#zoom資安七大漏洞的對應措施
上週四(9日)立法院國民黨團召開記者會,抨擊教育部無配套措施就禁止使用zoom,且未說明教學與資安疑慮的關係。更有國民黨籍立委表示「如果真的有陸方監控,真的有情資問題,那不是很好嗎?」,認為反而可利用zoom來「反反滲透」,讓中國了解台灣民主自由價值。
其實,遠在教育部上週二(7日)發布禁止各級學校使用有資安疑慮的聲明之前,我的臉書從三月開始就陸續有關於zoom的資安問題討論。這幾天更是沸沸揚揚,有認為基於對該公司背後的中資、大量中國境內工程師以及數據流往中國的不信任,支持教育部的決策、認為不該使用;也有不少朋友認為zoom的許多疑慮都來自於新創公司常犯的便宜行事,只要修正就好,視自己的資安需求斟酌要不要使用。
面對臉書上的各方見解,我決定來請教 #強者我朋友!這次請到的是台灣工程師的矽谷故事的Winston大大,目前正在做監控系統的新創(Startup),他為我整理了目前常見的七大疑慮,並提供對應的方法。
以下,給對zoom有疑慮和曾經下載過zoom的朋友,提供資訊安全的補強方法:
①#亂入的惡作劇攻擊(zoom bombing)
由於zoom的會議預設無密碼、會議 ID 過短而很好猜,所以容易讓有心人士亂入,發生下述②的問題。
➡︎預防的方法很簡單,就是 #所有的會議都要設定密碼!
②#公開會議裡的陌生人與不明訊息
第一點的 zoom bombing 讓有心人士可以直接加入沒有被邀請的會議,在會議中進行釣魚工作,最嚴重的狀況是邀請與會者下載安裝間諜軟體,導致電腦手機成為駭客可以遠端控制的殭屍網路(botnet)。
➡︎這事不限於在zoom發生,不管在哪裡,#都不要亂點來路不明的連結或是下載奇怪的東西,這是資訊安全的基本防護。
③#被駭客抓到你的密碼
zoom有一個安全漏洞可以讓駭客抓到你的 windows hash 過後的密碼。
➡︎ #讓他抓不到你的路徑 如下,請直接從 windows 作業系統中禁止: Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers and set to "Deny all".
④#蒐集大量使用者個人資料
其實大部份人不太在意這件事情,有不少軟體、網站都有類似的行為。
➡︎最好的處理方式就是 #用一台沒有連接你任何社交帳戶的電腦/手機使用 zoom ,這樣他們什麼也抓不到。但是如果你之前已經使用過 facebook 、google 、或是 linkedin 登入的話,他們已經知道了⋯⋯來不及了。
⑤#各式軟體安全疑慮
zoom的程式中使用了一些常用於電腦病毒的方法和造成登錄憑證漏洞,在macOS跟Windows 系統中都產生了一些資訊安全問題。
➡︎要避免風險的方式是 #用一台專門的電腦/手機來進行 zoom 的會議,會議後立刻關機斷電,該機不能做任何其他用途。
⑥#謊騙加密等級
Zoom先前宣稱有做到全面的End-to-End (E2E) Encryption 點對點加密。事後卻被發現,他們只有「聊天室」有E2E,「視訊」是沒有的,而其安全防護也被資安專家認為有破口;作為一個標榜資訊安全的公司,用謊言欺騙信賴它的使用者,是違背其宣稱的核心價值的。
➡︎無解,不要用 zoom 來討論公司或國家機密!
⑦#加密的金鑰被送到北京
加密的金鑰被送到北京的機器去,可說是這次教育部禁用的關鍵因素,強者我朋友認為,這應該不是故意要做什麼攻擊,只是zoom便宜行事,這也表示標榜注重資訊安全的zoom其實沒有很重視資訊安全。
➡︎無解,在意就不要用 zoom!
👆綜觀上面七點,從 #資訊安全、#企業誠信 到 #中國因素,就看大家的選擇囉!關於zoom的資訊安全漏洞,一直都有許多討論,創辦人也一直都是中國人,教育部推翻先前推薦zoom的決策過程確實有點令人措手不及。
👊回到新竹市,因為擔心教師們重新適應新軟體可能帶來的教學與受教權益的衝擊,我也向教育處瞭解我們新竹市學校的目前狀況。
教育處表示,由於一開始就 #要求各校至少要採取兩種以上的方案來模擬演練,所以當zoom不能用時,備案的啟動都還算順利。
也歡迎老師同學們和我分享你的視訊軟體選擇,防疫期間有任何疑問和建議也都可以和我聯絡喔!
————
參考資料連結🔗
Zoom's Encryption Keys Are Sometimes Being Sent to China, Report Finds
https://reurl.cc/j7R0qD
Zoom security bug lets attackers steal Windows passwords
https://reurl.cc/xZ1q0V
————
大家還記得上次的「強者我朋友」是聊什麼嗎?😂
同時也有40部Youtube影片,追蹤數超過1,590的網紅陳泰源-房仲/主持人/歌手/作家/演講師,也在其Youtube影片中提到,210818民視 房仲神器「小白機」洩上億筆個資 創始人等64人被逮 民視新聞→https://www.ftvnews.com.tw/news/detail/2021818S03M1 民視YT→https://youtu.be/ej5T21mmRdM 房仲圈流傳一款個資系統,俗稱「小白機」,裡面號...
「用一台專門的電腦」的推薦目錄:
- 關於用一台專門的電腦 在 廖子齊 新竹市議員 Facebook 的最讚貼文
- 關於用一台專門的電腦 在 陳泰源-房仲/主持人/歌手/作家/演講師 Youtube 的最佳解答
- 關於用一台專門的電腦 在 陳寗 NingSelect Youtube 的精選貼文
- 關於用一台專門的電腦 在 吳懷中&小龜跟阿YU Youtube 的最讚貼文
- 關於用一台專門的電腦 在 【Huan】 如何用1萬2千元就能擁有一台CP值頂天的電競電腦 ... 的評價
- 關於用一台專門的電腦 在 電腦DIY 組裝- 維修.疑難雜症討論區 - Facebook 的評價
- 關於用一台專門的電腦 在 2023桌機推薦ptt:6款高CP值桌上型電腦推薦品牌 - 依武享生活 的評價
- 關於用一台專門的電腦 在 想要組一台遊戲+工作用電腦,預算約80K 不超頻,外觀要好看 的評價
用一台專門的電腦 在 陳泰源-房仲/主持人/歌手/作家/演講師 Youtube 的最佳解答
210818民視 房仲神器「小白機」洩上億筆個資 創始人等64人被逮
民視新聞→https://www.ftvnews.com.tw/news/detail/2021818S03M1
民視YT→https://youtu.be/ej5T21mmRdM
房仲圈流傳一款個資系統,俗稱「小白機」,裡面號稱有上億筆屋主個資,被稱作業界神器,只要輸入幾個關鍵字,屋主的戶籍地,甚至名下不動產,全都一覽無遺;有2名前房仲自行開發這套系統,專門販售給房仲業者,從中牟利,檢警出動200人進行搜索,一共帶回64人。
(民視新聞/陳怡汝、陳泊翰 台北市報導)......↓
大批員警,兵分多路,直闖房仲業店家,各大連鎖加盟店,都仔細搜查。200多名警力,跑遍雙北、桃園、基隆等上百個地點,查扣數十台電腦、手機,這些全都安裝了俗稱「小白機」的個資系統,是房仲圈的超級神器。
打開系統,只要輸入幾個關鍵字,戶籍地、姓名,甚至名下不動產,全都一覽無遺,被害人在不知情的情況下,時常接到不同房仲電話。
房仲業者陳泰源表示,「有的時候不單單是民間的電信業者的系統,甚至包含像中央,一些政府機構的一些個資,其實他們都有互相做連結,那其實這個是長年以來一直都有的。」
2名嫌犯利用過去當房仲業者的經驗,先在非法網站,取得個資,多達1億8千多筆資料,再以「小白機」,低調推銷到各個房仲群組,以每個8000~55000元不等販賣,相約面交,確認身分後賣出,不法獲利上百萬。
房仲業者陳泰源也說,「系統大概每隔幾年就會更新一次,這個跟傳統的,我們仲介要去找屋主的方式,效率會快非常非常多。」
刑事局偵九大隊副大隊長陳義宏表示,「想要購買者,需要先提供名片來驗證為房仲業者,並且他只在公共場所進行面交,或者是安裝,以來躲避警方的查緝。」
使用神器的房仲業者,有男有女,一共64人,包括2名主嫌,全被警方帶回,因為貪念,開發神器,也讓這檯面下的交易曝了光。
陳泰源YT→https://youtu.be/mI4KOjk_hc0
部落格→https://taiyuanchen1223.blogspot.com/2021/08/210818-64.html

用一台專門的電腦 在 陳寗 NingSelect Youtube 的精選貼文
最入門的 Fyne 組合來囉:https://lihi1.com/ikgDD
嚴選入門組兩聲道音響上線囉:https://lihi1.com/2ecL7
陳寗嚴選 iPad Pro/iPhone 保貼 & 充電頭:https://lihi1.cc/VnHIF\
陳寗嚴選抗菌靜電濾網/防潑水抗菌強化膜:https://lihi1.cc/x7Sse
陳寗嚴選 NAS 團購:https://lihi1.com/SuL4Q
──────
NOW! 成為陳寗頻道會員並收看獎勵影片:https://lihi1.com/ZT8bZ
頻道會員經費用於製作字幕及剪接,懇請支持頻道營運!
──────
00:00 本集討論:喇叭放電腦螢幕兩側≠難聽!近場聆聽時,該注意哪些事?
01:15先說結論:「近場監聽專用」是行銷用語!
02:19重要觀念:所有喇叭都應可以近場聆聽!
03:59小常識:歐美頂尖錄音室都放大型喇叭
05:40現在很多錄音室用小喇叭,原因有二:價格更便宜、音質需求不高
07:00有所謂「專門給錄音室用的喇叭」?不!選什麼喇叭看錄音室偏好
09:21「近場聆聽」只是一種使用情境而已!只要近場好聽就可以這樣用
13:13注意:要近場聽,應更嚴格挑喇叭!空間影響小,單體本質特別明顯
16:35最後給各位的建議:聽得開心最重要,多體驗吧!
#音響 #兩聲道 #喇叭
──────
陳寗實話說 Podcast 試營運上線:
Apple Podcast:https://lihi1.com/xXnHu
Google Podcast:https://lihi1.com/yfDKF
其餘各大 Podcast 平台也都有上線,請直接搜尋「陳寗實話說」!
──────
本頻道每晚 6 點鐘上新片,還有幾個原則跟你約定好:
1. 開箱零業配:
真實使用過後才發表心得,通常試用至少 1 個月,所以你通常不會看到我最早發表,但哥真性情的評論,保證值得你的等待。
2. 理性討論:
我有自己的偏好,你也有自己的好惡,我們互相尊重,時時用大腦,刻刻存善念,不謾罵,不矯情。可以辯論,不可以沒邏輯。
3. 我團購我驕傲:
我很愛買東西,也很愛比較產品,我自己使用過、多方比較過,還是覺得喜歡的東西,我才會辦團購。(簡單說就是挑品很嚴格,至今 80% 廠商找上門都被我打槍。)辦團購我一定有賺,但我跟廠商拿到提供給你的團購價,也會讓你一定有划算感。所以如果你品味跟我相近,或是剛好有需要,就跟我團購,我們互惠。如果你覺得跟我團購,你就是我乾爹,說話不懂得互相尊重,那就慢走不送,你可以去找一般店家買貴一點。
看了以上,覺得可以接受就請你訂閱,訂閱順便開鈴鐺。我們每天晚上 6 點見。
我的網站連結在這:https://ningselect.com/
也別忘了幫我的 FB 粉絲專頁按讚:http://bit.ly/ningfb
如果有任何問題,包括團購等問題,都可以在影片下方留言問我,同一支影片下很多人都想知道的問題會優先用留言回答,如果是比較大的題目,則有機會拍成 QA 影片回答~如果你想問的是針對個人的音響選購、配置問題,可以直接傳 Line 問我:http://bit.ly/ningline
另外團購商品請參考我的商城:https://shop.ningselect.com/
廠商合作請先了解相關原則:http://bit.ly/coopning

用一台專門的電腦 在 吳懷中&小龜跟阿YU Youtube 的最讚貼文
==============================
訂購【懷中ㄟ醃芭樂】加入LINE官方ID:@wfg1855v
或直接點⬇️⬇️
https://line.me/R/ti/p/%40wfg1855v
==============================
我們新店家~
『饗小鍋~小火鍋~外送專門店』
地址:永和區大新街21號
==============================
大家好~我是懷中
這是我拍的生活日常的主頻道
人生沒有重來
所以影片很多都是我平常生活中的一部分
沒有太多剪接
喜歡朋友記得多多支持
幫我『訂閱』跟按個『讚』
訂閱我的日常生活頻道https://is.gd/2RUNpY
訂閱我跟兒子的遊戲頻道https://reurl.cc/drKqo2
訂閱吃貨肥妞小UNA的頻道https://reurl.cc/rxA4OO
=======================
商業合作請洽:lovefishwu@gmail.com
寄東西給我們:郵遞區號234永和郵局582號信箱
=======================
系列主題影片:
UNA成長日記:https://reurl.cc/W4p8gx
阿YU去哪兒:https://reurl.cc/GkMGvD
住飯店介紹:https://reurl.cc/NazNgm
===========================
#生活
#夫妻生活日常
#美食

用一台專門的電腦 在 電腦DIY 組裝- 維修.疑難雜症討論區 - Facebook 的推薦與評價
本社僅供交流使用,因當事人發生的法律責任由當事人負責,管理群無任何義務處理及負擔相關法律問題 ... 想組一台電腦主機預算:20000新台幣以內(不含螢幕滑鼠鍵盤) ... <看更多>
用一台專門的電腦 在 2023桌機推薦ptt:6款高CP值桌上型電腦推薦品牌 - 依武享生活 的推薦與評價
比起桌上型電腦,在狹小位置使用電腦,或者想節省空間的人,應該更喜歡不佔用 ... 如果你平時在家玩電腦時喜歡聽一聽音樂,看一看電影,那麼為自己的愛機配上一台電腦 ... ... <看更多>
用一台專門的電腦 在 【Huan】 如何用1萬2千元就能擁有一台CP值頂天的電競電腦 ... 的推薦與評價
【Huan】 如何用1萬2千元就能擁有 一台 CP值頂天的電競 電腦 ? i3 9100F+RX 570黃金組合實測!! Watch later. Share. Copy link. ... <看更多>