Zoom与FTC达成和解 保障远程办公安全依然任重道远
视频通讯软件Zoom 的安全问题有了最终结果。
近日,外媒报道称,Zoom已就侵犯隐私问题与美国联邦贸易委员会(FTC)达成和解。Zoom承诺FTC 实施一系列安全措施,包括部署漏洞管理程序、部署安全保护措施、让独立的第三方每隔一年评估其安全性等。
FTC在和解公告中表示:“至少从2016年开始,Zoom就一直在吹捧自己的产品使用了‘端到端256位加密’来保护用户的通信安全。但实际上,他们提供的仅仅只是较低级别的安全加密,误导了用户。”
笔者向360安全专家了解到,端到端加密是指源节点到目的节点中对传输的数据进行加密,即使黑客截获了传输过程中的数据,也很难解密,Zoom声称的256位是目前公认比较强的加密级别。
那么,是否密钥越长就越好?
上述360安全专家称,256位加密是指加密密钥的长度为256位。密钥长度越长,其加密的数据被破解难度就越大,也就是加密的数据更安全。比如用40位、56位加密,很容易破解,已经不再允许被使用。如果用256位就很难被破解。
但是,当密钥越长时,系统的开销就会越大,这就要求更强的技术与资本投入,否则数据传输不通畅,会影响用户体验。据悉,根据数据敏感度有不同加密标准,行业比较通用的要求是用128位以上的加密传输数据,以获得安全与用户体验之间的平衡。
此外值得注意的是,FTC还称,Zoom自己保存了用于通信加密的加密密钥,自己就可以访问其客户的视频会议内容。一方面,这种做法涉及数据隐私保护的规范性问题,另一方面,一旦密钥保障没有做好,被黑客获取,可能会导致用户隐私与数据灾难性地泄漏。
今年,新冠疫情导致Zoom需求量大增,其业务因此获得高速发展,同时其也成为资本市场当红炸子鸡,市值从1月的195亿美元最高曾在10月达到1692亿美元,翻了8倍多。
但是,在资本市场的光环加持与业务高速发展下,其安全问题依然不容忽视。
据了解,出于隐私安全考虑,已经有包括谷歌在内的多家企业禁止使用Zoom 。
“远程办公看起来简单,实际很复杂,它是数字时代的一个典型场景,对安全能力要求很高。”上述360安全专家称。
他表示,这是个系统工程,它背后涉及到安全技术、能力以及方法、架构、设备、服务等,办公软件只有全方位考虑,才能提供更安全的远程办公服务。
在远程办公市场高速发展下,安全往往是背后的英雄,通常情况下,用户无法感知到安全保护,但一旦出现问题,却会带来灾难性后果。IBM发布的报告显示,2020年,全球数据泄露总成本平均为386万美元,具有远程工作安排的企业数据泄露成本比全球平均水平高13万美元。
因此,提供远程办公服务的企业应当高度重视安全问题,并对此不断投入,以保障客户的安全。
长期来看,构建安全大脑很有必要。据悉,安全大脑最早由360提出,其从统一感知、整体协防的网络安全新理念出发,为各类企业和机构提供了新一代的高端安全解决方案。
责任编辑:郭明煜
市场评论:美联储尽可能强烈地暗示即将加息
分析师MichaelDerby就美联储利率声明发表评论称,尽管美联储尽可能强烈地暗示即将加息,但其做法与许多经济学家在会议上的预期不同。Derby表示,此前有人预计,美联储将发出充分就业的信号,在高通胀的情况下,这将是为加息开了口头上的绿灯。相反,美联储直接发出了政策暗示,并在谈到就业部门时表示,“近几个月就业增长强劲,失业率大幅下降。”经济中的充分就业在哪里还不清楚,至少目前是这样。0000互联网泡沫重现?美国科技股相对标普500超越2000年高点
股市在一个月内下跌四分之一后出现剧烈反弹是一回事,3月份的情况就是如此。在飙升回历史高位后继续如此就是另外一回事了。然而,这正是美国最大的几只科技股的情况,它们刚刚经历了复苏时期表现最好的几周之一。0000谈Robinhood暂停GME交易的合理性
来源:加州分析员周三以Robinhood为代表的一些券商“拔网线”,停止了散户新开仓位的交易权限(可以平仓)。这个行为引来了巨大的争议,包括各种阴谋论和议员要求调查和开听证会。我的观点是,阴谋论只有当事人才清楚,但是Robinhood的举动在明面上是合情合理的。0000日本政府表示目前解除东京的紧急状态时机正确
{image=1}5月25日消息,日本政府定于周一取消对东京及其周边地区和北海道的紧急状态,全国范围的紧急状态也因此完全解除。随着新增的新冠病毒病例的渐渐减少,日本将允许经济更多部分重新开放。经济大臣西村康稔说,政府的专家组已经批准了该计划,周一稍晚将解除目前还处于紧急状态的地区该项措施。0000唱反调的都错了 2030年特斯拉汽车销量能达到1000万辆吗?
新浪科技讯北京时间6月30日晚间消息,据报道,基于过去几年的汽车销量和发展速度,到2030年特斯拉的汽车销量有望达到1000万辆。面对自身的生产瓶颈和电池供应限制,以及传统汽车厂商的强劲挑战,特斯拉在10年后能实现该目标吗?0000