線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
「unc路徑」的推薦目錄:
- 關於unc路徑 在 BennyLeung.com Facebook 的最讚貼文
- 關於unc路徑 在 Eric Fan 范健文 Facebook 的最佳貼文
- 關於unc路徑 在 Goddess Yoga TW Facebook 的最佳貼文
- 關於unc路徑 在 UD測試漏洞「ZOOM」 入研究 的評價
- 關於unc路徑 在 How To Find a UNC Path (Shared Folder File Path) - YouTube 的評價
- 關於unc路徑 在 CMD does not support UNC paths as current directories | Fix ... 的評價
- 關於unc路徑 在 Fastest way to find the full UNC path of a file or folder - YouTube 的評價
- 關於unc路徑 在 How to fix Access is Denied when accessing UNC Path on a ... 的評價
unc路徑 在 Eric Fan 范健文 Facebook 的最佳貼文
又係Zoom 安全問題! 今次係...
早前, 資訊安全研究員 _g0dmode 透過利用Zoom 客戶端對UNC 路徑鏈接的處理方法(將UNC 路徑變成一個能點擊的鏈結),Security researcher Matthew Hickey(@HackerFantastic)昨晚也在Twitter 貼出成功拿到Windows NTLM 密碼。
我地既UDomain 團隊,加以利用UNC路徑,透過系統管理員常用的putty , 去做成Backdoor , 甚至能隨時做到「Screen Capture 」 效果。
雖然運行軟件時都會有安全提示,但都提醒大家:
1)在Zoom 聊天室,提防來源不明的鏈接,特別係UNC 路徑鏈接。
2)請保持視窗系統更新、一定要安裝防毒軟件,並保持更新。
3)為Meeting 加密碼以免黑客藉機散播惡意程式
延申閱讀:
https://www.bleepingcomputer.com/news/security/zoom-lets-attackers-steal-windows-credentials-via-unc-links/
有關我地既安全服務同CVE 紀錄:
https://www.udomain.hk/en/service/server-security/penetration-test
https://www.udomain.hk/tc/news/293
#videoeditingteam
#redteam
#rampspeedcaption
unc路徑 在 Goddess Yoga TW Facebook 的最佳貼文
守護女性情緒健康,妳需要理解的幾件事:
1.) 1932 年提出的神經系統戰或逃反應理論,數據顯示其研究族群背景僅不到17% 的女性參與,時至近期才發現男女神經系統啟動路徑大不相同,相較男性由睪固酮增加來主導的戰或逃,女性反而是以催產素的降低來主導。 因此當壓力或情緒造成女性體內催產素降低時 -> 戰或逃神經反應被啟動 -> 免疫系統效能降低 -> 人體自癒力下降。
2.) 由1997 年 Carnegie Mellon 的 Dr. Cohan 與 2003 年的 UNC 的 Dr. Gwen 研究指出人們的外部關係與情感連結直接影響了免疫系統運作, 擁有穩定且正向的情感支持者,較不容易生病,對女性尤其是如此,數據顯示,女性獲得女性同儕支持者,體內含有教高的催產素,情緒較穩定,抗壓性也較高。中高齡健康女性多擁有女性友人支持生活圈。
3.) 提高體內催產素研究證明有效的辦法:
- 對自己的狀態呈正向態度,完全的接受自己
- 在需要時尋求友善且正向的外部關係協助
- 聆聽能夠放鬆心情的音樂
- 進行皮膚與肢體接觸的放鬆按摩
- 飼養寵物
- 與人擁抱20秒以上(就能刺激催產素分泌)
4.) 想要全面提升情緒健康,妳可以:
- 連結:首先是與自己連結,覺察自己的壓力情緒與身心狀態,妳才知道自己需要什麼,再與他人連結,保持穩定與正向的外部關係,進而與自己的熱情與天命連結,找到生而為人的使命。
- 愛與同理:首先妳必須願意愛自己,找到給自己愛的方式,完全接受自己的每個面向,不批判不苛責自己的全部,接下來妳才有能力好好處理外部的壓力與關係。
- 感恩的心:許多國際研究機構已經證實心懷感恩就能夠改變大腦的荷爾蒙分泌,時常將感謝說出口,撰寫感恩日記,睡前的感恩冥想都是非常好的練習方式,不斷練習直到感恩成為一種習慣。
- 自我成長:首先是覺察力的提升,各種正念的練習就非常有幫助,接著允許自己在需要的時候尋求協助,同時保持開放且願意學習的心,都能夠增進自我情緒管理能力。
參考資料:Relational Reality by Charlene Spretnak
photo credit VCstyle-做自己的風格運動內著
#beyourowngoddess #betheinspiration 🦋
#bethecgangeyouwant #livethelifeyouwant
#ilovemyyogalife #ilovemyjob #beboldbefree
unc路徑 在 How To Find a UNC Path (Shared Folder File Path) - YouTube 的美食出口停車場
This video will teach you how to find a folder's UNC Path, better known as a network path! And will also teach you how to generate a UNC ... ... <看更多>
unc路徑 在 CMD does not support UNC paths as current directories | Fix ... 的美食出口停車場
... you handle "CMD does not support UNC paths as Browse an UNC path using Windows CMD without mapping it [SOLVED] CMD does not support UNC ... ... <看更多>
unc路徑 在 UD測試漏洞「ZOOM」 入研究 的美食出口停車場
Zoom又被爆出嚴重安全漏洞!攻擊者可利用聊天室竊取Windows 的登陸憑證! 早前, 資訊安全研究員_g0dmode 發現利用Zoom 客戶端將Windows網絡 UNC路徑 轉換為 ... ... <看更多>