網絡會議|軟件越易用越易出事 專家教路主持人把關保私隱
ZoomWFH網絡會議
疫情嚴重,近月很多人都須要留家工作,網絡會議成了潮流甚至必需品,不過接二連三的私隱問題,卻令這類網絡會議軟件成為計時炸彈。
楊和生:「簡單地說,Zoom的加密設計不是一般以安全角度出發,而只是告訴客戶他們有循例做加密工作,基本上保安性很低。」
黃繼兒:「一個很普遍的問題,就是不少程式設計都是先以功能出發,私隱保安往往是較後,甚至最後的考量,Zoom相信也是相似情況。」
專家們建議如真的擔心,大公司出品會比較安全,因他們背後的基建會比較完善,加上現時大部份大公司的產品開發都會把私隱問題放於首位,產品開發也相對安全穩定。
有些大公司甚至會出錢邀請駭客攻擊自己的軟件來找尋漏洞,但急速發展的小公司就未必有相同機制。
黃繼兒亦再三提醒大家,在網絡會議中,主持人要做好把關工作,如設定密碼和等候室,確保參與者身份,限制會議人數等等,都是保障網絡會議私隱的重要方法。
疫情嚴重,近月很多人都須要留家工作,網絡會議成了潮流甚至必需品,不過接二連三的私隱問題,卻令這類網絡會議軟件成為計時炸彈。個人資料私隱專員黃繼兒和資訊保安專家楊和生就不約而同表示,軟件的功能和易用程度,往往都跟私隱保安成反比,即是越易用便越容易有保安漏動,而Zoom正是最好例子。
Zoom原本用於教學而非會議
「其實Zoom本身有一點優點就是簡單易用,用戶更不須設立戶口,只須透過分享連結已經能夠加入會議,有別於其他要登入的軟件。」楊和生說。或者就是因為太易用,其普及程度在這疫情中發展特別驚人。「美國聯邦貿易委員會主席告訴我一些新消息,原來現時使用Zoom的普遍程度已不限於開會,在外國更是連紅白二事,甚至宗教崇拜也用上Zoom。這個普及程度,無論是用戶或是Zoom公司本身相信也是始料不及。」黃繼兒解釋,Zoom原本主要用於教學而非會議,所以設計時也未必預計有這類保安風險。不過,當然其「紅底」背景和「送中」做法又是另一話題了。
不少程式設計以「先功能,後保安」開發
另外,發展過份急速、用戶超過負荷人數,以及程式設計本身當然也是重要問題。楊和生:「簡單地說,Zoom的加密設計不是一般以安全角度出發,而只是告訴客戶他們有循例做加密工作,基本上保安性很低。」黃繼兒補充:「一個很普遍的問題,就是不少程式設計都是先以功能出發,私隱保安往往是較後,甚至最後的考量,Zoom相信也是相似情況。」他們說,這問題特別常見於較小型或新興軟件上,所以在選擇時,大公司的出品無論實際上還是信心上都有較大保證。
大公司出品比較安全穩定
「近日有不少人推介不同的網絡會議軟件,我會擔心它們會否成為另一個Zoom,因為這些程式着眼點可能都放於功能上,只是暫時未流行或未有很多保安專家去發掘有否保安漏洞,加上這類新的軟件是否可以承受大量人使用、會不會容易斷線,都是大家要注意的考量。」他建議如真的擔心,大公司出品會相對比較安全,因他們背後的基建會比較完善;加上現時大部份大公司的產品開發都會把私隱問題放於首位,產品開發也相對安全穩定。而且大部份大公司也設有自己的安全管理系統,即使發現產品出現問題也可以盡快修補:「有些大公司甚至會出錢邀請駭客攻擊自己的軟件來找尋漏洞,但急速發展的小公司就未必有相同機制。」
保障網絡會議私隱的方法
至於在個人或用家層面,最基本也是要經常把程式更新到最新版本,另外也要留意更新後有否新的設定存在,因為有些程式開發商在升級更新後,可能會把所有設定還原。「所以每次更新完也應檢視一下,也能順道檢視有否新功能可更保障私隱。」楊和生教路。當然,黃繼兒亦再三提醒大家,在網絡會議中,主持人要做好把關工作,如設定密碼和等候室、確認參與者身份、限制會議人數等等,都是保障網絡會議私隱的重要方法。
-----------------------------
抗病經歷・醫護報料
歡迎分享到《健康蘋台》報料專線:
https://bit.ly/2vPHzrT -----------------------------
兩小時煲好防疫湯水食譜 8款湯水食材貼士
《提升免疫力 防疫湯水全集》
在家也可輕鬆防疫 -----------------------------
立即去
動物蘋台 ,飽覽主子大小事!
-----------------------------
App內1-Click訂閱《蘋果動新聞》
按此了解更多