線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
印度電話產生器 在 城市山人 Mountain Urbanite Facebook 的最佳解答
《地圖,正在遠離我們嗎?》
千言萬語的敘述,有時候及不上一張照片;鉅細靡遺的描寫,有時候及不上一張地圖,然而有些遺憾的是,大多現代人對地圖的想像,不再是3D立體的構造,而是快速方便的網路地圖與總是記不得細節的世界地圖。
一般人與地圖最緊密的接觸,要不是汽車導航,要不就是旅遊時照著Google Maps找尋巷弄內美味的所在吧。
登山亦同,國民政府於戒嚴時期時忌憚島內會冒出座井岡山,於是嚴格管制圖資,個人不能申請地形圖,只能透過協會向國防部、聯勤總部請領。在那個時代,臺灣登山界的先輩們在地形圖上以紙筆勾勒出稜脈與水系的走向(或是根本從白紙畫起),繪製精準的地圖還會被同好們爭相抄傳、奉為範本呢。
但隨著時代變遷,就連爬山的人與地圖的互動也變得狹隘了。
早些年瞭解路線與地圖是登山的基本功,然而當協會的傳承式教育和商業隊伍的速成文化形成黃金交叉,從此「跟著走」成為主流,客戶們自然也不需要做地圖方面的功課了。
一開始我也是跟著走的一員,直到登山社出身的嚮導說,看得懂地圖是登山安全基本中的基本,這才一語驚醒夢中人,促使我去上了地圖判讀課程。不學還好,一學不得了,老師分享的「地圖產生器」,一瞬間讓臺灣眾山塊灌入腦海,讓我不自覺地開始對著螢幕上的地圖對照我曾走過的路線,眼睛睜得大大的,心中滿是不可思議。
從此我不管是自組行程或是跟團,一定會按照規劃的行程在地圖上神遊一遭,想像在某個位置往某個方向能見到哪一座山,習慣了這個模式之後,爬山過程中竟然開始能夠指認出附近的山頭,讓同伴看我的目光多了些仰慕 … (這純是我自己想像😂😂)
-----
但脫出登山定位之外,地圖的作用還有非常非常多。
比如說現存於臺灣山林之中的古道,光只是「走」,恐怕還難以理解為何先民們會在其上熙來攘往,但假如有人給我們看一張少了現代道路的古地圖,加註隨著年代更迭而異的時空局勢,諸如海盜侵擾、移民拓墾、理蕃計畫、城鎮/部落間互通有無的需求等等,透過先民與統治者的眼睛來看整個區域,道路存在的意義就會豁然開朗,腳下的土石才會變成活生生的歷史,人影也會開始於身邊飄動 ... (大誤
最近我拿到一本書,名叫《世界大局地圖全解讀》,不翻還好,一翻不得了,原來地圖還可以拿來理解現在的國際局勢和世界環境呢!敘利亞難民潮、南海局勢、北韓議題、第六次大滅絕、森林濫伐等等,都可以利用資訊化地圖來快速幫助理解。
我啦,我承認這本書「地緣政治」的屬性是有點沉重,但大家嘴上講的的「國際觀」,就像我們爬山的腿力與腳力一樣,不是一朝一夕就能得到低~
.
.
根據書中內容,前陣子我報導過的亞馬遜大火和森林濫伐,原來除了當地的開發需求之外,還有木材走私的網路存在。雖然美國和歐盟實施的管制措施有初步成效,中國、印度、越南的非法進口量卻節節高升(諷刺的是,自己國家內的林地卻是增多),相應的則是巴西、印尼、剛果等國的森林面積快速減少。
我覺得假如有人也能用類似的方式,以資訊地圖幫助大眾解讀寶島山林之中的歷史故事,絕對是美事一樁。
好書當然要推一把!
-----
🛒《世界大局地圖全解讀》博客來購買連結:https://bit.ly/2HHIHkm
🎁好康報:9/27(五)是博客來的讀書日,會員滿699打95折,可以比現在的價格還優惠喔!
🛍️好康二報:在這篇文章下留言,報上自己最近一次爬上的山的「座標」,就有機會免費獲得一本書 (總共三本)~ 我會在本周日(9/29)晚上結標並留言給中獎的人,請於兩日內私訊姓名、地址、電話給我,然後等書寄到就好了!
不理我的話視同放棄資格,那我就把書拿去送朋友啦~
P.S. 不接受家裡的枕頭山座標,感恩 😂!
#別怨我為何要報座標
#因為這裡就是個登山健行主題的粉專
#懂得報座標粉重要謝謝
-----
Photo by Alice Donovan Rouse on Unsplash
印度電話產生器 在 城市山人 Mountain Urbanite Facebook 的最佳貼文
《地圖,正在遠離我們嗎?》
千言萬語的敘述,有時候及不上一張照片;鉅細靡遺的描寫,有時候及不上一張地圖,然而有些遺憾的是,大多現代人對地圖的想像,不再是3D立體的構造,而是快速方便的網路地圖與總是記不得細節的世界地圖。
一般人與地圖最緊密的接觸,要不是汽車導航,要不就是旅遊時照著Google Maps找尋巷弄內美味的所在吧。
登山亦同,國民政府於戒嚴時期時忌憚島內會冒出座井岡山,於是嚴格管制圖資,個人不能申請地形圖,只能透過協會向國防部、聯勤總部請領。在那個時代,臺灣登山界的先輩們在地形圖上以紙筆勾勒出稜脈與水系的走向(或是根本從白紙畫起),繪製精準的地圖還會被同好們爭相抄傳、奉為範本呢。
但隨著時代變遷,就連爬山的人與地圖的互動也變得狹隘了。
早些年瞭解路線與地圖是登山的基本功,然而當協會的傳承式教育和商業隊伍的速成文化形成黃金交叉,從此「跟著走」成為主流,客戶們自然也不需要做地圖方面的功課了。
一開始我也是跟著走的一員,直到登山社出身的嚮導說,看得懂地圖是登山安全基本中的基本,這才一語驚醒夢中人,促使我去上了地圖判讀課程。不學還好,一學不得了,老師分享的「地圖產生器」,一瞬間讓臺灣眾山塊灌入腦海,讓我不自覺地開始對著螢幕上的地圖對照我曾走過的路線,眼睛睜得大大的,心中滿是不可思議。
從此我不管是自組行程或是跟團,一定會按照規劃的行程在地圖上神遊一遭,想像在某個位置往某個方向能見到哪一座山,習慣了這個模式之後,爬山過程中竟然開始能夠指認出附近的山頭,讓同伴看我的目光多了些仰慕 … (這純是我自己想像😂😂)
-\-\-\-\-
但脫出登山定位之外,地圖的作用還有非常非常多。
比如說現存於臺灣山林之中的古道,光只是「走」,恐怕還難以理解為何先民們會在其上熙來攘往,但假如有人給我們看一張少了現代道路的古地圖,加註隨著年代更迭而異的時空局勢,諸如海盜侵擾、移民拓墾、理蕃計畫、城鎮/部落間互通有無的需求等等,透過先民與統治者的眼睛來看整個區域,道路存在的意義就會豁然開朗,腳下的土石才會變成活生生的歷史,人影也會開始於身邊飄動 ... (大誤
最近我拿到一本書,名叫《世界大局地圖全解讀》,不翻還好,一翻不得了,原來地圖還可以拿來理解現在的國際局勢和世界環境呢!敘利亞難民潮、南海局勢、北韓議題、第六次大滅絕、森林濫伐等等,都可以利用資訊化地圖來快速幫助理解。
我啦,我承認這本書「地緣政治」的屬性是有點沉重,但大家嘴上講的的「國際觀」,就像我們爬山的腿力與腳力一樣,不是一朝一夕就能得到低~
.
.
根據書中內容,前陣子我報導過的亞馬遜大火和森林濫伐,原來除了當地的開發需求之外,還有木材走私的網路存在。雖然美國和歐盟實施的管制措施有初步成效,中國、印度、越南的非法進口量卻節節高升(諷刺的是,自己國家內的林地卻是增多),相應的則是巴西、印尼、剛果等國的森林面積快速減少。
我覺得假如有人也能用類似的方式,以資訊地圖幫助大眾解讀寶島山林之中的歷史故事,絕對是美事一樁。
好書當然要推一把!
-\-\-\-\-
🛒《世界大局地圖全解讀》博客來購買連結:https://bit.ly/2HHIHkm
🎁好康報:9/27(五)是博客來的讀書日,會員滿699打95折,可以比現在的價格還優惠喔!
🛍️好康二報:在這篇文章下留言,報上自己最近一次爬上的山的「座標」,就有機會免費獲得一本書 (總共三本)~ 我會在本周日(9/29)晚上結標並留言給中獎的人,請於兩日內私訊姓名、地址、電話給我,然後等書寄到就好了!
不理我的話視同放棄資格,那我就把書拿去送朋友啦~
P.S. 不接受家裡的枕頭山座標,感恩 😂!
#別怨我為何要報座標
#因為這裡就是個登山健行主題的粉專
#懂得報座標粉重要謝謝
-\-\-\-\-
Photo by Alice Donovan Rouse on Unsplash