線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
skype microsoft帳戶有問題 在 求救!! Skype更新後,沒有microsoft帳號登入的選項 的推薦與評價
MSN、microsoft帳號和SKYPE整合的真是有夠爛的! 有神人知道這是什麼問題嗎? 0. ... <看更多>
skype microsoft帳戶有問題 在 如何整合Skype、MSN、Facebook?@NVDA 部落 的推薦與評價
接著再來說整合Skype與MSN帳號的步驟: 1.啟動Skype。 2.在登入介面點即「Microsoft 帳戶」,Enter。 說明:在登入介面除了有原本 ... ... <看更多>
skype microsoft帳戶有問題 在 [問題] SKYPE被盜帳號, 還被篡改了Email與密碼 的推薦與評價
昨晚我Skype被盜帳號,原因可能是十幾年沒更換密碼,
小時候不懂事,設了六位數白癡密碼造成的後果...
為了拿回我的帳號,先是求助了Skype台灣代理商PCHome,
結果PCHome請我聯繫Skype母公司微軟,說它們不負責帳號安全問題。
轉向微軟求助,發現微軟的Skype部門只有英文客服,而且很狀況外..
一點幫助都沒有...
我照著客服人員的建議到 https://account.live.com/acsr
填了一堆跟我帳戶相關的資訊,
例如我原先的密碼還有三個我最常聯絡的Contact姓名,
及我最後購買Skype點數的日期、信用卡末四碼跟信用卡過期日等資訊...
填表完成送出後過了12小時,收到微軟的回覆,
感謝您的請求。您的Microsoft帳戶fl*******@163.com是一個非微軟供應
的電子郵件地址。 為了重置密碼,請您根據以下步驟操作:
1. 點選這裡打開重設密碼頁面。
2. 選取一個選項點選“重設密碼”。
3. 輸入您的Microsoft帳戶以及下方圖片中的字元,點選“下一步”。
4. 在下一個界面中,選取“將重設連結以電子郵件傳送給我”,點選“下一步”
5. 重設密碼連結將發送至您的電子信箱中。若您需要進一步説明,
請造訪Microsoft帳戶客戶支援頁面。帳號密碼恢復案例編號34157****
已經被關閉。請勿回覆此信件,此信箱無人監管,您的回覆將不會有人回應。
Microsoft支援團隊
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052
以上回覆完全沒解決我的問題...
竟然只是要我上它們網站按重設密碼而已,
問題是Email已經被改成駭客的@163.com
我就算reset password也是只有駭客能收到信...真是WTF
後來我又聯繫了第二位客服,還是得到讓人傻眼的回應,要我乾脆重新申請帳號..
請問有人知道我該怎麼做才能拿回我的帳戶嗎? ><
另外,我需要去警局備案嗎? 因為我看到曾有ptt版友因此吃上官司(如下連結):
https://www.ptt.cc/bbs/VoIP/M.1364442306.A.AC5.html
有點害怕這事也發生在我身上。
附上與第二位客服的鬼打牆對話...
我:Hello John.
John:Thank you for contacting Skype Support.
How may I help you today? :)
我:My Skype account is hijacked by someone else
我:the hijacker changed my account's email and password
我:this makes me unable to login to my account "*******(自動消音)".
我:I talked with your online support yesterday
我:and your online support suggested me to fill out the form at
https://account.live.com/acsr
我:I did it right away after talking with the support.
我:About 10 hours later I got a reply from you telling me that
I can recover my password by clicking "reset password"
我:what the fuck! what I need is that you get my account back,
and help me to change the email address from hijacker's email
address to my original one.
John:This would certainly be annoying.
Let’s try to sort this out right away.
John:To start things off, may I have your Skype login and your name
please so I can help you further?
我:my Skype login is *******(自動消音)
我:and my name is F****(我的名字)
John:Hello F****! I hope you are doing well out there despite of this.
John:Please give me 4-5 minutes while I check this.
我:ok, I am waiting
John:Hello F****, If you want to change your email then go to
edit my profile and there you can put your original email
address.
我:I have told you that I can not login to my account *******(自動消音)
我:the hijacker changed my password!
John:I see. I think we need to recover your account.
John:https://account.live.com/acsr
John:Can you try that one.
我:I have tried this yesterday
我:it doesn't work at all
John:What is the error message F***?
我:you replied me with an instruction for resetting password
John:I see that is unfortunate. Please give me 3-4 minutes
while I sort this out for you F***.
我:ok I am waiting
John:Thanks for waiting F****. I already ask my supervisor
about your concern today, What she told me is this link
https://account.live.com/acsr is our last resort to
recover your account, if that still does not work,
you will have to create a new account F***.
So if you answer all the steps in that form you will
recover your account.
我:I don't want to try it again, I have many important contacts
in my account.
John:You can create a new account and then you can transfer your
contacts from your old account to your new one.
我:幹!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.90.175
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1530082274.A.896.html
※ 編輯: fleaking (223.137.90.175), 06/27/2018 14:58:04
... <看更多>