線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
「windows使用者登入記錄」的推薦目錄:
windows使用者登入記錄 在 3c老實說 / 30天評測心得連載 / 投幣式編輯人生 / 氣象部落客勞倫斯 Facebook 的最佳貼文
【吃早餐】iOS 8.3 修正不少東西,比起 8.2 只多了 Apple Watch App 有誠意多了
此版本包含了效能的改進、修正錯誤,並且重新設計表情符號鍵盤。更動的項目如下:
改進以下的效能:
●App 啟動
●App 回應
●訊息
●Wi-Fi
●控制中心
●Safari 標籤頁
●第三方鍵盤
●使用者辭典
●簡體中文鍵盤
Wi-Fi 和藍牙的修正內容:
●修正可能持續提示您輸入登入憑證的問題
●解決部分裝置間歇性地中斷 Wi-Fi 網路的問題
●修正免持聽筒的來電可能中斷的問題
●修正使用部分藍牙揚聲器時音訊可能停止運作的問題
方向和旋轉的修正內容:
●解決轉至橫向之後有時可能無法再轉回直向的問題
●改進裝置在直向和橫向之間旋轉時的效能和穩定性問題
●修正 iPhone 6 從口袋取出後,裝置的方向會上下顛倒的問題
●解決在多工處理中切換 App 之後,有時會導致 App 無法轉至正確方向的問題
訊息的修正內容:
●解決可能導致群組訊息有時會被分開的問題
●修正有時會無法轉發或刪除單一訊息的問題
●解決在「訊息」中拍照時,有時無法顯示預覽的問題
●加入直接在「訊息」App 中回報垃圾訊息的功能
●加入功能以過濾不是由您的聯絡人所傳送的 iMessage
家人共享的修正內容:
●修正部分 App 無法在家庭成員的裝置上啟動或更新的錯誤
●修正家庭成員無法下載部分免費 App 的問題
●改進「購買前詢問」通知的可靠性
CarPlay 的修正內容
●修正「地圖」可能顯示黑色畫面的問題
●修正使用者介面會錯誤旋轉的問題
●修正鍵盤可能會錯誤地顯示在 CarPlay 螢幕上的問題
企業的修正內容
●改進安裝和更新企業級 App 的可靠性
●更正在 IBM Notes 中所製作的「行事曆」事件時區
●修正在重新啟動之後可能導致 web clip 圖像變成一般圖像的問題
●改進儲存網頁代理伺服器的可靠性
●現已可單獨編輯 Exchange 的外部郵件答錄機訊息
●改進從暫時的連線問題中回復 Exchange 帳號的能力
●改進 VPN 和網頁代理伺服器解決方案的相容性
●允許使用實體鍵盤來登入 Safari 網頁表單,例如加入公用 Wi-Fi 網路
●修正帶有長篇備忘錄的 Exchange 會議可能會被截斷的問題
輔助使用的修正內容
●修正在 Safari 中使用返回按鈕時可能導致 VoiceOver 手勢沒有回應的問題
●修正 VoiceOver 焦點在「郵件」草稿中變得不可靠的問題
●修正無法使用「點字螢幕輸入」在網頁表單中輸入文字的問題
●修正在「點字顯示器」中切換「快速導覽」時會宣告「快速導覽」已關閉的問題
●修正在 VoiceOver 啟用時,會導致 App 圖像無法在主畫面螢幕上移動的問題
●修正在「朗讀螢幕」中,語音於暫停之後無法再次啟動的問題
其他改進和錯誤修正
●重新設計的表情符號鍵盤,包含超過 300 種新的符號
●「iCloud 照片圖庫」已最佳化,可搭配 OS X 10.10.3 中的「照片」App 使用,已不再是 beta 版
●改進在「地圖」中轉向導航時的街道名稱發音
●支援 Baum VarioUltra 20 和 VarioUltra 40 點字顯示器
●改進啟用了「減少透明度」時,Spotlight 搜尋結果的顯示方式
●在 iPhone 6 Plus 的橫向鍵盤中加入斜體和底線格式選項
●新增移除用於 Apple Pay 的寄送和帳單地址功能
●其他 Siri 的語言和國家支援:英語(印度、紐西蘭)、丹麥語(丹麥)、荷蘭語(荷蘭)、葡萄牙語(巴西)、俄語(俄羅斯)、瑞典語(瑞典)、泰語(泰國)、土耳其語(土耳其)
其他聽寫語言:阿拉伯語(沙烏地阿拉伯、阿拉伯聯合大公國)和希伯來語(以色列)
●改進「電話」、「郵件」、藍牙連線能力、「照片」、Safari 標籤頁、「設定」、「天氣」和「音樂」中「Genius 播放列表」的可靠性
●解決「滑動來解鎖」可能在部分裝置上失效的問題
●解決有時無法在鎖定畫面上滑動來接聽電話的問題
●解決無法在 Safari PDF 中打開連結的問題
●修正在「Safari 設定」中選擇「清除瀏覽記錄和網站資料」之後無法清除所有資料的問題
●修正無法自動更正英文「FYI」的問題
●解決無法在「快速回覆」中顯示上下文預測的問題
●修正「地圖」無法從混合模式進入夜間模式的問題
●解決無法從瀏覽器或使用 FaceTime URL 的第三方 App 中啟動 FaceTime 通話的問題
●修正有時無法將照片輸出至 Windows 的數位相機影像檔案夾中的問題
●修正有時無法使用 iTunes 完成 iPad 備份的問題
●修正從 Wi-Fi 切換至行動數據網路時,可能導致 Podcast 下載項目停滯的問題
●修正在鎖定畫面中,計時器剩餘時間可能會錯誤顯示為 00:00 的問題
●修正有時無法調整通話音量的問題
●修正有時狀態列錯誤顯示的問題
windows使用者登入記錄 在 透過Windows 10 中的系統管理員帳戶變更本機使用者帳戶密碼 的美食出口停車場
瞭解如何透過 Windows 10 中具有系統管理員權限的其他本機帳戶,變更本機 使用者 帳戶密碼。當您忘記本機 使用者 帳戶密碼時,請透過系統管理員帳戶變更您 ... ... <看更多>
windows使用者登入記錄 在 WIN10 只有一個使用者,但登入時候卻有兩個選項!?(已解決) 的美食出口停車場
新灌好的WIN10 已更改使用者名稱為SUICA(圖片中頭像已被我挖掉^^")但是在開機登入畫面時候預設為USER (無頭像)且我還沒打任何東西就說輸入密碼不正確. ... <看更多>
windows使用者登入記錄 在 Fw: [請問] 關於電腦開機記錄- 看板Windows - 批踢踢實業坊 的美食出口停車場
※ [本文轉錄自 ask 看板 #1F2x9YRH ]
作者: versemonger (versemonger) 看板: ask
標題: Re: [請問] 關於電腦開機記錄
時間: Tue Jan 10 11:37:04 2012
我的桌電好像有被親戚小孩未經告知使用過
根據控制台裡的顯示
在我不在家的期間內有一些事件記錄
同時也從ie瀏覽器的記錄裡查到一些我根本不會去的網頁
(而且我從來都不用ie的 google瀏覽器倒是只有我自己的網頁記錄)
但我的電腦明明有鎖密碼啊
根據詢問相關友人得到的答案
親戚小孩能使用我的電腦有兩種可能
1.是他用自己的硬碟或光碟開機 但如果是這樣的話 我的事件檢視器裡並不會有所記錄
2.他猜中我的密碼
3.他不知道我的密碼 可是可以用神秘的方式另創使用者登入
所以我沒有更改使用者密碼
下載了kidlogger
想看他到底在我的電腦上幹嘛
關於這個軟體 他可以選擇我要記錄哪一個windows帳號
而因為我把guest帳號關閉 所以在選項裡面只能勾我的管理員帳號
經過我的測試 也證實關機後重開機仍然是會繼續記錄電腦上的動作
結果過了一天 在事件檢視器裡我發現她又有使用我的電腦
(開機到關機系統約莫運作了兩個小時)
可是kidlogger裡並沒有記錄
這是不是表示他並非試出我的帳號 而是以其他方式登入呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.62.7.57
我的電腦裡並沒有guest帳戶 所以他一定是進入管理員帳戶了...
真的有辦法踹到密碼或是繞過密碼以管理員登入嗎?
※ 編輯: versemonger 來自: 61.62.7.57 (01/09 02:54)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.62.204.58
※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: versemonger (61.62.204.58), 時間: 01/10/2012 11:40:50
... <看更多>