線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
移除skype 在 大英國辦公室小職員 Facebook 的最佳解答
[辦公室生活] 一個網站分析經理(我)的日常:星期三3️⃣
怎麼也沒料到週三是個大爆炸日阿💢💢
6:10起床(賴床了10分鐘)
6:40出門開車,看到車上有厚霜,很💢 因為要多花五分鐘除霜❄️
8:00到公司🚗
8:20-8:50 跟Campaign同事casual討論上線中的活動。他是個很不重視細節的人,但我監測活動需要每個版位的細節,雞同鴨講的感覺很💢
8:50-9:30 大事開始不妙了,聽到昨天傍晚起,數位關鍵字廣告系統Google DoubleClick有全球系統問題,後來我們把廣告都先停掉了。我心想糟了,那今天的大事就會是估算這個了,其他原定的都得先擱置😱😱😱
我開始看剛轉到我信箱的事件討論信,昨天事發時就已經有IT相關的討論。但因為我在家上班,沒在辦公室,所以沒有耳聞聽到這事件。
如果昨天就知道,今天就不會感到這麼意外!
接著看例行報表去了解可能會是哪個指標比平時還差,才知道如何下手去估算。用Adobe web analytics的搜尋引擎帶來的流量跟銷售,評估可能使用的邏輯方法,並且跟同事討論跟確認這方法可行✅
9:30-12:00 開始估算因暫停廣告而受損的業績損失💰
會花這麼久是因為要找出平均的數字,來估算昨日的損失。再加上有兩個網站,所以必須算兩遍😩
10:00-10:20 中間穿插組內每日的視訊會議,每個人報告昨日跟今日的Highlights👍 & Lowlights👎
此時另一個同事訊息來叫我跑一個例行報告,但我身陷數字估算中,於是請另位同事幫忙跑這例行報告。
12:00-13:00 有一點時間可以吃飯、看一下新聞、做一下瑣事,喘口氣🍱☕️
13:00-14:00 去參加Merchandising team的簡介會議,該部門總監來告訴大家他們如何管理、預估一萬個商品的採買、庫存、KPI跟挑戰,立即獲得該工作的知識✅
14:00-14:30 本來要跟同事討論事情的,但討論到一半被打斷🚫,因為同事突然被抓去開大會。
14:30-15:30 跟數位關鍵字行銷專員討論兩個正在走的專案campaign,我需要知道廣告的tag,才可以在Adobe analytics中檢測成效📶
15:30-16:30 重複早上的估算,變成是估算今天上午依然廣告暫停而有的營業額損失。同時間還掛在Google Hangout上,參加Google跟UX同事的會議,我有點莫名其妙突然被叫去代打💢
16:30-17:20 一團混亂!!💢💢💢💢💢
我將今日上午的估算數字給主管,但因為某個政治因素,數字不能太低,於是我只好再移除某個條件,重算⛔️
這一個小時,我在要找主管討論數字(等他)、重算、我要找另外兩位同事快速將一下事情、心想超過四點半了⏰,我得快點離開辦公室,不然會塞車跟來不及煮飯的焦慮混亂中‼️
17:20-18:40 開車回家中🚙
開車途中腦袋瓜中想著該如何最快速將晚餐上桌,原本預計的菜單是來不及7點前上桌了,想著冷凍庫內有什麼菜,可以快速熱食!好險昨天有多煮白飯。🍏🍞🍳🍗🍤🍙
當想到有食物可以快速上桌,就覺得鬆一口氣😋
我住的地方沒有什麼take away快餐外賣店,身為職業婦女冷凍庫一點要有能快速上桌的預備食材啊💪
這時候就非常想念台灣巷口的便當店麵店或滷味啊!🍜🍲🍣🍛🍱🍘
然後我大概晚上7:30就呈現一種昏睡的樣子了💤💤😴
這系列沒有週四週五,因為我縮減工時的彈性合約只上三天班,所以四五就是帶小孩走跳各大體能館跟買菜。花體力勝於腦力的狀態🏃♀️
使用工具:🛠
Adobe analytics 線上版跟Excel版的Report builder,Excel,Skype for business, Google Hangout, Google DoubleClick, Google adwords
👉🏼👉🏼👉🏼👉🏼👉🏼👉🏼
我的書【大英國小職員職場奮鬥記:拒絕壓榨!大膽出走海外就業去】
博客來購書網址:https://goo.gl/V5Vm7y
誠品購書網址:https://goo.gl/fEFNDP
樂天電子書:https://goo.gl/KStfuT
👉🏼英國郵寄購書請私訊
👉🏼3月24日有倫敦吃飯聊天買書任君選行程,請見前一篇Event
#電子商務 #數字分析 #webanalytics #英國職場 #張太咪
移除skype 在 無價鳥生活(歐呦詩心瘋) Facebook 的最佳貼文
放在紀錄片中的動畫
這裡每個人真的都勇敢的跳進充斥黑暗跟憤怒苦痛的房間,面對然後移除那些空間給愛。
要不是有時間的壓力導致超時工作,我們每天真的都在做自己喜歡的事見著喜歡的人,訪談攝影拍照畫畫剪接聽音樂...好可惜來不及跟大家一起看,但約好禮拜一放映時要Skype!