線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
同時也有1部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,#優惠截止倒數中 線上課程《志祺的架構性思考:從資訊整理到觀點表達》募資中! 募資優惠方案只到1/14晚上為止,剩下最後一天,快來手刀搶購! 👉課程募資連結:http://bit.ly/buy77class --- 我們最近跟 #圖文不符上課囉 的夥伴們, 一起製作了一門全新的線上課程, 在裡面會將...
「學校google帳號被停用」的推薦目錄:
- 關於學校google帳號被停用 在 BennyLeung.com Facebook 的最佳解答
- 關於學校google帳號被停用 在 志祺七七 X 圖文不符 Youtube 的最讚貼文
- 關於學校google帳號被停用 在 [詢問] google帳號被刪除一事.... - 批踢踢實業坊 的評價
- 關於學校google帳號被停用 在 請益學校gmail要被停用了- Google/Android板 - Dcard 的評價
- 關於學校google帳號被停用 在 最近有人GMAIL被停權嗎? - Mobile01 的評價
- 關於學校google帳號被停用 在 [問卦] Gmail帳號被停用還有救的可能嗎PTT推薦Gossiping 的評價
- 關於學校google帳號被停用 在 B的空間作為郵件轉寄與帳號認證 - Facebook 的評價
- 關於學校google帳號被停用 在 [教學] 學校Google雲端帳號容量大縮水?! 畢業校友 ... - YouTube 的評價
- 關於學校google帳號被停用 在 [問題] 校友G Suite 被停用- 看板NTU - PTT網頁版 的評價
學校google帳號被停用 在 志祺七七 X 圖文不符 Youtube 的最讚貼文
#優惠截止倒數中
線上課程《志祺的架構性思考:從資訊整理到觀點表達》募資中!
募資優惠方案只到1/14晚上為止,剩下最後一天,快來手刀搶購!
👉課程募資連結:http://bit.ly/buy77class
---
我們最近跟 #圖文不符上課囉 的夥伴們,
一起製作了一門全新的線上課程,
在裡面會將團隊的核心思考技術:「#架構性思考 」
製成一門共150分鐘以上的完整課程。
內容包含了三大篇章,十個單元,
並且搭配大家熟悉的時事議題實際練習,
讓大家一起學會架構性思考,並且放大應用到生活的各個面向!
👉在1月14日前購課,都可以享有1,480元、
也就是原價七五折的早鳥優惠;
三人同行,一個人甚至只要1,333元就好。
誰適合這堂課?
→需要經常溝通,進行團隊工作的上班族
→想精進邏輯與表達技巧,應用在學校和家庭的學生
→對社會有使命感、想為重大議題聲援的所有人
從日常與時事開始鍛鍊思考、精進表達能力,就從《架構性思考》開始吧!
--
這支影片是黃標嗎?#對這支影片是黃標
如果你覺得它不應該被黃標
歡迎留言 #ItDeservesGreenMark #這應該綠標
和我們一起協助 YouTube 建立一個更完善、更精準的AI判別系統!
--
✔︎ 成為七七會員(幫助我們繼續日更,並享有會員專屬福利):http://bit.ly/shasha77_member
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺IG :https://www.instagram.com/shasha77.daily
✔︎ 來看志祺七七粉專 :http://bit.ly/shasha77_fb
✔︎ 如果不便加入會員,也可從這裡贊助我們:https://bit.ly/support-shasha77
(請記得在贊助頁面留下您的email,以便我們寄送發票。若遇到金流問題,麻煩請聯繫:service@simpleinfo.cc)
各節重點:
00:00 前導
01:15 線上課程「志祺的架構性思考」廣告段落
02:49「拯救美國」遊行
04:09 國會大廈前的示威活動
05:44 攻陷國會大廈
07:09 衝突怎麼結束的?
08:04 反對川普的怒火,熊熊燃燒
09:06 川普的回應
10:23 我們的觀點
11:40 提問
12:00 結尾
【 製作團隊 】
|企劃:羊羊
|腳本:羊羊
|編輯:土龍
|剪輯後製:Pookie
|剪輯助理:歆雅
|演出:志祺
——
【 本集參考資料 】
→All sides:https://bit.ly/3qfXI09
→Save America"" Rally: Pro-Trump protesters march in Washington, DC | LIVE:https://bit.ly/3soAc3c
→【快訊】評估可能進一步煽動暴力行為,川普 Twitter 帳號遭永久停用:https://bit.ly/3nFXkqe
→Permanent suspension of @realDonaldTrump:https://bit.ly/2LtaiKP
→美國國會好攻嗎?精銳的國會警察為何慘遭川粉軍團輾壓:https://bit.ly/39qYCjH
→特朗普支持者衝擊國會釀成四人死亡和「對民主的侵害」:https://bbc.in/2XDOQVQ
→美國總統大選Q&A》10個問題搞懂「選舉人團」制度!:https://bit.ly/3qenSQR
→美國大選2020:解讀美國總統選舉的選舉人團制度:https://bbc.in/3bBrdWm
→喬治亞州參院二輪決選反映人口變遷 + 保守派報紙呼籲川普盡速投入拉票:https://bit.ly/3oS6p0g
→民主黨贏下佐治亞州參議院決選 拜登政府立法道路掃除障礙:https://bbc.in/35wDjfx
→美國國會遭川粉突襲 極右翼主義研究者:這是長年暴力與仇恨言論的結果!:https://bit.ly/3nD1rmY
→美國國會山莊暴動》赤膊維京牛角男、拔走議長講台燦笑男......爆紅川粉被捕:耶穌也被抓過,我沒錯!:https://bit.ly/3sjSMJy
→美國國會遭川粉突襲 極右翼主義研究者:這是長年暴力與仇恨言論的結果!:https://bit.ly/39uWUO7
→川粉硬闖國會、歐中協定通過、英日泰疫情發燒、Google組工會、阿根廷墮胎合法化|國際值日生 Ep. 48 :https://bit.ly/39vZJhU
→美國國會遭暴力衝擊 保安出了什麼問題:https://bbc.in/39rqIvl
→特朗普否認煽動叛亂 指責國會彈劾行為「荒謬」:https://bbc.in/2LMnXfX
→在任期最後10天「彈劾川普」的意義?美國國會兩黨各陷分裂:https://bit.ly/3slltG5
→廢奴肖像前的蓄奴邦聯旗:美國國會之亂裡的時空衝擊照:https://bit.ly/2KexLyS
→彭斯會「補刀」川普嗎?白宮的眾叛親離與《憲法第25修正案》:https://bit.ly/35yGZ0o
→變數煎熬的結束:川普終放手?美國會認證「拜登當選第46任總統」:https://bit.ly/2LIPPl8
→眾議院門外的槍聲與死人:美國國會「被攻佔」的混亂證詞 :https://bit.ly/2Lm2rii
→混沌的現身!川普支持者「攻陷國會山莊」的失控圍城:https://bit.ly/2XxW5Pg
→川普又輸了?喬治亞決戰失利...共和黨恐失「參議院多數」地位:https://bit.ly/3qdhhpW
→國會暴動「完全可避免」美運輸部長趙小蘭請辭:深受困擾且無法坐視:https://bit.ly/2LMns5z
→開票不公、選舉舞弊、停止計票...?解答5個美國大選開票爭議|國際大風吹 Ep. 134 ft. 羅元祺:https://bit.ly/3oJrgms
→【聯合直播1.6】國會認證暫停 首都市長下令宵禁|世界的十字路口 唐浩:https://bit.ly/2XARiwl
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
🟢如有業務需求,請洽:hi77@simpleinfo.cc
🔴如果影片內容有誤,歡迎來信勘誤:hey77@simpleinfo.cc
學校google帳號被停用 在 請益學校gmail要被停用了- Google/Android板 - Dcard 的美食出口停車場
2022年2月7日 — ... 所以一切的東西和老師- 請益,gmail,Google,google,學校. ... 的東西和老師的對話都是用email的一直很喜歡這個帳號但終究畢業了好像免不了要被停用 ... ... <看更多>
學校google帳號被停用 在 最近有人GMAIL被停權嗎? - Mobile01 的美食出口停車場
學校 的GOOGLE帳號很好用. 很多學生畢業後都會使用. 有些畢業校友也會打電話來問,能不能開帳號給他. ... <看更多>
學校google帳號被停用 在 [詢問] google帳號被刪除一事.... - 批踢踢實業坊 的美食出口停車場
各位好 我要先澄清我不是做壞事被刪帳號
而且這篇算是求助文
已經有先寄信給google了 只是還沒有回覆
事情是這樣的
小弟被刪除的帳號
是當初入學大學時 學校配給的帳號
每人一個
帳號開頭就是我們的學號
裡面主要的功能就是gmail跟雲端硬碟
沒辦法使用GOOGLE+
學校配給的原因只是因為要群發gmail郵件給所有學生
然而因為是學術帳號
所以雲端空間無上限
(由其他程式確認過 一開始配給10TB 每當我上傳檔案 他會再額外增加空間
也就是我永遠都有10TB的空間沒使用
所以啦 我當然傳了一堆檔案上去 當我的備份雲端硬碟
好啦 現在問題來了
剛剛發現手機突然傳來通知
該帳號要被強迫認證資訊
而且過不了
使用電腦的瀏覽器
由於本來就有先登錄 在右上方可以切換帳號
我點了發現帳號還在 只是大頭照不見了
所以我就點進去看 不點還好
點了之後 該帳號的位置被強迫刪除 連認證都免了
打電話給母校的計中
他們說 畢業兩年後 會自動刪除帳號
而且"不另外通知"
可是我一堆重要東西放在裡面啊!!!!(翻桌
好吧 現在除了等google回我信件以外 還有什麼積極作為可以救回我的檔案嗎
我剛剛使用手機的google drive
發現該帳號還卡在裡面
只是每點一下 就會彈出要我認證的訊息
只是還能看到裡面的檔案
原本想說 把我自己申辦的帳號加進共用聯絡人
結果認證資訊過不了.............
只能乾巴巴的望著檔案
什麼都不能做...除了截圖...
大家如果有學術google帳號 一定要跟學校問清楚什麼時候會被刪除....
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.18.221
※ 文章網址: https://www.ptt.cc/bbs/Google/M.1473652999.A.3FC.html
※ 編輯: andy90498 (49.216.18.221), 09/12/2016 12:04:40
... <看更多>