Zoom 五小更新後,仍被新加坡、Google 等禁用。維持「警告」建議即時棄用 Zoom!

Zoom 一爆紅,各路人馬就陸續發現佢嘅重大問題,而 Zoom 都話自己知道問題,會作出改善,所以尋日都推出更新,話係 5 大更新希望大家放心,但睇番呢 5 大更新,其實都係啲表面野嘅 5 小更新,本站都係維持建議,「叫大家即時棄用 Zoom」。

  1. 隱藏 Meeting ID
  2. 加入保安按鈕「鎖住會議」
  3. 開會預設加密碼
  4. 聯絡人資料不顯示
  5. 不讓中途改名

留意番,以上呢 5 個小更新其實都無咩實際分別,因為好似 Meeting ID 咁,根本就未解決到核心問題,而「鎖住會議」都只係阻檔到人撞入來搞搞震,而「預設密碼」同無設無分別,因為你只要有條 URL 一樣可以入到去,至於「聯絡人資料不再顯示」及「不提供中途改名」其實都係表面野。因為各大保安問題仍然令人擔心。

咁多安全問題,美國聯邦調查局(FBI)、美國航天局(NASA)和 Elon Musk 擁有的太空探索技術公司Space X 都已經宣佈棄用 Zoom。日前仲加入埋紐約市教育局及內華達州的 Clark County 公立學校、新加坡、台灣也禁止師生使用 Zoom。而美國參議院、Google 都也加入禁止使用 Zoom 行列。你仲敢用嗎?

紐約市教育局就禁止使用 Zoom 發出以下聲明:

為我們的學生提供安全的遠程學習體驗至關重要,在進一步審查安全問題後,我們認為學校應盡快停止使用Zoom。遠程學習有很多新的組成部分,我們正在為教職員工和學生的最大利益做出實時決定。我們將支持教職工和學生過渡到不同的平台,如微軟Teams等具有相同功能的平台,並採取適當的安全措施。

並非 AES-256 加密

根據加拿大多倫多大學公民實驗室對 Zoom 進行的逆向工程,發現 Zoom 在加密方案上有虛假宣傳。Zoom 指佢地嘅會議使用 AES-256 加密,但實際上只在 ECB 模式下使用了簡單的 AES-128 密鑰,而且密鑰並唔係由用戶部機發出,只係由 Zoom 的服務器產生。Zoom 想睇咩就睇。

【開箱評測】Samsung S21 & S21+:差別在屏幕大小,相機變焦可用維持 20倍 Zoom

【開箱評測】Samsung S21 Ultra:3倍+10倍光學變焦可用達 30倍


咁多安全問題,美國聯邦調查局(FBI)、美國航天局(NASA)和 Elon Musk 擁有的太空探索技術公司Space X 都已經宣佈棄用 Zoom,你仲敢用嗎?

Zoom 加密並非點對點,有機會被任睇 

Zoom 一直指佢地嘅通訊有加密,令你傾得安心,但原來呢個加密同你想像中嘅「點對點」加密唔同。Zoom 嘅加密唔係指你係 Zoom 上面講嘅野做嘅野無人睇到,只係話你由電腦或者手機連線去 Zoom 伺服器之間有加密,而你用 Zoom 做啲咩,其實 Zoom 內部嘅人如果係壞人,有心想睇係睇到的。

根據 The Intercept 嘅發現,Zoom 使用的加密形式只係 https 嘅 TLS 加密,即係以確保在傳輸過程中,如 4G 或 WiFi 傳送期間不被破解,但你嘅資料去到 Zoom 伺服器就會係「裸體」一樣。如果你有睇 Batman The Dark Knight 呢套電影,應該會記得 Batman 就通過 hack 全世界人嘅鏡頭去尋找敵人。


如果係 Zoom 入面有一個好似 Batman 咁嘅人,想睇哂所有人嘅對話畫面及內容,係理論上係做到的,所以你記住唔好係 Zoom 入面裸體啊~ 對於僅採用 TLS 加密,Zoom 方面無直接回應,僅指係會係在改善服務需要時先收集用戶資料,但不包括影像內容,你又安唔安心呢?咪理咁多,即刻停用最安全。

Windows / Mac 有被控制風險

根據 Hacker Fantasitc 的研究人員發現,在 Windows 的 Zoom 漏洞可以令駭客偷取資料。至於前 NAS 駭客 Patrick Warld 的發現更直指即使是 Mac 機,在安裝了 Zoom App 後可以令駭客控制到 Mac 的鏡頭與收音咪,你隨時俾人偷睇緊你自己而不知自。對於呢兩個說說,Zoom 未有作出回應,但暫時大家用完 Zoom 之後都係快啲 Delete App 比較穩陣!


你也許會有興趣:

踏入 5G 世代,其下載速度極高與超低時延的特性,上體驗已經接近家居寬頻,想大部份裝置,上網都可以咁快速?咁就要考慮入手一隻 5G WiFi 蛋。除了上回跟大家評測的 NETGEAR M5 外,我們最近也入手了 Linksys 5G WiFi 蛋 (FGHSAX1800-AH),今次就帶佢去銅鑼灣玩一轉,看看實際使用體驗會係點。

很多人都建議大家使用 VPN 保護其私隱免受黑客,ISP 等侵害。但是,VPN 本身是否會收集您的瀏覽數據並將其出售給第三方?在使用以前,你需要知道以下這些重要的事。重點是:你在使用 VPN 時需要對它有一定信任,相信它不會出賣你的資料,否則你還是相信你的 ISP,他們最少被香港的法例所限制,相較多不受法例限制又不可靠的人更安全。

路由器雖然標榜可以覆蓋過千呎的範圍,不過由於香港的房屋,大多是石屎建造,WiFi 網絡信訊對於石屎的穿透並不理想,如想實現家中零死角接收,增大網絡範圍是個可行的方法。以住通過電網擴大網絡覆蓋,網絡速度並不理想。

5G 專題 | 5G 演唱會是如何鍊成的

早在 2019 年,日本就有 5G 演唱會的出現,當時是利用 5G WiFi 豐富歌者與現場觀眾互動,及後隨著疫情爆發及 5G 技術成熟,5G 演唱會逐步移師線上,並開始結合 VR 及其他先進技術,讓大家安在家中欣賞表演,革新視覺體驗。踏入 2021 年,就讓我們回顧一下 5G 演唱會是如何鍊成的。

5G 專題 | 5G 對遊戲市場帶來的衝擊

相信大家都有用手機 App Spotify 上網聽歌,或者透過 YouTube 及 Netflix 睇片,當中所用的是串流 Streaming 技術,好處是不用下載影音內容至手機中,節省儲存容量。5G 的出現不但令串流更為順暢,上網打機連線更穩定,但事實上,5G 對遊戲的影響不僅如此…

【SIM 評測】HK Mobile↷csl $ ∞GB 本地儲值月卡,1GB≈$0

HK Mobile 市場售價 $70 的 ∞GB 月卡,再送 2 張 $20 的增值卡,即共有 無限數據 + $40 增值劵。此卡採用即插即用方式,入卡後就可以看到 SMS 通知過來直接看到贈送 30 天無限數據與 10次 200分鐘的通話分鐘。

【SIM Card】香港 最抵「月」儲值卡 2021 大整理

一直有留意我們 techritual.com 的讀者應該得知我們全新的項目「SIM CARD 大全」。經過連續多天多張 SIM Card 儲值卡的測試,我們終於來到一個小結。與大家整理最抵「年」卡。在眾多 SIM Card 數據卡中,當然沒有無限數據的年卡。