以下内容:“……Zoom 服务本身可以访问 Zoom 会议的未加密视频和音频内容。因此,当您召开 Zoom 会议时,视频和音频内容将不会被窃听您 Wi-Fi 的任何人窥探,但也不会对公司保密。”
在一篇博文中,Zoom 解释说,通过其专有应用程序以外的方法连接到服务会导致混淆。例如,通过电话或 Skype 集成加入,会阻碍人们在听到“端到端”时所期望的简单加密模型。
仔细选择您注册时使用的电子邮件
正如该公司反复说过的那样,Zoom 最初并非为普通公众设计的,因此它的一些功能对于企业用户来说比普通聊天者更有意义。正如Vice 报道的那样,Zoom 的公司目录选项会将来自同一域的参与者分组。它不影响 @gmail 帐户等主要提供商,但使用较小的电子邮件提供商可能会将您添加到其他人可以看到的用户数据库中。
了解主持人可以看到什么
随着全天进行大量的视频聊天,很容易分心。但是,借助“与会者注意力跟踪”功能,组织者可以看到用户何时没有将会议窗口置于屏幕上并处于活动状态。这仅在有人共享屏幕时有效,但如果您尝试在后台播放会议并进行其他操作超过 30 秒,它可能会将您暴露出来。
保持客户端更新
如果您今天登录了 Zoom,您可能会遇到一次重大更新。作为其安全举措的一部分,该公司已承诺在 90 天内暂停新功能的工作,并专注于现有产品的隐私和安全改进。然而,在那项声明之后不久,一位 NASA 工程师在他的博客上披露了两项 Zoom 安全漏洞。
Zoom 最近还更新了其 iOS 应用,移除了将一些不必要的设备信息传输到 Facebook 的功能。
这两个例子都说明了为什么您应该在您的计算机和手机上保持应用程序的最新版本,以防止旧的漏洞出现并毁掉您的一天。