ZOOM火速收購加密公司Kaybase 能否補齊安全短板?

hugotu發表於2020-05-14

近日,一直因為安全漏洞飽受批評的雲視訊會議協作工具ZOOM,,其公司全資收購一家初創企業Kaybase,以加強ZOOM系統的隱私保護和安全性。

ZOOM火速收購加密公司Kaybase 能否補齊安全短板?

Kaybase公司官網

2020年年初,隨著疫情的蔓延,大多數企業紛紛開啟員工在家辦公模式,不少企業越來越多的業務依賴於Zoom線上會議平臺。這使得ZOOM得以在短期內業務急速擴張。有統計資料表明,2019年12月,Zoom的每日會議參與者數量為1000萬,而2020年4月飆升至2億人,5月又突破3億人。

快速增長的使用者數也不斷推高了Zoom的股價——即便是在美股出現10 天 4 次熔斷的罕見歷史時刻,Zoom股價仍然是表現最亮眼的明星,整個一季度股價上漲超過114%。

對於ZOOM來說幸福來的太快未必一定是好事情。

疫情讓 Zoom 快速催熟,也讓ZOOM短期內承受挑戰。陸續在網際網路上被政府使用者、知名企業和個人使用者曝光的隱私和安全問題,也快速讓ZOOM冷靜下來腳踏實地地解決問題。

迫不得已,Zoom公司在4月2日宣佈暫停功能更新90天,專注於應對隱私和安全問題。4月9日,Zoom公司CEO袁徵還在Youtube直播,就安全漏洞向使用者道歉,並承諾在90天內解決問題。而此次收購Kaybase就是ZOOM公司限期內的重要解決方案之一。

ZOOM火速收購加密公司Kaybase 能否補齊安全短板?

Zoom公司CEO袁徵在Youtube上就安全漏洞向使用者道歉

據瞭解,Keybase是一家成立於2014年的初創企業,目前僅有25名全職員工。一直致力於端到端安全檔案共享以及協作工具在內的加密產品和研究,並且已經擁有iOS、Android、Linux, Windows、MacOS等全平臺產品。擁有成熟的端到端的產品,能夠快速解決ZOOM當前的隱私和安全問題,這應該是Zoom公司選中Kaybase公司最重要的原因。

據國外媒體披露,Keybase的加密產品使用的是工業級的AES-GCM的加密標準,基本不可破解,Zoom收購後也將會提供這一級別的加密水準。具體來說,Keybase的產品將會分發使用者自身生成的金鑰,使用者之間透過Keybase伺服器的傳送的資訊和檔案處於加密狀態,只有通訊雙方可以加密和解密,Keybase本身也沒有能力去解密資訊。

按照Keybase這種解決方案來推演,在Keybase加入後,藉助端到端加密技術,Zoom伺服器將不儲存使用者資訊,而只是儲存金鑰核對資訊,真正的金鑰全權掌握在會議發起人手中。不過,據瞭解,ZOOM上的最新加密工具一旦整合到ZOOM產品中後,它將首先開放給付費使用者。

說一個小插曲,Keybase此前一直都在積極擁抱開源。在GitHub上,Keybase曾公開其產品client的技術實現細節,star數為6.7k。隨著ZOOM收購Keybase訊息傳出後,已經有使用者開始擔心Keybase被收購後是否依舊能保持開放。不過,這個問題估計要得到Keybase幫助ZOOM度過當前這個難關之後才能有答案。

那麼,此次收購能否挽回公眾對ZOOM的信心呢?美股市場已經對ZOOM公司的收購訊息做出積極的反饋。收購訊息釋出當日,ZOOM收盤價報157.8美元,市值大漲5.49%,增值大約22.9億美元。

收購Keybase交易完成後,Zoom公司CEO袁徵在部落格中表示,Zoom收購標誌著Zoom邁出關鍵的一步——試著建立一個允許數億人次參與的真正的私人影片通訊平臺。

那麼,Keybase能否真正地幫ZOOM解決客戶在隱私和安全方面的後顧之憂?我們拭目以待。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31490593/viewspace-2692258/,如需轉載,請註明出處,否則將追究法律責任。

相關文章