ZOOM允许网站在未经您同意的情况下开始拍摄您,即使在Windows上也是如此

与Mac上的秘密网络服务器相比,Zoom的视频会议软件存在更多问题。即使在Windows上,你访问的网站也可能在没有你同意的情况下开始拍摄你。你所要做的就是点击一个链接。这个问题也会影响Mac电脑。

虽然之前的报道似乎表明Zoom的问题是MacOS特有的,但Windows也很容易受到攻击。如果在会议中将缩放配置为默认打开摄像机,则有人可以在网页中嵌入缩放链接,并立即开始录制您的内容。这可以在Windows或Mac上运行。

Zoom坚称,它“没有迹象表明这种情况曾经发生过”--目前还没有。该公司认为这是一项功能,并表示如果你的Zoom客户端配置为在你加入会议时自动打开你的网络摄像头,你已经给予了许可。

乔纳森·莱特舒赫的概念验证网站证明了这一点。如果您安装了Zoom软件并访问网站,Zoom软件将启动并自动加入会议,并开始使用您的网络摄像头进行录制。在MacOS的情况下,即使你之前卸载了Zoom,你也会看到这种行为,这要归功于一个秘密的Web服务器Zoom在卸载后会继续运行。但是,即使在Windows上,如果您当前安装了Zoom,它也会启动。

起初,乔纳森·莱特舒赫(Jonathan Leitscheh)的中级帖子似乎暗示,这个问题只存在于MacOS上。但他在一条推文中澄清了不同的观点:

我们通过安装Zoom软件和使用Google Chrome访问他的概念验证网站来测试这一点。

第一次访问时,系统会提示您打开Zoom应用程序-假设您没有安装Zoom。如果你勾选了“总是在相关的应用程序中打开这些类型的链接”,你就有麻烦了。这是一个几乎所有人都会选中的框,以便在将来跳过额外的点击。

下次我们访问网站时,Zoom会自动打开,加入我们的会议,并启动我们的网络摄像头。我们没有点击任何提示,也没有给予任何批准。在您没有交互的情况下,只要您安装了Zoom,恶意网站就可以很容易地记录您的信息。

您确实看到了缩放窗口,很明显您正在被录制。但是,恶意网站可能会在您停止视频会议之前捕获您的一些视频。

这是个大问题。如果您不经常使用Zoom,我们建议您将其卸载。如果您需要安装它,您还可以在Zoom设置窗口的“Video”选项卡上切换“在加入会议时关闭我的视频”选项,以防止这种情况发生。

在MacOS上,不要忘了检查Web服务器并将其卸载。

不幸的是,Zoom对这种情况的官方回应似乎表明,该公司认为这是一项功能,而不是问题。希望它能尽快认识到这个问题的全部严重性,并改变路线。

相关:如何查看Zoom是否在Mac上运行Secret Web Server(并将其删除)

相关文章