永利yl23411中国有限公司安全问题:Zoom 攻击大学和学校

2020 年 11 月 3 日
一名男子与他的同事一起坐在 Zoom 上,展示大学和学校的 Zoom 黑客攻击等网络安全问题

新冠肺炎 (COVID-19) 迫使教育(从学前教育到研究生)从面对面教学转向在线教育。 Zoom 是教育机构使用的最大平台之一。今年春天,随着 Zoom 的使用量增加,课程首次转向在线,黑客利用系统漏洞的风险也随之增加。永利yl23411中国有限公司安全专家立即承担起识别和解决这些问题的任务,以确保学生和教职员工的安全。

Zoom 黑客攻击或 Zoom 轰炸一直是一个全国性问题,导致黑客访问 Zoom“教室”并显示从色情材料到仇恨图像的任何内容。到 2020 年 3 月下旬,大量黑客问题导致 FBI 采取发出警告并提出了如何确保 Zoom 更加安全的建议。 

到 4 月初,Zoom 正在致力于增强隐私和安全性,并冻结了与这些问题无关的所有工作。缩放 5.0于 4 月底发布,是一次大规模更新,其中包括 100 多项旨在防止未来黑客攻击的功能。升级包括更高级别的加密,a
“举报用户”功能,以及默认会议设置要求密码、等候室和有限的屏幕共享。

跟进 Zoom 5.0 增强功能,Zoom 发布了七月报告,包括为确保 Zoom 免受黑客攻击而采取的一系列步骤。据报道,首席执行官袁征表示,Zoom“建立了机制,确保安全和隐私仍然是我们产品和功能开发的每个阶段的优先事项:

  • 设计阶段:安全要求、风险评估、威胁建模
  • 构建:安全代码指南、自助扫描、CI/CD 工具
  • 测试:安全测试、自动化测试执行、永利yl23411中国有限公司测试工具
  • 阶段:安全配置、完整性监控、验证要求
  • 生产:监控我们系统的安全性、系统运行状况、威胁情况。”

这些永利yl23411中国有限公司安全策略,以及创建首席信息安全官 (CISO) 委员会、运行额外的渗透测试以识别潜在问题以及与行业安全专家合作等其他策略,都是为了限制 Zoom 黑客攻击并保护使用该程序的学生、教师和教员。

对于任何新技术,永利yl23411中国有限公司安全专家必须时刻掌握潜在威胁,并与员工沟通减少这些威胁的方法。

CNet 报告了永利yl23411中国有限公司安全人员和用户可以使用的四个步骤确保 Zoom 会议尽可能安全,从而限制 Zoom 轰炸的可能性。这些步骤大部分与 Zoom 发布的增强设置相关,并且易于实施。 

例如,用户可以创建特定于会议的 ID,而不是特定于用户的个人 ID。这样,如果黑客获得了用户的个人 ID,就无法使用它来访问会议的特定实例。另一个可以利用的默认设置是等候室,它强制会议主持人单独允许与会者进入会议会话。 

更高级的选项包括禁用多种功能,例如与会者在主持人之前加入、屏幕共享或传输文件的功能。会议还可以指定共同主持人来协助安全工作,并且可以向外部人员锁定。 

Zoom 还鼓励用户举报所有 Zoom 黑客攻击事件。 “安全”选项卡中添加了“报告”功能,以便可以轻松地将有问题的用户报告给 Zoom。 

随着课程继续保持在线,教育界人士对最新的永利yl23411中国有限公司安全问题和保证安全的方法保持警惕尤为重要。

想了解永利yl23411中国有限公司安全吗? Capitol Tech 提供以下领域的学士、硕士和博士学位:永利yl23411中国有限公司和信息安全。许多课程都可以在校园内和网上获得。要了解有关 Capitol Tech 学位课程的更多信息,请联系admissions@captechu.edu。