線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
「google不明裝置登入」的推薦目錄:
- 關於google不明裝置登入 在 BennyLeung.com Facebook 的最佳貼文
- 關於google不明裝置登入 在 梁靜茹 Fish Leong Facebook 的精選貼文
- 關於google不明裝置登入 在 梁靜茹 Fish Leong Facebook 的最讚貼文
- 關於google不明裝置登入 在 [閒聊] Google被不明裝置登入- 看板WomenTalk 的評價
- 關於google不明裝置登入 在 Google安全設定檢查發現許多不明登入。 的評價
- 關於google不明裝置登入 在 詢問發現不明裝置登入- Google/Android板 的評價
- 關於google不明裝置登入 在 [問題] 帳號下出現不明Android裝置 的評價
- 關於google不明裝置登入 在 小天使劇場「帳號安全篇」. 嗨,本週的Dcard Lab 由客服 ... 的評價
- 關於google不明裝置登入 在 [問題] google帳號被改密碼不明裝置ip在我家- mobilecomm 的評價
- 關於google不明裝置登入 在 使用Google Authenticator 設定Facebook 雙重驗證登入 的評價
- 關於google不明裝置登入 在 給新聞工作者的安全提示 的評價
- 關於google不明裝置登入 在 Google帳號秒被盜!超像真釣魚網站湧現做好1步免中招 的評價
- 關於google不明裝置登入 在 最近有人嘗試登入您的google帳戶的推薦與評價,MOBILE01 ... 的評價
- 關於google不明裝置登入 在 2023 Facebook 第三方驗證器材 - helalbe.online 的評價
google不明裝置登入 在 梁靜茹 Fish Leong Facebook 的精選貼文
這裏這裏⬇️
【梁靜茹 你的名字是愛情 世界巡迴演唱會-台北站 】- 售票公告、新增購票流程、身障連結
購票流程
http://static.tixcraft.com/…/15_fish_179d5215b6a2963c500592…
身障連結
http://static.tixcraft.com/…/15_fish_2c3fe71fb56aaf2761027b…
超級圓頂工作人員 2015.08.05
※演出日期:2015 / 10 / 02 (五) 19:30 ;2015 / 10 / 03 (六) 19:30
(實際演出時間,需以演出方時間為準。)
※演出地點:台北小巨蛋 (台北市松山區南京東路4段2號)。
主辦單位:超級圓頂 / 經紀公司:天熹娛樂
特別感謝:交通部觀光局 / 中華航空
※售票日期:2015 / 08 / 09 (日) 上午11:00 開始售票
※售票方式:拓元售票系統 https://tixcraft.com
※購票頁面:https://tixcraft.com/activity/detail/15_fish
※票價:4500 / 4000 / 3200 / 2800 / 2500 / 1800 / 800
◎身心障礙優惠票價:400
◎身心障礙票購票表格網址:敬請耐心稍待。
※ 視線遮蔽區:紫2A 及 紅2A。
因上述2個區塊太靠近舞台及舞台架設角度擺設視線遮蔽問題,此2個區塊將觀賞不到以下範圍:
◎『主舞台』的LED 螢幕。
◎ 藝人若於『主舞台』中後端表演時將觀賞不到。(主舞台表演實況,觀賞舞台兩側的投影螢幕)。
◎ 視線遮蔽區塊不影響主舞台以外的視線,如:中央舞台及花道區塊。
*視線不良區位置較為斜邊,會有部分觀賞視角會受到遮蔽,請務必考慮清楚後再購買該區域票券,謝謝。
*除公告視線不良區外,其他座位入座後若發覺視線阻礙,須在開演10分鐘內向現場工作人員提出。經工作人員判定如確認為視線不良座位者,將視情況調整座位;若無座位可以更換,消費者得辦理全額退票。若無提出者,視同同意該座位安排。
【購票前請詳閱以下注意事項:】
1.本次售票,購票前請用Facebook 或 Google帳號登入。
2.單筆訂單限購4張,同一帳號單一場次限購4張 (支援行動裝置購票)。
3.帳號中若有未完成付款或刷卡失敗的訂單,該帳號之購票額度需等待系統自動清除訂單後才會釋出。
4.購票時可選擇【電腦配位】加速購票流程。
5.付款方式可選擇【ATM虛擬帳號匯款】或【線上刷卡】。
6.虛擬帳號付款者,請依訂單顯示之 『繳費截止期限』內完成付款,逾期繳費者此訂單取消不予保留。
7.虛擬帳號付款者,非國泰世華金融卡或國泰世華櫃員機需另付轉帳手續費$15元。
8. 線上刷卡購票信用卡僅限VISA、MasterCard、JCB(無法使用:AE、大來、銀聯卡)。
9.票券於購票後以掛號寄送,寄送範圍僅限國內(含台.澎.金.馬),恕不提供海外寄送服務。
10.每筆訂單交易收取系統服務費$50元;每筆訂單僅配送一個郵寄地址。
11.所有場次之國內郵寄服務僅限2015/09/20(含)前訂購之訂單,2015/09/21(含)後的訂單皆為現場領取,並出示購買人之身分證以供核對身份。
12.票券寄出時會以E-mail通知,屆時請留意信件。收到E-mail通知後5個工作天內未收到票券,請務必於上班時間來電02-2627-2669查詢。
13.填寫郵寄資料時確實核對資料是否正確,如收件地為公司行號,請務必確認該收發單位能確保將您的信件確實轉達給您本人(例如:註明公司及部門名稱與分機號碼),若因該收發處人為疏失導致票券遺失或如因個人疏失資料填寫錯誤,恕無法提任何補救措施!
14.入場票券為無記名有價票券,如發生遺失、燒毀、破損等情形,一概不予重新開票。
15.一人一券,憑票入場,票券限使用一次,勿隨意購買來路不明的票券,以免自身權益受損。
16.活動現場嚴禁攝影、拍照、錄音,不得攜帶相機、攝影機入場,如經查獲,現場工作人員有權立即刪除拍攝內容,若履勸不聽者,主辦單位有權請您離場,並得依法追訴其侵權責任。
17.各表演場館各有其入場規定, 請持票觀眾務必遵守主辦單位及場館各項規定,如有干擾演出秩序之行為,主辦單位有權請其離場。
18.購買各種優惠票劵者,需於購票與入場使用時依規定出示相關證明文件。
19.相關操作問題,請撥打拓元售票系統專線:02-2627-2669
【退票規則】
一、退票手續費及期限說明:
1. 退票需酌收10% 手續費。
2. 每場演出(不含演出日)前十日起即不受理退票。
※10月2日之票卷,9月21日(一) 截止收件;9月22日(二)起,即不再收件。
※10月3日之票卷,9月22日(二) 截止收件;9月23日(三)起,即不再收件。
3. 退票截止收件日以郵件送達本公司日期為準。
(非以郵戳或寄件日期為準,請自行計算寄達時間,逾期送達恕不受理)。
4. 每人每場退票總張數,不得超出該次演唱會公告之限購張數,分次寄送者亦同。
5. 退款流程需約10~14 個工作天(以收到退票申請日起算),退票匯款時的電匯費用30元,由退票方負擔,直接由退款中扣除。
6. 若有任何形式非供自用而加價轉售(無論加價名目為代購費、交通費、補貼等均包含在內)之情事經查屬實者,本公司得不予退票,並得依社會秩序維護法第64條第2款逕向警方檢舉。
7. 詐騙猖獗,請勿購買任何非本公司公告通路所販售之票劵,以免權益受損。
二、退票郵寄方式說明:
將 (1)票卷正本(2) 可供匯款之存摺影本 (需有清楚的銀行名、分行名、戶名及帳號,且以台灣本地開戶的銀行或郵局為限)並於空白處寫上(3)退票人姓名(4)連絡電話,以掛號或快遞依下列規定寄回:
.收件地址:10058台北市八德路一段 23 號 3 樓;
.收 件 者:「超級圓頂娛樂製作有限公司票務組收」;
.寄件人地址:請務必載明寄件人地址,郵件或快遞未載明寄件人地址,本公司得不予收件,以避免爭議;
.信封正面請註明演唱會名稱及場次(範例:「xx演唱會xx年x月x日場」)。
.請勿親送,收件地址現場無法受理(為避免爭議,必須透過掛號或快遞等第三方郵寄系統)。
三、如有違反本退票規則經查屬實,本公司得不予退票,並直接退件或以掛號郵件將票券寄回原址。
購買票券前,請先了解並同意以上規範,如不同意請勿購買,以免產生不必要之糾紛及損害;當進行購票及退票作業時,將視同您已瞭解並同意遵守以上全部事項。
註:在有退票釋出座位之前提下,本公司得於退票截止日後陸續將該座位釋出並重新上架販售。
超級圓頂工作人員 2015.07.24
google不明裝置登入 在 梁靜茹 Fish Leong Facebook 的最讚貼文
準備好了嗎?小巨蛋我來了
【梁靜茹 你的名字是愛情 世界巡迴演唱會-台北站 】- 售票公告、新增購票流程、身障連結
購票流程
http://static.tixcraft.com/…/15_fish_179d5215b6a2963c500592…
身障連結
http://static.tixcraft.com/…/15_fish_2c3fe71fb56aaf2761027b…
超級圓頂工作人員 2015.08.05
※演出日期:2015 / 10 / 02 (五) 19:30 ;2015 / 10 / 03 (六) 19:30
(實際演出時間,需以演出方時間為準。)
※演出地點:台北小巨蛋 (台北市松山區南京東路4段2號)。
主辦單位:超級圓頂 / 經紀公司:天熹娛樂
特別感謝:交通部觀光局 / 中華航空
※售票日期:2015 / 08 / 09 (日) 上午11:00 開始售票
※售票方式:拓元售票系統 https://tixcraft.com
※購票頁面:https://tixcraft.com/activity/detail/15_fish
※票價:4500 / 4000 / 3200 / 2800 / 2500 / 1800 / 800
◎身心障礙優惠票價:400
◎身心障礙票購票表格網址:敬請耐心稍待。
※ 視線遮蔽區:紫2A 及 紅2A。
因上述2個區塊太靠近舞台及舞台架設角度擺設視線遮蔽問題,此2個區塊將觀賞不到以下範圍:
◎『主舞台』的LED 螢幕。
◎ 藝人若於『主舞台』中後端表演時將觀賞不到。(主舞台表演實況,觀賞舞台兩側的投影螢幕)。
◎ 視線遮蔽區塊不影響主舞台以外的視線,如:中央舞台及花道區塊。
*視線不良區位置較為斜邊,會有部分觀賞視角會受到遮蔽,請務必考慮清楚後再購買該區域票券,謝謝。
*除公告視線不良區外,其他座位入座後若發覺視線阻礙,須在開演10分鐘內向現場工作人員提出。經工作人員判定如確認為視線不良座位者,將視情況調整座位;若無座位可以更換,消費者得辦理全額退票。若無提出者,視同同意該座位安排。
【購票前請詳閱以下注意事項:】
1.本次售票,購票前請用Facebook 或 Google帳號登入。
2.單筆訂單限購4張,同一帳號單一場次限購4張 (支援行動裝置購票)。
3.帳號中若有未完成付款或刷卡失敗的訂單,該帳號之購票額度需等待系統自動清除訂單後才會釋出。
4.購票時可選擇【電腦配位】加速購票流程。
5.付款方式可選擇【ATM虛擬帳號匯款】或【線上刷卡】。
6.虛擬帳號付款者,請依訂單顯示之 『繳費截止期限』內完成付款,逾期繳費者此訂單取消不予保留。
7.虛擬帳號付款者,非國泰世華金融卡或國泰世華櫃員機需另付轉帳手續費$15元。
8. 線上刷卡購票信用卡僅限VISA、MasterCard、JCB(無法使用:AE、大來、銀聯卡)。
9.票券於購票後以掛號寄送,寄送範圍僅限國內(含台.澎.金.馬),恕不提供海外寄送服務。
10.每筆訂單交易收取系統服務費$50元;每筆訂單僅配送一個郵寄地址。
11.所有場次之國內郵寄服務僅限2015/09/20(含)前訂購之訂單,2015/09/21(含)後的訂單皆為現場領取,並出示購買人之身分證以供核對身份。
12.票券寄出時會以E-mail通知,屆時請留意信件。收到E-mail通知後5個工作天內未收到票券,請務必於上班時間來電02-2627-2669查詢。
13.填寫郵寄資料時確實核對資料是否正確,如收件地為公司行號,請務必確認該收發單位能確保將您的信件確實轉達給您本人(例如:註明公司及部門名稱與分機號碼),若因該收發處人為疏失導致票券遺失或如因個人疏失資料填寫錯誤,恕無法提任何補救措施!
14.入場票券為無記名有價票券,如發生遺失、燒毀、破損等情形,一概不予重新開票。
15.一人一券,憑票入場,票券限使用一次,勿隨意購買來路不明的票券,以免自身權益受損。
16.活動現場嚴禁攝影、拍照、錄音,不得攜帶相機、攝影機入場,如經查獲,現場工作人員有權立即刪除拍攝內容,若履勸不聽者,主辦單位有權請您離場,並得依法追訴其侵權責任。
17.各表演場館各有其入場規定, 請持票觀眾務必遵守主辦單位及場館各項規定,如有干擾演出秩序之行為,主辦單位有權請其離場。
18.購買各種優惠票劵者,需於購票與入場使用時依規定出示相關證明文件。
19.相關操作問題,請撥打拓元售票系統專線:02-2627-2669
【退票規則】
一、退票手續費及期限說明:
1. 退票需酌收10% 手續費。
2. 每場演出(不含演出日)前十日起即不受理退票。
※10月2日之票卷,9月21日(一) 截止收件;9月22日(二)起,即不再收件。
※10月3日之票卷,9月22日(二) 截止收件;9月23日(三)起,即不再收件。
3. 退票截止收件日以郵件送達本公司日期為準。
(非以郵戳或寄件日期為準,請自行計算寄達時間,逾期送達恕不受理)。
4. 每人每場退票總張數,不得超出該次演唱會公告之限購張數,分次寄送者亦同。
5. 退款流程需約10~14 個工作天(以收到退票申請日起算),退票匯款時的電匯費用30元,由退票方負擔,直接由退款中扣除。
6. 若有任何形式非供自用而加價轉售(無論加價名目為代購費、交通費、補貼等均包含在內)之情事經查屬實者,本公司得不予退票,並得依社會秩序維護法第64條第2款逕向警方檢舉。
7. 詐騙猖獗,請勿購買任何非本公司公告通路所販售之票劵,以免權益受損。
二、退票郵寄方式說明:
將 (1)票卷正本(2) 可供匯款之存摺影本 (需有清楚的銀行名、分行名、戶名及帳號,且以台灣本地開戶的銀行或郵局為限)並於空白處寫上(3)退票人姓名(4)連絡電話,以掛號或快遞依下列規定寄回:
.收件地址:10058台北市八德路一段 23 號 3 樓;
.收 件 者:「超級圓頂娛樂製作有限公司票務組收」;
.寄件人地址:請務必載明寄件人地址,郵件或快遞未載明寄件人地址,本公司得不予收件,以避免爭議;
.信封正面請註明演唱會名稱及場次(範例:「xx演唱會xx年x月x日場」)。
.請勿親送,收件地址現場無法受理(為避免爭議,必須透過掛號或快遞等第三方郵寄系統)。
三、如有違反本退票規則經查屬實,本公司得不予退票,並直接退件或以掛號郵件將票券寄回原址。
購買票券前,請先了解並同意以上規範,如不同意請勿購買,以免產生不必要之糾紛及損害;當進行購票及退票作業時,將視同您已瞭解並同意遵守以上全部事項。
註:在有退票釋出座位之前提下,本公司得於退票截止日後陸續將該座位釋出並重新上架販售。
超級圓頂工作人員 2015.07.24
google不明裝置登入 在 Google安全設定檢查發現許多不明登入。 的美食出口停車場
個人覺得這樣比較安全,只要從另外的裝置登入,就要用手機收到的簡訊數字驗證登入。 否則像現在大多數人的帳號跟密碼都是用一條鞭的方式,很好猜。就有 ... ... <看更多>
google不明裝置登入 在 詢問發現不明裝置登入- Google/Android板 的美食出口停車場
今天去定期檢查自己Google 帳戶的裝置登入,發現在近28天內在Mac 裝置上有新的登入活動,可是我從來不用Mac,也有開Google 雙重登入的設定,平時如果 ... ... <看更多>
google不明裝置登入 在 [閒聊] Google被不明裝置登入- 看板WomenTalk 的美食出口停車場
真的烏龍一場
是安卓模擬器啦
-----------------------------------
已發生2次
Google被OnePlus 5(中國牌手機)登入
基本上我只會從自己的手機
還有公司的電腦登入
也有開啟雙重驗證
但不記得有收過不明的驗證要求
檢查google帳號登入過的裝置才發現
所以我的帳號是不是真的被駭了
還是我自己搞烏龍@@
大家也有類似的經驗嗎
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.12.72.51 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/WomenTalk/M.1620396741.A.0B3.html
※ 編輯: beerbelly (39.12.72.51 臺灣), 05/07/2021 22:13:20
查了一下 該不會就是這個吧!!!
※ 編輯: beerbelly (39.12.72.51 臺灣), 05/07/2021 22:19:10
... <看更多>