首页 > 科技未来 > 内容

您正在进行的云视频会议可能被监控! 200亿美元ToB独角兽Zoom遭遇挫折

发布于:2024-06-18 编辑:匿名 来源:网络

雷锋网导读:保护用户隐私和信息安全问题成为当下的热门话题。

对于Zoom这家市值过亿美元的云视频企业服务独角兽来说,已经被这件事情绊倒了。

最近,一个名为“Prying-Eye”的漏洞被公布,该漏洞允许入侵者扫描未受保护的视频会议ID并窃听企业视频会议内容。

雷锋网获悉,据多家外媒报道,“窥视”最早于今年7月被发现。

该报告来自 CQ Prime 威胁研究团队,该团队是应用程序安全初创公司 Cequence 的一个部门。

该研究小组认为,Zoom 和思科旗下的 Webex 很容易受到攻击,因为许多视频会议没有密码保护。

两家公司随后发布了各自系统的补丁。

具体来说,攻击者可以利用窥探漏洞发起枚举攻击,该攻击利用自动检测用作面向公众的应用程序标识符的数字或字母序列,最直接地通过暴力。

猜测 ID 如果会议没有密码或其他身份验证的保护,就会给攻击者留下进入的机会。

研究团队使用了一个机器人,旨在扫描和发现 Webex 和 Zoom 视频会议 ID 来调用系统 API。

您正在进行的云视频会议可能被监控! 200亿美元ToB独角兽Zoom遭遇挫折

对此,CQ Prime 表示,当机器人循环遍历序列以找到有效的会议 ID 时,它会确定该 ID 是否有效以及是否需要密码。

攻击者可以回复并查看或收听正在进行的会议,甚至可以确定后续用户创建的会议的 ID。

然而,这并不意味着攻击者只能看到这些信息。

一旦识别出未受保护的会议 ID,攻击者还可以获得有关该会议室中个人的其他信息,例如姓名、电子邮件等。

值得注意的是,目前没有迹象表明该漏洞已在 Zoom 或 Webex 上被利用。

思科提供的解决方案是一个“顾问”,负责修复漏洞并发出错误警告。

它建议管理员保留默认配置,创建会议时需要密码。

默认情况下,Webex 在会议设置期间为不需要密码保护的站点提供随机生成的密码;但是,如果网站允许,用户可以用自己的密码替换密码或禁用密码保护。

Zoom 表示,它已经改进了服务器保护以防止机器人攻击,并发布了视频会议密码设置的新控件。

此次升级将添加新的设置,例如帐户、组、用户级别等。

这种方法旨在让帐户所有者和管理员更好地控制会议密码。

在此之前,用户可以要求密码来安排新会议、设置即时会议和个人会议 ID。

从 9 月 29 日开始,没有 Zoom Rooms 的帐户将默认启用新密码设置。

从 11 月 23 日开始,Zoom Rooms 帐户将默认启用新密码设置。

事实上,早在今年 7 月,Zoom 就遇到了麻烦,因为用户在卸载应用程序后无法从 Mac 上删除网络服务器。

尽管 Zoom 解决了该漏洞,但苹果后来被迫进行干预,以确保所有 Mac 用户都受到保护。

Zoom在中国的“麻烦” 在中国的视频会议市场,除了本土技术供应商外,Zoom、Webex等互联网云视频会议厂商主要通过代理商进入中国,在提供产品支持的同时,全面解决问题。

解决方案的服务和运营移交给当地代理商。

毫无疑问,Zoom是云视频领域炙手可热的企业服务公司。

今年4月在纳斯达克上市。

上市首日股价暴涨72%,市值一度突破1亿美元。

国际数据公司International Data估计,到2020年,Zoom的细分市场价值可能高达10亿美元。

资料来源:Kena Betancur/Getty Images/法新社 其创始人、创始人兼首席执行官袁征已在Webex和思科服务了近14年。

Zoom的创建也直接对标了Cisco Webex,适合不同规模的企业用户。

公开信息显示,截至2020年,Zoom在全球拥有超过1万用户。

在国内市场,其客户包括美的、三一集团、农商银行等企业。

然而,近一段时间,Zoom在拓展中国市场的过程中频频受挫。

上个月,Zoom用户在多个社交平台表示“Zoom无法访问,大陆用户无法使用Zoom国际版,无法发起Zoom会议”。

随后,Zoom官方网站承认了这一消息,并表示在接到工信部通知后已全面关闭。

Zoom国际版服务器未来将继续被封锁。

至于被关闭的原因,“很可能是因为Zoom的服务器位于国外,而我国需要营业执照才能在国内从事电信活动,并且需要存储个人信息和运营产生的重要数据国内。

”信源证券分析师沉万洪在接受采访时表示。

Zoom在中国市场的“封杀”或许只是一个开始。

未来,用户可能不得不寻找其他替代方案。

那么这对于本土云视频提供商来说是一个新的机会吗?从Zoom自身的市场格局来看,除了保持原有的业务优势外,势必通过拓展更多应用场景、产品和商业模式创新、加速国际化来抢占更多市场份额。

雷锋网了解到,正当用户越来越接受新的企业沟通形式的同时,更多的视频会议提供商也意识到必须摆脱“会议”原有内涵的束缚,尝试寻找超越基本视频能力的解决方案。

与行业应用深度融合的二次服务,如双师课堂、远程诊疗、企业协作等新兴场景的拓展。

对于Zoom来说,其在中国市场面临的最大风险必然来自于政策引导。

在国家政策对信息安全的强烈要求下,Zoom等海外企业想要进入中国将面临日益严格的管控手段,整个中国视频会议行业的格局和方向也将发生新的变化。

您正在进行的云视频会议可能被监控! 200亿美元ToB独角兽Zoom遭遇挫折

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 21上半年北美风险投资同比增长116%至1550亿美元,新增独角兽161家

    21上半年北美风险投资同比增长116%至1550亿美元,新增独角兽161家

    今日头条Crunchbase数据显示,北美初创企业2019年共融资1亿美元上半年,创下历史新纪录。 同比、环比增速分别为66%、66%。 同时,还添加了新的独角兽。 后期融资 近两个季度,北美后期融资蓬勃发展。 融资数量和总额均有所增加,金额已超过全年总额。 今年上半年,北美地区后

    06-17

  • 如何对隐形人使用抖音?

    如何对隐形人使用抖音?

    “你看这烤鸭,外焦里嫩,现在下单还有优惠哦!”盛先生“听”着主播在电话里大力喊叫,轻敲屏幕两下,成功下单。 对于很多人来说,这只是通过直播“剁手”的常见经历带货。 然而,对于以盛先生为代表的视障群体来说,这样“轻松”的使用场景曾经是一种奢侈。 曾几何时,盲人

    06-18

  • AI智慧庭院解决方案提供商“海森堡机器人”获数百万美元天使轮融资,由DCM

    AI智慧庭院解决方案提供商“海森堡机器人”获数百万美元天使轮融资,由DCM

    投资界(ID:pedaily)领投 7月12日消息,AI智慧庭院解决方案提供商“海森堡机器人”(以下简称“Heisenberg Robotics”)海森堡机器人公司)获数百万美元天使轮融资,本轮由DCM领投,江门创投跟投,万石资本担任本轮融资的唯一投资方。 融资将用于继续加大AI视觉算法等核心技

    06-17

  • 海尔民族时尚家电节:3大差异化优势赋能全场景智慧生活

    海尔民族时尚家电节:3大差异化优势赋能全场景智慧生活

    随着文化自信时代的到来,不难发现我们总是买进与民族时尚相关的品牌。 国民奶糖大白兔与气味图书馆联手推出“大白兔”香水,还没闻到就吸引了无数网友的支持。 此前,RIO六神鸡尾酒17秒售空一瓶,民族风情罐1天售空56罐。 宣布售空……每一个民族品牌潮流都能引发我们的购买

    06-18

  • 乐准智信完成Pre-A轮3500万元融资,三诺生物领投

    乐准智信完成Pre-A轮3500万元融资,三诺生物领投

    乐准智信近日宣布完成1万元Pre-A轮融资。 本轮融资由三诺生物领投,深瑞享源跟投,北拓资本负责交易。

    06-18

  • 15亿,上海半导体设备材料二期基金完成首关

    15亿,上海半导体设备材料二期基金完成首关

    投资圈-解码LP消息,近日,普尔科投资宣布旗下子公司上海半导体设备材料产业投资管理有限公司(简称“半导体设备材料”)新一期基金已完成首通,首通规模15亿元,并已在中国基金会协会登记,启动第一批项目投资。 该基金为上海半导体设备与材料私募股权投资基金(简称“二期基

    06-18

  • 国行版PS5起售价3099元,黄牛生意可要“爽”了

    国行版PS5起售价3099元,黄牛生意可要“爽”了

    4月29日,PlayStation中国发布会终于来了。 自2019年11月19日全球发售以来,由于疫情和产能不足,PS5的价格一直居高不下,甚至首批价格被炒至近10元。 今天发布的国行版PS5无疑是很多玩家“走出溢价汪洋”的希望。 发布会上公布了国行版PS5的官方售价。 光驱版售价人民币1,00

    06-21

  • 抖音收藏功能即将上线,首批权限将向知识创造者开放

    抖音收藏功能即将上线,首批权限将向知识创造者开放

    据投资界9月9日消息,为了更好地支持创作者传授知识和用户学习知识,抖音有新产品行动。 9月9日,在“DOU知识计划”2.0发布会上,抖音宣布即将推出收藏功能,让知识短视频的创造和学习更加系统化。 据抖音产品经理介绍,第一期的收藏功能支持抖音PC端创作、App端查看。 功能上

    06-17

  • SEMI发布半导体晶圆设备信息安全标准加速智能制造

    SEMI发布半导体晶圆设备信息安全标准加速智能制造

    据台媒《经济日报》报道,国际半导体工业协会(SEMI)于12月28日发布首个半导体晶圆设备信息安全标准,预计将加快高技术制造业安全化、智能化、数字化步伐。 据台湾媒体报道,国际半导体工业协会(SEMI)于12月28日发布首个半导体晶圆设备安全标准,有望加快高科技制造安全化

    06-08

  • 智联招聘正式提交IPO文件并在纽交所挂牌上市,

    智联招聘正式提交IPO文件并在纽交所挂牌上市,

    智联招聘正式递交IPO文件并在纽交所挂牌上市。 对于 ZPIN。 发行价格区间为每股12.5-14.5美元。

    06-18

  • 氪空间完成10亿元融资,IDG资本、歌斐资产、逸星资本联合领投,

    氪空间完成10亿元融资,IDG资本、歌斐资产、逸星资本联合领投,

    据投资界5月15日消息,氪空间宣布完成10亿元融资,由IDG资本、歌斐资产、耀明资本领投。 共同主导投资。 本次融资后,氪空间确立了打造“全周期企业办公服务商”的新战略。 在新战略指导下,氪空间将完成从“联合办公”到“综合办公服务+新资产管理”的商业模式升级,氪空间

    06-18

  • Twitter靠什么统治国家?数字先锋爱沙尼亚启动AI治理

    Twitter靠什么统治国家?数字先锋爱沙尼亚启动AI治理

    爱沙尼亚是一个波罗的海国家,拥有1万人口和1万公顷土地,其中一半是森林。 然而,对于一个小国来说,爱沙尼亚在国际舞台上却令人印象深刻。 该国政府已将数字化视为节省成本和平衡权力的手段,吸引了世界各地领导人、学者和风险投资家的关注。 据报道,数字化进程每年为爱沙

    06-18