頂不住攻擊的壓力,Zoom為使用者推出了端到端加密
新冠肺炎疫情期間,視訊會議軟體使用量激增,其中表現最為搶眼的就是Zoom了。Zoom最吸引人的地方就在於“簡單好用”,但“簡單好用”的代價就是安全漏洞太多,隱私問題無法保障。2020年4月,美國國家安全域性前研究員帕特里克·傑克遜(Patrick Jackson)向華盛頓郵報爆料,Zoomp存在重大安全漏洞:數以萬計的私人Zoom視訊被上傳至公開網頁,任何人都可線上圍觀!
在重重壓力之下,3月底,Zoom承認,雖然它使用了標準的網路瀏覽器資料加密,但並沒有使用行業標準的端到端加密,該公司隨後宣佈凍結新功能開發,全力提高安全性,並致力於新的加密解決方案。近日,Zoom表示,預計從下週開始,將為包括免費和付費在內的所有使用者推出端到端加密(E2EE)功能。在E2EE會議中,最多可以容納200位參與者。
Zoom最初於5月初宣佈了端到端加密會議的計劃,它使得所有使用者生成公共加密身份,奇熱以在與會人員之間建立信任關係。
Zoom的端到端加密會議
從下週開始,Zoom的E2EE將在頭30天提供技術預覽,以獲取使用者的反饋。
縮放端到端加密會議將不支援電話橋,雲錄音或Zoom以外的會議室系統。
Zoom的E2EE加密是建立在現有GCM(Galois/Counter Mode)加密之上的,因為GCM是流密碼,而不是塊密碼,它適合視訊會議。
在主持會議時,主持人會生成加密金鑰,並使用公共金鑰密碼術將這些金鑰分發給其他會議參與者。
換句話說,Zoom伺服器僅充當中繼器,它們無法獲取解密會議內容所需的加密金鑰。
“採用端到端加密後,Zoom向著成為世界上最安全的通訊平臺邁出了一大步。”Zoom的執行長Eric S. Yuan如此說道。
想要使用的話,使用者應當在當前賬戶級別啟用Zoom’s E2EE。
目前,在當前版本的Zoom會議中啟用E2EE會禁用某些功能,包括在主持人之前加入會議、雲記錄、流媒體、實時轉錄、分組討論室、投票、1:1私人聊天等等。
如果您使用的是端到端加密,那麼與會者可以在會議螢幕的左上角找到一箇中間帶有掛鎖的綠色盾牌徽標,以表明他們的會議正在使用E2EE。
相關文章
- 英美澳施壓,要求 Facebook 停止端到端加密計劃加密
- Google的端到端加密技術 OpenPGPGo加密
- [譯] DNS over TLS:端到端加密的 DNSDNSTLS加密
- 後門戰爭:端到端加密聊天如何成為安全逆鱗?加密
- 想要完成系統效能評估? 試試【雲壓力測試 + APM】的端到端壓測解決方案
- 小公司如何緩解網路攻擊的壓力
- XSLT 服務端注入攻擊服務端
- 遠端攻擊Android藍芽Android藍芽
- 美國總統川普要禁用端到端加密加密
- Tresorit推出端到端加密文件掃描應用加密
- 加密你的資料並使其免受攻擊者的攻擊加密
- httpoxy漏洞遠端攻擊PHPPython應用HTTPPHPPython
- COMP3334專案端到端加密聊天加密
- 使用 ZoomEye 尋找 APT 攻擊的蛛絲馬跡OOMAPT
- 服務端模板注入攻擊 (SSTI) 之淺析服務端
- 教你如何用Mac終端給檔案加密壓縮Mac加密
- 如何為 5G 網路構建端到端的安全?
- Excel 曝出 Power Query 安全漏洞,1.2 億使用者易受遠端 DDE 攻擊Excel
- jQuery如何判斷滾動條到達最頂端jQuery
- 舊瓶裝新酒,中國黑客執行遠端攻擊黑客
- 為什麼你的 App 留不住使用者?APP
- 端到端智慧音響
- 融雲網際網路通訊安全系列之端到端加密技術加密
- Signal如何使用Rust構建大規模端到端加密視訊通話?Rust加密
- Jmeter 壓力測試中,如何去判斷服務端已經達到峰值,不能再繼續壓下去了JMeter服務端
- Google 發出了 40000 次國家支援駭客攻擊警告Go
- 繼Zoom爆雷後:世界頭號網路會議軟體WebEx,成為攻擊者的“真香”目標OOMWeb
- ZoomEye專題報告 | DDoS 反射放大攻擊全球探測分析OOM反射
- FBI 反對之下,蘋果放棄了端到端加密 iCloud 備份資料的計劃蘋果加密Cloud
- 從根本上把握防護DDoS的核心要素,不怕DDoS攻擊防不住
- 新的PHP高危漏洞可導致黑客執行遠端程式碼攻擊PHP黑客
- 三星Android OS加密漏洞分析:IV重用攻擊與降級攻擊Android加密
- 雲、管、端三重失守,大範圍掛馬攻擊分析
- PHP現反序列化漏洞 或使WordPress遭遠端攻擊PHP
- Linphone SIP堆疊錯誤可允許攻擊者遠端使客戶端裝置崩潰客戶端
- 客戶端爬蟲 ios sdk 釋出了!客戶端爬蟲iOS
- ssh只能遠端登陸到普通使用者,不能以root遠端登陸
- 如何理解端到端(end-to-end)?