如何保護Zoom應用程式安全
本文針對Zoom使用者提供常見的安全建議和措施,以保護使用者免受潛在的入侵嘗試,因為該應用程式非常容易受到攻擊。Zoom非常流行,儘管存在許多其他優秀的視訊會議應用程式,但在過去三個月內,其下載量(20億)卻神秘地暴漲。Zoom不像WhatsApp和WebEx那樣具有端到端加密功能,攻擊者可以透過名為zWarDial的秘密工具在使用者不知情的情況下潛在地控制Zoom。
然而,由於本文的範圍不包含此工具的使用,因此我不會在此討論該工具的使用。使用此工具,駭客可以執行以下未經請求的活動:
- 駭客可以輕鬆地暴力破解會議ID
- 可以訪問您的網路攝像頭,以及檢視其他Zoom使用者的現有錄音
- 他可以傳送包含惡意連結的電子郵件,這些連結通常會導致可以控制您計算機的惡意軟體(UNC漏洞)。
- 他可以透過“Zoom炸彈”破壞當前會議
防護措施
- 限制傳出的NTLM流量
轉到計算機配置->Windows設定->安全設定->網路安全->全部拒絕。
- 使用密碼
您可以在Zoom中啟用密碼功能,以密碼保護會議,並且只與您希望參加會議的人共享密碼。
- 主持人之前加入
這樣,您就知道沒有人可以在沒有您的情況下啟動您的會議——包括駭客或“Zoom炸彈客”。為此,請確保“主持人之前加入”設定已關閉(預設情況下已關閉)。最好將其關閉以保護您的會議。
- 停用來賓螢幕共享
透過將螢幕共享限制為主持人,您可以阻止其他人顯示其桌面上的內容。這不會阻止任何人加入您的會議,但至少可以阻止他們接管會議並共享不當內容。
- 保持您的個人會議ID私密
不要在網上共享您的個人會議ID (PMI)。如果您這樣做,任何人都可以相對輕鬆地找到它並加入您主持的任何會議。相反,請為每次單獨的會議使用唯一的會議ID。
- 使用等候室
另一個選擇是啟用等候室功能,該功能會在會議開始前將所有來賓置於虛擬等候室中。準備好後,您需要手動允許您的來賓進入。這使您可以控制誰可以參加,並更容易阻止不需要的來賓。
- 保護您的家庭Wi-Fi
強大的密碼有助於阻止潛在的駭客攔截您的機器傳送或接收的任何資料。請設定一個強大的密碼,使用字母、數字和符號的複雜組合,並經常更改密碼以保持領先地位。
- 拔掉攝像頭或滑鼠
對抗駭客的最佳方法是在Zoom會話結束後關閉攝像頭、揚聲器和滑鼠。
- 學習瞭解詐騙
網路釣魚或社會工程攻擊(迫使您開啟惡意連結)可能會巧妙地偽裝成通訊。請警惕要求您提供個人資訊或將資料傳送到辦公室常用儲存庫以外位置的電子郵件/連結。