科技资讯:Zoom的公司目录功能汇集了数千个个人电子邮件地址

导读新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

小编发现不少朋友对于 Zoom的公司目录功能汇集了数千个个人电子邮件地址 这方面的信息都比较感兴趣,小编就针对 Zoom的公司目录功能汇集了数千个个人电子邮件地址 整理了一些相关方面的信息 在这里分享给大家。

Zoom的“公司目录”功能汇集了成千上万的陌生人,从而暴露了个人数据,这是Zoom的安全和隐私惯例的垃圾箱之火继续蔓延。

根据主板的报告

流行的视频会议Zoom正在泄漏至少数千个用户的个人信息,包括他们的电子邮件地址和照片,并使陌生人能够尝试通过Zoom与他们进行视频通话。

问题出在Zoom的“公司目录”设置中,该设置会自动将其他人添加到用户的联系人列表(如果他们使用共享相同域的电子邮件地址进行了注册)。当域属于单个公司时,这可以更轻松地找到要呼叫的特定同事。但是,许多Zoom用户表示他们使用个人电子邮件地址进行了签名,并且Zoom将他们与成千上万的其他人汇集在一起​​,就好像他们都在同一家公司工作一样,彼此公开了自己的个人信息。

该报告引用了创建Zoom帐户并与他们从未见过或听过的995名其他人的信息相识的用户,包括他们的姓名,图像和邮件地址。

上面提供给初始报告的屏幕截图显示了“公司目录”功能的一个实例,以及它如何将数百个随机用户汇集在一起​​。该报告指出,在Zoom的网站上,它解释了目录功能,如下所示:

“默认情况下,您的Zoom联系人目录包含同一组织中的内部用户,这些用户使用相同的帐户,或者其电子邮件地址使用的域与您的域相同(公共使用的域,包括gmail.com,yahoo.com,hotmail除外)。 com等)。”

但是,正如Vice所指出的那样,Zoom似乎忘记了一些个人域,特别是一些荷兰ISP及其域xs4all.nl,dds.nl和quicknet.nl。在Twitter上,找到了报告此问题的荷兰用户的其他实例。

@zoom_us我只是查看了Zoom的免费供私人使用的版本,并在我的私人电子邮件中进行了注册。现在,我在公司目录中获得了1000个姓名,电子邮件地址甚至人物图片。这是故意的吗?#GDPR pic.twitter.com/bw5xZIGtSE

-Jeroen JV Lebon(@JJVLebon)2020年3月23日

揭露是Zoom的隐私和安全实践中的另一个极其令人不安的错误,自从应用程序在全球社交疏散措施的推动下激增以来,最近就已经暴露出来。

仅在上周,就出现了Zoom的呼叫没有端到端加密的方法,尽管有一些说法是这样的,即Zoom以前即使没有Facebook帐户也向Facebook发送用户数据,这一缺陷已得到纠正。而且Zoom为macOS使用了“非常阴暗”的预安装协议,这与macOS恶意软件用来绕过macOS安全性的同类协议相同。

重要的是要注意,如上所述,这不会影响具有常用电子邮件地址(例如Gmail,Yahoo或Hotmail帐户)的用户,但是Zoom似乎错过了足够的个人电子邮件域,以致成千上万的用户与陌生人共享了他们的个人数据。

免责声明:本文由用户上传,如有侵权请联系删除!