首页 > 科技未来 > 内容

您正在进行的云视频会议可能被监控! 200亿美元ToB独角兽Zoom遭遇挫折

发布于:2024-06-18 编辑:匿名 来源:网络

雷锋网导读:保护用户隐私和信息安全问题成为当下的热门话题。

对于Zoom这家市值过亿美元的云视频企业服务独角兽来说,已经被这件事情绊倒了。

最近,一个名为“Prying-Eye”的漏洞被公布,该漏洞允许入侵者扫描未受保护的视频会议ID并窃听企业视频会议内容。

雷锋网获悉,据多家外媒报道,“窥视”最早于今年7月被发现。

该报告来自 CQ Prime 威胁研究团队,该团队是应用程序安全初创公司 Cequence 的一个部门。

该研究小组认为,Zoom 和思科旗下的 Webex 很容易受到攻击,因为许多视频会议没有密码保护。

两家公司随后发布了各自系统的补丁。

具体来说,攻击者可以利用窥探漏洞发起枚举攻击,该攻击利用自动检测用作面向公众的应用程序标识符的数字或字母序列,最直接地通过暴力。

猜测 ID 如果会议没有密码或其他身份验证的保护,就会给攻击者留下进入的机会。

研究团队使用了一个机器人,旨在扫描和发现 Webex 和 Zoom 视频会议 ID 来调用系统 API。

您正在进行的云视频会议可能被监控! 200亿美元ToB独角兽Zoom遭遇挫折

对此,CQ Prime 表示,当机器人循环遍历序列以找到有效的会议 ID 时,它会确定该 ID 是否有效以及是否需要密码。

攻击者可以回复并查看或收听正在进行的会议,甚至可以确定后续用户创建的会议的 ID。

然而,这并不意味着攻击者只能看到这些信息。

一旦识别出未受保护的会议 ID,攻击者还可以获得有关该会议室中个人的其他信息,例如姓名、电子邮件等。

值得注意的是,目前没有迹象表明该漏洞已在 Zoom 或 Webex 上被利用。

思科提供的解决方案是一个“顾问”,负责修复漏洞并发出错误警告。

它建议管理员保留默认配置,创建会议时需要密码。

默认情况下,Webex 在会议设置期间为不需要密码保护的站点提供随机生成的密码;但是,如果网站允许,用户可以用自己的密码替换密码或禁用密码保护。

Zoom 表示,它已经改进了服务器保护以防止机器人攻击,并发布了视频会议密码设置的新控件。

此次升级将添加新的设置,例如帐户、组、用户级别等。

这种方法旨在让帐户所有者和管理员更好地控制会议密码。

在此之前,用户可以要求密码来安排新会议、设置即时会议和个人会议 ID。

从 9 月 29 日开始,没有 Zoom Rooms 的帐户将默认启用新密码设置。

从 11 月 23 日开始,Zoom Rooms 帐户将默认启用新密码设置。

事实上,早在今年 7 月,Zoom 就遇到了麻烦,因为用户在卸载应用程序后无法从 Mac 上删除网络服务器。

尽管 Zoom 解决了该漏洞,但苹果后来被迫进行干预,以确保所有 Mac 用户都受到保护。

Zoom在中国的“麻烦” 在中国的视频会议市场,除了本土技术供应商外,Zoom、Webex等互联网云视频会议厂商主要通过代理商进入中国,在提供产品支持的同时,全面解决问题。

解决方案的服务和运营移交给当地代理商。

毫无疑问,Zoom是云视频领域炙手可热的企业服务公司。

今年4月在纳斯达克上市。

上市首日股价暴涨72%,市值一度突破1亿美元。

国际数据公司International Data估计,到2020年,Zoom的细分市场价值可能高达10亿美元。

资料来源:Kena Betancur/Getty Images/法新社 其创始人、创始人兼首席执行官袁征已在Webex和思科服务了近14年。

Zoom的创建也直接对标了Cisco Webex,适合不同规模的企业用户。

公开信息显示,截至2020年,Zoom在全球拥有超过1万用户。

在国内市场,其客户包括美的、三一集团、农商银行等企业。

然而,近一段时间,Zoom在拓展中国市场的过程中频频受挫。

上个月,Zoom用户在多个社交平台表示“Zoom无法访问,大陆用户无法使用Zoom国际版,无法发起Zoom会议”。

随后,Zoom官方网站承认了这一消息,并表示在接到工信部通知后已全面关闭。

Zoom国际版服务器未来将继续被封锁。

至于被关闭的原因,“很可能是因为Zoom的服务器位于国外,而我国需要营业执照才能在国内从事电信活动,并且需要存储个人信息和运营产生的重要数据国内。

”信源证券分析师沉万洪在接受采访时表示。

Zoom在中国市场的“封杀”或许只是一个开始。

未来,用户可能不得不寻找其他替代方案。

那么这对于本土云视频提供商来说是一个新的机会吗?从Zoom自身的市场格局来看,除了保持原有的业务优势外,势必通过拓展更多应用场景、产品和商业模式创新、加速国际化来抢占更多市场份额。

雷锋网了解到,正当用户越来越接受新的企业沟通形式的同时,更多的视频会议提供商也意识到必须摆脱“会议”原有内涵的束缚,尝试寻找超越基本视频能力的解决方案。

与行业应用深度融合的二次服务,如双师课堂、远程诊疗、企业协作等新兴场景的拓展。

对于Zoom来说,其在中国市场面临的最大风险必然来自于政策引导。

在国家政策对信息安全的强烈要求下,Zoom等海外企业想要进入中国将面临日益严格的管控手段,整个中国视频会议行业的格局和方向也将发生新的变化。

您正在进行的云视频会议可能被监控! 200亿美元ToB独角兽Zoom遭遇挫折

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 一靠恰恰获近千万天使轮投资,湖北高新投资领投

    一靠恰恰获近千万天使轮投资,湖北高新投资领投

    据投资界10月11日消息,一靠信息服务平台一靠恰恰已于近日完成融资近千万天使轮融资,由湖北高新投资领投。 。 此次融资将用于业务发展和团队扩张。   ,国内约有1万人参加艺考,其中50%会选择培训机构。 每人花费约4.5万元,市场空间非常可观。 但一考存在服务周期长、环

    06-17

  • 全球智慧汇聚西安,2021全球创投峰会6月拉开帷幕

    全球智慧汇聚西安,2021全球创投峰会6月拉开帷幕

    又一个夏天来临,全球创投峰会6月西安召开,全球资本的目光再次聚焦于此。 本次峰会由中共西安市委、西安市人民政府主办,西安市金融工作局、西安高新技术产业开发区管委会、西安市政府承办。 清科创业。 西安作为十三朝古都,是古丝绸之路的东方起点和核心区。 独特的自然环

    06-18

  • 基石资本张维:投资要有微观视角 新三板意义深远

    基石资本张维:投资要有微观视角 新三板意义深远

    新三板火热,注册制临近,中概股回归……去年创业板,本土创投迎来了新时代机遇。 与过去那些坎坷的发展道路不同,本土创投的差异化发展日益明显。 其中,老牌机构基石资本的变化引发业界关注。 政府中标引导百亿资金、布局影视投资、控股中概股并返还企业、开展二级市场定向

    06-18

  • 猎芯获得京东工业品战略投资,C轮融资近亿美元

    猎芯获得京东工业品战略投资,C轮融资近亿美元

    据3月15日消息,猎芯宣布获得京东工业品战略投资,完成了C轮融资近1亿美元,同时刷新中国电子元件B2B领域民营企业最大单笔融资记录。 本轮融资将主要用于加强与京东工业品的业务整合,通过战略协同技术创新整合优势资源,打造电子供应链云基础设施,共同为电子行业客户提供更

    06-17

  • 村田制作所拟斥资3亿美元收购美国公司Resonant

    村田制作所拟斥资3亿美元收购美国公司Resonant

    村田制作所今日(15日)宣布将以每股4.50美元现金收购Resonant,预计耗资3亿美元。 据悉,村田制作所今年已向Resonant投资约7亿日元。 本次交易完成后,Resonant将成为村田制作所的全资子公司。 Murata Manufacturing 总裁 Norio Nakajima 表示:“此次收购将把 Murata 领先的

    06-08

  • 「灵彩科技」完成数千万元A轮融资,经纬创投领投

    「灵彩科技」完成数千万元A轮融资,经纬创投领投

    「灵彩科技」近期完成数千万元A轮融资,由经纬中国领投,沣扬资本跟投,后谷投资担任专属财务顾问。 本轮融资将用于加大产品技术研发、提高交付能力和市场拓展。 灵财科技成立于2006年,为大中型企业打造数字化、智能化财税产品。 公司采用OCR+众包模式,结合财务规则引擎替代

    06-18

  • ENDURA TECHNOLOGIES 与紫光展锐宣布建立业务合作伙伴关系

    ENDURA TECHNOLOGIES 与紫光展锐宣布建立业务合作伙伴关系

    11 月 29 日 /美通社/ -- 移动电话、服务器和物联网市场的颠覆者、电源管理和智能音频解决方案的领导者 Endura Technologies (International) Ltd. 今天宣布宣布与紫光展锐(原展讯通信(上海)有限公司)建立商业合作伙伴关系,以改善 12 纳米和 7 纳米先进工艺节点的功耗、

    06-06

  • 【创业24小时】2022年4月27日

    【创业24小时】2022年4月27日

    投融资昨天,国内市场共发生23起投资披露事件,其中先进制造业4起(科耀能源、联康信息、巨峰、蓝谷新能源)、4起医疗健康案例(博恩思、万桂园、智慧医疗、瑞泰生物)、企业服务案例3个(瓦胡尔、影刃RPA、力捷科技)、本土生活案例2个(连舌科技广场、华天翠)、传统制造案

    06-18

  • 两市一季报出炉:沃华药业利润同比增长超15%

    两市一季报出炉:沃华药业利润同比增长超15%

    沃华药业(07.SZ)一季度实现营收2.52亿元,同比增长同比增长15.79%,实现归属于上市公司股东的净利润3万元,同比增长15.2%。

    06-18

  • 植物蛋白饮料品牌“燕麦”完成数千万元A轮融资,由五源资本领投

    植物蛋白饮料品牌“燕麦”完成数千万元A轮融资,由五源资本领投

    植物蛋白饮料品牌“燕麦”完成数千万元A轮融资,领投婺源资本。 股东华创资本和imo Ventures也参与了投资,其中棕榈资本为财务顾问。 本轮融资将主要用于线下渠道拓展和品牌建设。

    06-17

  • 德州仪器再投资32亿美元扩产12英寸模拟IC晶圆

    德州仪器再投资32亿美元扩产12英寸模拟IC晶圆

    集微网动态 随着模拟IC市场持续增长,领先的模拟IC制造商德州仪器(TI)已计划投资32亿美元美国德克萨斯州理查森地区。 新建工厂为12英寸晶圆厂,主要用于生产模拟IC。 科技资讯与趋势分析媒体SourceToday援引德州仪器提交的特别税收考虑申请文件报道称,32亿美元的投资分为建

    06-06

  • 冻品到家完成3500万元A3轮融资,梅花创投领投,

    冻品到家完成3500万元A3轮融资,梅花创投领投,

    据投资界2月25日消息,冷冻食品供应链服务平台冷冻品到家今日宣布完成1万元A3轮融资。 本轮融资由梅花创投领投,不虎创投、墨量资本跟投。 冻品到家表示,本轮融资将主要用于加强上游工厂的整合赋能以及市场拓展。 此前,峰品到家曾于2018年3月获得由真顺基金、华创资本、诚

    06-18