比如,,Zoom通過輸入會議號便可進(jìn)入會議,但僅為數(shù)字組合的會議號很容易猜測,。參會也無須太多認(rèn)證,,所以任何人都可通過獲取分享在網(wǎng)絡(luò)平臺上的會議號甚至靠單純猜測數(shù)字闖入一個在線會議。
密碼學(xué)專家,、哈佛大學(xué)肯尼迪政府學(xué)院講師布魯斯·施奈爾以“不良的隱私慣例,、不良的安全慣例和不良的用戶配置”總結(jié)Zoom暴露出的安全隱患。他聲稱,,Zoom產(chǎn)品本身的安全設(shè)計過于草率,,存在很多代碼錯誤以及軟件漏洞,另外加密方法也很糟糕,。
Zoom安全問題并非孤例,。中國科學(xué)院軟件研究所研究員、中科實數(shù)董事長丁麗萍說,,目前很多公司很多產(chǎn)品臨時抱佛腳應(yīng)對安全問題,?!耙粋€不安全的產(chǎn)品拿出來應(yīng)用,當(dāng)用戶規(guī)模越來越大時暴露的問題也就越來越多”,,應(yīng)把安全貫徹到產(chǎn)品開發(fā)全流程中,。
不單純的質(zhì)疑聲
技術(shù)問題之外,也夾雜著一些不單純的聲音,。
Zoom將部分研發(fā)團(tuán)隊設(shè)在中國,,以充分利用中國相對硅谷的“低工資優(yōu)勢”;還在中國設(shè)有數(shù)據(jù)中心,;創(chuàng)始人袁征是土生土長的山東人,。在一些西方政客和媒體“有色眼鏡”之下,這些是Zoom為“中國實體”的實證,。
另外,,抵制Zoom的科技公司中,還包括同業(yè)競爭者,。
袁征拒絕了新華社記者的采訪請求,。
面對外界質(zhì)疑,,袁征4月初發(fā)文回應(yīng)說,,將在90天內(nèi)動用必要資源更好地主動識別、處理和修復(fù)安全漏洞,,包括暫時凍結(jié)新功能開發(fā),,邀請第三方專家審查等。
甲骨文創(chuàng)始人拉里·埃立森日前通過視頻公開發(fā)聲支持Zoom,,稱Zoom提供的服務(wù)是甲骨文“不可或缺的服務(wù)”,,“它的技術(shù)使甲骨文的工程設(shè)計、客戶服務(wù)和銷售得以繼續(xù),,即便現(xiàn)在所有人都在家工作”,。
丁麗萍說:“Zoom在90天之內(nèi)會著手解決問題,我相信在這個時間節(jié)點過后它會變成更安全,、更值得信任的好產(chǎn)品,。”網(wǎng)絡(luò)安全專家,、前美國空軍傳播官員文斯·克萊斯勒在其博客文章中說:“我并不是想最小化‘Zoom轟炸’帶來的情感和心理影響,,但類似的事情不僅在虛擬世界存在,在現(xiàn)實世界同樣存在,。”