NTU 板


LINE

看板 NTU  RSS
1.媒體來源: 三立新聞網 2.完整新聞標題: Zoom好可怕?台大教授揭背後真相 3.完整新聞內文: 記者李鴻典/台北報導 武漢肺炎全球肆虐,讓視訊會議平台Zoom用戶大增,不過,近日卻傳出恐有資安問題,對 此,台大電機系教授葉丙成在臉書發表長文【Zoom 好危險、好可怕?!】,他在文中提 到,任何軟體都有洞,「如果你有真正很機密的事情,我會勸你,別說 Zoom,其他的視 訊軟體通通都不該用。那才是真正的安全!」他還直言,在台灣,Zoom的資安問題,已經 不是技術問題,而是政治問題。 以下為葉丙成在臉書發表的【Zoom 好危險、好可怕?!】全文: 最近好幾位朋友問我對於 Zoom 視訊會議軟體資安問題的看法。但我一直沒有想說什麼。 主要的原因是,我對 Zoom 台灣帳號的收費比美國帳號貴,拎北覺得很不爽。所以當 Zoom 被譙的時候,我也懶得說什麼。 但這段期間,網路上對於視訊會議資安問題的報導沸沸揚揚,甚至還變成反對數位教學的 人士用來反對線上補課的論述。而且所謂的「資安威脅」,我看到有很多點是過度解讀, 甚至有的說法已經到了反智的地步。 有的學校還因此被教育局處長官要求不能用 Zoom,原先的數位準備全部被打亂。 這一切實在讓我看不下去。 所以雖然我知道跟風向不同,我想我還是要說一下我的看法。 先看一下國外知名科技網站 Tom's Guide 針對 Zoom 的資安問題所做的報導,結論是: "We disagree with that decision, because we think Zoom is safe to use for meetings that aren't highly sensitive. For school classes, after-work get-togethers, or even workplace meetings that stick to routine business, there's not much risk in using Zoom." 結論就是,除非你是英國國防部、SpaceX、或是高科技公司、等這類要討論高度機密的人 ,不然對於教學、或是一般商務的會議而言,用 Zoom 沒有太大風險 (quote: not much risk in using Zoom)。 那大家一直在傳的資安問題,到底是怎麼回事?這裡面有很多,坦白說真的很瞎,我先抓 幾點來說: 1. Zoom Booming: 不是說有什麼 Zoom Bombing 很可怕,用 Zoom 開會上課到一半,會出現有駭客駭入會議 突然丟色情照片擾亂。Zoom 也太糟糕了,居然會被人這樣駭入,太糟糕了! 等等,你有沒有去了解過 Zoom Bombing 是怎麼來的?Zoom 的會議室可以設密碼。但為 了方便大家連進來開會,大部分使用者都省略不設密碼,直接把會議室號碼/連結傳給大 家。有的人把會議室號碼/連結流出給不相干的人,不相干的人進來亂。這叫做「駭入」 ? 靠杯喔,你在外面租「小樹屋」的房間開會,門有鎖可以鎖而你不鎖,被無聊人士闖進來 丟色情圖片,這叫被駭入?你叫小樹屋要負責?! 以臉書社團為例,你開一個臉書社團,然後你自己不設成私密而設公開讓每個人都可以進 得來。然後有人進來亂貼直銷廣告、色情照片,你怎麼不說是臉書資安有問題被人「駭入 」?明明就是你自己社團權限沒管控好,不是臉書害你被駭啊。 那為什麼你 Zoom 要開屬於你們自己人的會議,然後你都不設密碼,也沒有告誡大家會議 室號碼不要給不相干的人。然後被不相干的人闖進來,你才在哭說是軟體有問題害你被駭 ? 我也是傻眼了。 根本就是使用者貪圖方便不設會議室密碼啊! (據說 Zoom 已經自動生成密碼了,以後這種使用者自己不設防的問題應該就會解決) 2. 安裝檔有惡意軟體: Tom's Guide 上面有說到,有的 Zoom 安裝軟體可能會被連帶偷裝幫人挖礦的程式,造成 系統的問題。但 Tom's Guide 也說,這個責任不是 Zoom 的錯,因為任何人都有可能製 作出這種惡意的安裝檔給別人下載安裝。 許多人說這是資安問題,我又傻眼了。 每個人都應該要有最基本的資安素養:要安裝軟體,要從官方網站下載,不要從非原廠網 站下載來源不明的程式安裝。 Zoom 你不去人家官方網站下載來裝,你偏偏要偷懶從人家給你的來源不明的安裝檔去安 裝,結果電腦免費幫人挖礦,你說是誰的錯?如果你就是有這種糟糕習慣的人,你用其他 軟體也會幫人家免費挖礦,不會只有 Zoom。 這根本就是使用者偷懶不去官方下載啊! 要安裝軟體,請從官方網站下載。這是常識,OK? 3. 聊天室點了惡意連結,導致系統被駭中毒: 講到這個,我又傻眼了。來源不明的連結不可以點,這你不知道嗎?你在 Line、在 Chrome、在 IE、在 Safari 點了來源不明不該點的連結,會不會中毒?你都知道來源不 明連結點了會出問題,那你為什麼在 Zoom 聊天室還要去點來源不明的連結,然後出事了 才說是 Zoom 資安有問題被駭? 這根本是使用者手癢亂按不明的連結啊! ------------ 最後,我再來談談真正最重要的資訊安全原則是什麼。 真正的資訊安全,就是要假定任何地方都可能出錯,有機密性的東西都完全不該在網路上 跟人家談。 你今天用 Meet 或 Team 跟別人視訊會議,就會安全?我也是笑笑了。你今天跟人家視訊 會議,說的任何話,都能夠被人錄製桌面而錄下來,事後流出去。 所以真相是,只要你是用視訊會議或網路軟體跟人談事情,不管你是用哪一家的,你都沒 有真正的資訊安全。真正的安全是,機密的事情要跟真人實際面對面的口頭談,才會安全 。 喔是嗎?你確定對方身上沒有偷裝錄音機?你要不要搜身一下才能確定真正安全? 如果你是做高科技技術的公司、或是高階政府單位,有高機密性的資訊,原本就不應該用 任何視訊會議來傳達。很多國際大企業都用美國思科 Cisco 的 Webex 系統,相對比較安 全。話說 Webex 是誰開發的?就是 Zoom 的創辦人當年所開發的,他離開 Cisco 之前去 創立 Zoom 之前,是副總裁。國際大企業過去十幾二十年都用這個人的東西,這個人有沒 有問題,這是個參考指標。 任何軟體都有洞,你個別搜尋各家軟體公司的名字 Google, Microsoft, Line, Facebook, Apple 再加上「資安漏洞」,你都會看到每個軟體都有洞。越多人用的軟體, 越有機會被大家找出洞來,也越有機會讓洞被補起來,而變得越安全。 以最多人用的微軟為例,這麼多年來的「資安漏洞」、「被駭風險」的新聞不多嗎? Zoom 這段期間因為許多人大量使用,所以被看到的洞自然就比較多(雖然有很多洞我認 為根本上是使用者習慣的問題),之後就看他們是否有補起來。現在的觀察是,我看他們 最近的更新滿頻繁,看起來是有努力在把一些洞補起來。 ------------ 最後的最後,你問我說我會不會改用其他會議軟體? 從資訊安全的角度來說,如同國外網站說的,並沒有太大的風險。但在台灣,卻被炒作到 好像用了電腦就完了。更別說當中很多的風險,都是使用者自己資安習慣不好,用其他軟 體也會遇到的。 我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題,而是政治問題。 Zoom 的創辦人來自中國,但他的主要資金來源還是美國的資本市場,Zoom最大外部股東 是Emergence Capital,持股12.5%。紅杉資本持股11.4%。跟華為的資金來自政府是不同 的。我不覺得 Zoom 有必要亂搞去得罪他在美國的眾多金主投資人。 所以,我會繼續用。反正我也沒有什麼高機密在網路上跟人家說。真正有什麼很機密不方 便在網路上說的事,就來找我喝咖啡再當面聊吧! 如果你有真正很機密的事情,我會勸你,別說 Zoom,其他的視訊軟體通通都不該用。那 才是真正的安全! 4.完整新聞連結 (或短網址): https://reurl.cc/xZ9noz 5.備註: 恩果然還是NTU COOL,U簡報最讚了~~~~~~~ --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.22.235 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NTU/M.1586259232.A.964.html ※ 編輯: chaoannricar (1.160.22.235 臺灣), 04/07/2020 19:35:06
1F:噓 FXW11314: 阿怎麼隻字不提回傳資料到中國的問題 04/07 19:39
2F:→ a58524andy: 葉這篇文真的傻眼 講的點根本跟常人抨擊的不一樣 04/07 19:43
3F:→ a58524andy: 先扯政治就贏了逆 04/07 19:43
4F:→ chocopie: 可是葉教授,先別說聊天室bombing了,有多少使用者知道 04/07 19:45
5F:→ chocopie: 怎麼分辨安裝檔與可疑連結? 04/07 19:45
6F:→ FXW11314: 學會分辨是使用者的責任,但是偷偷把資料送回中國伺服 04/07 19:53
7F:→ FXW11314: 器可是開發者的問題 04/07 19:53
8F:推 Akkusaii3741: 怎麼又是葉 04/07 19:56
9F:噓 aquariuschi: 網紅ZZZZ 04/07 20:04
10F:推 yuzuki: 那萬一有教授拿這個去討論科技部計畫怎麼辦,不就打他第一 04/07 20:10
11F:→ yuzuki: 句話的臉 04/07 20:10
12F:推 Austin674: 推股東的部分 04/07 20:18
13F:推 yuzuki: 怎麼就不說官方誤導端到端加密這事 04/07 20:20
14F:噓 pttdouble: 好爛的教授 根本刻意不提重點 五分真 五分假 04/07 20:26
15F:噓 XIIIXXI: . 04/07 20:31
16F:噓 lysimach: 避重就輕 04/07 20:46
17F:推 zzzz8931: 樓下 pcyeh 04/07 20:48
18F:噓 skyHuan: 誰敢質疑我大葉 丙成 04/07 21:05
19F:推 JJDog: 線上課程去屎啦等著看明天10.看老師怎麼搞Live線上課程啦 04/07 21:13
20F:→ JJDog: 嘻嘻 04/07 21:13
21F:噓 lesserpanda: 回傳資料一個字都沒提 04/07 21:14
22F:→ hsnuyi: pcyeh的帳號早就被重註冊了 前幾年風向變了他就不用了 在 04/07 21:43
23F:→ hsnuyi: 他快速從助理教授衝到教授時吧 那時陳光禎還沒跟學生鬧翻 04/07 21:43
24F:→ hsnuyi: 呢 04/07 21:43
25F:→ CK0663: 網紅教授? 04/07 21:54
26F:噓 a56y7891: 就算我只是一介平民,我的秘密沒人要看,我還是想要有 04/08 00:49
27F:→ a56y7891: 隱私權== 04/08 00:49
28F:→ a56y7891: 老師不在意自己資料被回傳中國,就理所當然認為學生也 04/08 00:51
29F:→ a56y7891: 都不在意? 04/08 00:51
30F:噓 Flandre495: Zoom很可怕不會叫閃電俠? 04/08 01:33
31F:噓 messi5566: 跟風噓 04/08 02:50
32F:噓 AprilMight: 通篇略過回傳後門==傻眼硬ㄠ 04/08 06:11
33F:噓 cebu: 04/08 08:24
34F:噓 daniel08888: ㄏㄏ 04/08 08:27
35F:→ AllenHuang: 那學生有想要讓中國知道自己用Zoom修過葉丙成的課嗎? 04/08 09:31
36F:→ AllenHuang: 搞不好在台灣課堂上的發言 通通被中國錄了 04/08 09:32
37F:→ deltz: 他對於這個議題的態度令人費解 04/08 10:01
38F:噓 cakeman1212: 學術能力太差才跑去當網紅 04/08 10:17
39F:噓 lf2net109: 為啥沒有2. 04/08 11:23
40F:噓 haboyayaya: 所以我說後門問題怎麼不說了呢? 04/08 12:46
41F:→ schel: 沒辦法,兩個月學費九萬的生財工具摟 BTS無界塾 04/08 14:38
42F:→ schel: https://tinyurl.com/qr7w87j 04/08 14:38
43F:噓 alestorm: 噓葉丙成 不好好備課 04/08 16:28
44F:噓 aarzbrv: 電機系春捲龍pcyeh現在去修蕭旭君的課分數會overflow吧? 04/08 17:20
45F:噓 uuss: 要證明到處都有資安問題扯到要注意有沒有錄音筆我也是笑笑了 04/08 22:02
46F:噓 pttdouble: 這個姓葉的教授開公司又收很貴有沒有違法 是用甚麼名義 04/09 06:31
47F:噓 aarzbrv: 電機春捲龍之父葉勝年教授也很多讀懂頭銜,完惹要被吉惹 04/09 07:51
48F:噓 aarzbrv: (不愧為龍之家族,真是不簡單)! 04/09 07:58
49F:→ hjkkk123: 又是ㄊ 05/11 01:51







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP