線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
zoom 網 路 研討會 設定 在 大學生 BIG Student Facebook 八卦
【 職業窺探:一窺投資銀行的真實樣貌 】
報名連結 👉 https://www.blink.com.tw/event/1439/
金融業是非常熱門的就業選擇,而其中投資銀行(Investment Bank)的工作內容和職涯路徑相較於一般商業銀行更為神秘。
如何進入投行?實際的工作情況如何?如何從實習開始規劃職涯?
本次邀請到兩位目前任職投資銀行的講者—陳資元以及楊博堯,兩位在學生時期皆有豐富的實習經驗,並投入大量時間不斷努力。除了 #投資銀行的工作內容 及 #產業現況,他們更將分享這一路以來的 #心路歷程和準備方法,揭開投資銀行的神秘面紗。
推薦給 #未來想進入投資銀行、#對金融業有興趣 及 #正在找尋方向者,這場講座很適合你!
--------------------------------------------------------------
本系列講座主題為「職業窺探」,預計邀請各領域職人來分享自己的日常,讓參與者深度認識該職業的工作內容及職涯發展。
在此之外另有以跨領域學習為主軸的「跨領域成長」及以產業現況與未來為講題的「產業解密」等系列活動,跟著Blink一起探索職涯、挖掘更多可能。
【議題設定】
本系列講座聚焦於 #投資銀行的深度介紹,也會分享 #求職準備方法,預計分享內容有:
講者經驗簡介及求職過程
投資銀行各項職務簡介及所需能力
在投資銀行的工作日常
進入投資銀行後的職涯路徑
給想進入投行工作者建議
-進入投行需累積那些能力和經驗?如何累積?
-什麼樣的人適合進入投行工作?
-推薦的學習資源?
【講者介紹】
陳資元
去年畢業自台大國企系,在學期間累積四份投資/金融業實習經驗及一份商業競賽經驗,包含台北花旗銀行暑期實習及香港某中資投行全職實習。目前任職於某歐系銀行的新人職位,協助機構法人相關業務。
過去幾年花了好長一段時間瞭解金融業、蒐集求職資訊、多方詢問前輩、朝目標努力耕耘,終於在不久前找到理想工作。受惠於許多學長姐等求職前輩的幫忙,願將這份心力傳遞下去,讓更多有志於此的朋友少走點冤枉路。
楊博堯
畢業於清華大學金融碩士,經由碩一升碩二暑假於香港美系銀行的實習生機會,順利獲得轉正資格,目前是一位菜鳥交易員。
大學期間熱衷於探索金融業的方方面面,最初在資產管理實習,啟發對於中長期投資以及固定收益市場的認識;隨後至銀行的交易室實習,確信自己熱愛交易室的一切,因此持續以投行交易室為目標邁進,透過暑期實習計畫,順利加入美系銀行北亞新興市場交易桌。
【活動資訊】
日 期|2020/08/08(六)
時 間|14:00 – 16:00
形 式|線上講座(以Zoom 的網路研討會進行)
備 註|建議先下載Zoom以確保講座品質,購票完成後主辦方將於活動當天凌晨寄發網路研討會連結至購票信箱,於活動時間前30分鐘(13:30)開放研討會會議室,點按連結即可加入。
【講座時程】
13:30 - 14:00 開放入場
14:00 - 14:10 講座引言
14:10 - 14:50 陳資元 講者
14:50 - 15:30 楊博堯 講者
15:30 - 16:00 Q&A
zoom 網 路 研討會 設定 在 大學生 BIG Student Facebook 八卦
活動資訊: 職業窺探:在美國職涯之路的秘辛
你有美國夢嗎?
美國向來是留學及求職的熱門選擇,而究竟如何在美國開啟職涯?美國的職場與台灣的差異為何?是不是只有理科人才、工程師才能在美國找到好工作呢?
本次講座很榮幸邀請兩位現於美國工作並有豐富經驗的講者,分別是目前於Facebook擔任產品增長分析師的Fiona Lin 林婷安,以及擔任Advantech 產品經理的Michael Lin,來分享在 #海外工作的經驗談 及 #職涯發展。
如果你 #未來想到美國發展、 #正在考慮是否要到海外開啟職涯 或是 #想了解國際大公司的工作日常,這場講座非常適合你!
-------------------------------------------------------
本系列講座主題為「職業窺探」,預計邀請各領域職人來分享自己的日常,讓參與者深度認識該職業的工作內容及職涯發展。
在此之外另有以跨領域學習為主軸的「跨領域成長」及以產業現況與未來為講題的「產業解密」等系列活動,跟著Blink一起探索職涯、挖掘更多可能。
【議題設定】
到美國工作的契機和求職過程
美國職場的實際面貌
如何規劃和開啟美國職涯
給想至美國發展者建議:求學、工作過程中如何增進自己及累積相關經驗、學習資源推薦、海外工作必備的能力
【講者介紹】
Fiona Lin 林婷安 / Facebook產品增長分析師
台大國企系畢業,美國Claremont Mckenna College金融碩士。
曾在美國投資銀行實習(B. Riley & Co.),擔任經濟顧問(Economic Consulting)數據分析師,隨後在科技獨角獸Square Inc負責行銷數據分析。現於Facebook總部擔任產品增長分析師。
多年美國求職經驗,樂於分享各種職涯小撇步和血淚談。經營「糖霜與西裝」臉書粉絲團與部落格。
Michael Lin / Advantech 產品經理
大學時期,曾擔任多所學校模擬聯合國課程講師與社團指導老師,並多次協助辦理臺北市政府所開設相關活動,進而培養專案管理與執行能力。
畢業後,因為想嘗試不同領域的工作,一頭栽進全球規模最大的醫療設備公司GE Healthcare擔任儲備幹部。兩年後,因人生規劃以及興趣使然,辭去工作、打包行李,前往美國就業。現職知名工業電腦生產商Advantech擔任Product Manager。
【活動資訊】
日 期|2020/05/16(六)
時 間|12:00 – 14:00
形 式|線上講座 (本次活動將使用Zoom網路研討會(Webinar)進行,請先下載此軟體於電腦或手機等設備)
詳細資訊:https://www.blink.com.tw/event/1434/