新冠病毒導致的COVID-19疫情迫使許多人在家上網課和辦公,同時也帶火了以Zoom為代表的云視訊會議平臺。
然而近日,研究人員連續披露了多個與熱門的Zoom應用有關的漏洞,比如《紐約時報》近日報道的一個數據泄露隱患。
那些訂閱了領英銷售推廣(LinkedInSalesNavigator)的客戶,很可能在不知情的狀況下快速訪問每個人的數據,包括地點、單位和職務名稱。
《泰晤士報》指出:在上周開展的一項測試中,記者通過一個明顯編造的假名登陸了Zoom平臺,結果數據挖掘工具瞬間與其領英資料進行了匹配。
如此一來,Zoom便將記者的真實姓名透露給了另一名用戶,輕松掀翻了曾經許下的保密承諾。
糟糕的是,即使無人在會議中激活Zoom的數據挖掘工具,它也會將與會者的個人信息發送過去。
本周早些時候,科羅拉多州某高中生在為一門班級必修課的視頻會議簽到時,Zoom也是即時準備好了至少六名學生和老師的全名與電子郵件地址。
《紐約時報》對Zoom發送給學生賬戶的數據流量進行了分析,表示其可能被領英個人資料匹配工具所使用。
慶幸的是,Zoom已經針對相關報道的調查結果采取了行動,且正在禁用這項功能。
Zoom在一份聲明中稱,其對于用戶隱私極為重視,因此正在移除和全面禁用該公司平臺上的領英銷售導航功能。
在致《紐約時報》的另一份聲明中,領英方面也表示他們將努力讓用戶更好地理解對那些信息進行分享的選項,暫停Zoom上的資料匹配功能、同時對此事展開進一步的調查。