<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資安事件 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e8%b3%87%e5%ae%89%e4%ba%8b%e4%bb%b6/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 22 Jan 2026 08:36:40 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>資安事件 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>【學長姐帶路】Zoom 資安事件追蹤</title>
		<link>https://www.technice.com.tw/work-place/mentor/126560/</link>
					<comments>https://www.technice.com.tw/work-place/mentor/126560/#respond</comments>
		
		<dc:creator><![CDATA[周星馳]]></dc:creator>
		<pubDate>Wed, 31 Jul 2024 02:59:50 +0000</pubDate>
				<category><![CDATA[學長姊帶路]]></category>
		<category><![CDATA[投書徵稿]]></category>
		<category><![CDATA[Zoom]]></category>
		<category><![CDATA[學長姐帶路]]></category>
		<category><![CDATA[工作甘苦談]]></category>
		<category><![CDATA[資安事件]]></category>
		<category><![CDATA[面試問題]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=126560</guid>

					<description><![CDATA[<p>Zoom 突然宣布即將提供點對點加密給免費用戶，條件為免費用戶需要提供額外個人資訊，像是以簡訊驗證身份 ，根據 Zoom 的說法，這樣做是為了避免有心人士大量註冊假帳號，濫用這些功能。免費用戶的點對點加密功能將於 7 月開始測試。Zoom 也將他們的點對點加密白皮書公開放在原始碼代管服務平台 GitHub 上。<content><!-- wp:paragraph --></p>
<p>原標《Zoom 資安事件追蹤》</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>文/資安解壓縮</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":126569,"sizeSlug":"large","linkDestination":"none"} --><!-- /wp:image --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>前情提要 - 先前的爭議</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 誇大自己的安全性</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:list --></p>
<ul><!-- wp:list-item --></p>
<li>號稱所有服務皆使用<a href="https://infosecdecompress.com/posts/ep4-do-we-need-vpn#end-to-end-encryption-%E9%BB%9E%E5%B0%8D%E9%BB%9E%E5%8A%A0%E5%AF%86">點對點加密</a>，實際上視訊與音訊並沒有 (新聞連結：<a href="https://theintercept.com/2020/03/31/zoom-meeting-encryption/" target="_blank" rel="noreferrer noopener">The Intercept</a>)</li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>號稱使用 AES-256 加密法，實際上只使用了較弱的 AES-128 加密法 (新聞連結：<a href="https://citizenlab.ca/2020/04/move-fast-roll-your-own-crypto-a-quick-look-at-the-confidentiality-of-zoom-meetings/" target="_blank" rel="noreferrer noopener">Citizen Lab</a>)</li>
<p><!-- /wp:list-item --></ul>
<p><!-- /wp:list --></p>
<p><!-- wp:paragraph --></p>
<p>個資和隱私問題</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:list --></p>
<ul><!-- wp:list-item --></p>
<li>未告知用戶便向 Facebook 傳送用戶數據 (新聞連結：<a href="https://www.vice.com/en_us/article/k7e599/zoom-ios-app-sends-data-to-facebook-even-if-you-dont-have-a-facebook-account" target="_blank" rel="noreferrer noopener">Vice</a>)。</li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>透過中國伺服器傳送資訊，即便通話雙方都在北美洲 (新聞連結：<a href="https://citizenlab.ca/2020/04/move-fast-roll-your-own-crypto-a-quick-look-at-the-confidentiality-of-zoom-meetings/" target="_blank" rel="noreferrer noopener">Citizen Lab</a>)</li>
<p><!-- /wp:list-item --></ul>
<p><!-- /wp:list --></p>
<p><!-- wp:paragraph --></p>
<p>陌生人亂入視訊會議，引起 FBI 警告</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>會議預設為無密碼且會議 ID 簡單，讓有心人士可輕易購過自動化工具找到規則並亂入 (新聞連結：<a href="https://www.fbi.gov/contact-us/field-offices/boston/news/press-releases/fbi-warns-of-teleconferencing-and-online-classroom-hijacking-during-covid-19-pandemic" target="_blank" rel="noreferrer noopener">FBI </a>)</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>爭議後續 - Zoom 的改善與回應</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>CEO 出面道歉 2020 4 月初</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 宣布實施 90 天資安計畫<br />暫停所有新功能開發，優先改善資訊安全與隱私</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>新聞連結：<a href="https://www.businessinsider.com/zoom-ceo-sorry-privacy-security-2020-4" target="_blank" rel="noreferrer noopener">Business Insider - Zoom’s CEO apologizes for its many security issues as daily users balloon to 200 million</a>。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 5.0 發布 2020 4 月底</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:list --></p>
<ul><!-- wp:list-item --></p>
<li>改用較好的加密法 (AES-256 + GCM 加密)</li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>在視訊與音訊推出<a href="https://infosecdecompress.com/posts/ep4-do-we-need-vpn#end-to-end-encryption-%E9%BB%9E%E5%B0%8D%E9%BB%9E%E5%8A%A0%E5%AF%86">點對點加密</a></li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>允許使用者選擇資料傳送的伺服器位置</li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>改善會議流程安全性<!-- wp:list -->
<ul><!-- wp:list-item --></p>
<li>會議預設為需要使用密碼加入</li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>參加者須在等候室等待主持人同意才能加入會議</li>
<p><!-- /wp:list-item --></p>
<p><!-- wp:list-item --></p>
<li>主持人可以回報違規用戶給 Zoom 加以審查</li>
<p><!-- /wp:list-item --></ul>
<p><!-- /wp:list --></li>
<p><!-- /wp:list-item --></ul>
<p><!-- /wp:list --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 發行公告：<a href="https://zoom.us/docs/en-us/zoom-v5-0.html" target="_blank" rel="noreferrer noopener">Zoom 5.0 is here!</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>近期爭議</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 公開表明會與政府機關分享用戶資訊</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:quote --></p>
<blockquote class="wp-block-quote"><p><!-- wp:paragraph --></p>
<p>“Free users — for sure we don’t want to give [them] that, because we also want to work together with the FBI, with local law enforcement, in case some people use Zoom for a bad purpose.” - Zoom CEO Eric Yuan</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>(翻譯) “我們想與 FBI 或當地政府合作，因此我們並不打算提供免費用戶依些資安功能，以防有人利用 Zoom 來做壞事” - Zoom CEO Eric Yuan。</p>
<p><!-- /wp:paragraph --></p></blockquote>
<p><!-- /wp:quote --></p>
<p><!-- wp:paragraph --></p>
<p>新聞連結：<a href="https://www.theverge.com/2020/6/3/21279355/zoom-end-encryption-calls-fbi-police-free-users" target="_blank" rel="noreferrer noopener">The Verge - Zoom says free users won’t get end-to-end encryption so FBI and police can access calls</a>。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>六四紀念活動遭中斷，帳戶遭封鎖</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 承認在中國政府指使下，中斷兩起在 Zoom 上由非政府組織所舉辦的六四天安門紀念活動，並停用了數名活動發起人的帳號。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>新聞連結：<a href="https://cn.nytimes.com/technology/20200612/zoom-china-tiananmen-square/zh-hant/" target="_blank" rel="noreferrer noopener">紐約時報中文網 - Zoom 暫停「六四」學運領袖帳號</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>反思</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>資安對 Zoom 只是附加功能而非必要，有別於其他大公司做法</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><strong>對於免費用戶，Zoom 非但沒有要加密傳送的訊息以保障用戶隱私和安全，還直接表明要與政府機關分享資訊。除此之外 Zoom 與中國政府的互動令人擔憂，身為一間美國公司，為什麼對中國政府言聽計從?</strong></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>2020.06.17 Update</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>Zoom 突然宣布即將提供點對點加密給免費用戶，條件為免費用戶需要提供額外個人資訊，像是以簡訊驗證身份 ，根據 Zoom 的說法，這樣做是為了避免有心人士大量註冊假帳號，濫用這些功能。免費用戶的點對點加密功能將於 7 月開始測試。Zoom 也將他們的點對點加密白皮書公開放在原始碼代管服務平台 GitHub 上。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>以一個使用者的觀點來說，這是一個好消息，Zoom 開始重視免費使用者個隱私及安全絕對是朝著對的方向前進，雖然說有點晚，但總比沒有好。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>※本文由 <a href="https://infosecdecompress.com/" target="_blank" rel="noreferrer noopener">資安解壓縮</a> 授權勿任意轉載，原文<a href="https://infosecdecompress.com/posts/newsupdates_zoom" target="_blank" rel="noreferrer noopener">《Zoom 資安事件追蹤》</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>___________</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>你也有經驗想分享嗎？快來<a href="https://www.technice.com.tw/new-submissions/">投稿賺稿費</a>吧！</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:shortcode --></p>
<p>[elementor-template id="118812"]</p>
<p><!-- /wp:shortcode --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/work-place/mentor/126560/">【學長姐帶路】Zoom 資安事件追蹤</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/work-place/mentor/126560/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>美最新網路安全報告：智慧家庭增加帶來更多資安事件</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/31150/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/31150/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 09:30:54 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[IOT]]></category>
		<category><![CDATA[Comcast Corp.]]></category>
		<category><![CDATA[智慧家庭]]></category>
		<category><![CDATA[資安事件]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=31150</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/12/172002296_fb-link-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="172002296 fb link 1" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/12/172002296_fb-link-1.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/12/172002296_fb-link-1-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/12/172002296_fb-link-1-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/12/172002296_fb-link-1-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="美最新網路安全報告：智慧家庭增加帶來更多資安事件 4"></p>
<p>編譯／鄭智懷 美國有線電視業巨擘康卡斯特公司（Comcast Corp.）公布最新網路安全報告，提出智慧家庭以 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國有線電視業巨擘康卡斯特公司（Comcast Corp.）公布最新網路安全報告，提出智慧家庭以及智慧家電的增加，帶來更多的資安事件。不過，許多消費者不僅低估資安威脅，也不清楚自己是否成為駭客攻擊的目標，或是無法辨識是否已經被入侵。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告指出，使用Xfinity xFi管理家中Wi-Fi 網路的家庭平均連接 15 台設備，比2020年成長四分之一；高級用戶平均連接34 台設備。根據統計，專為Xfinity xFi用戶打造的xFi Advanced Security平均每個月阻止每個家庭 23 種不同的資安攻擊。由於攻擊種類高度重複，攻擊事件的數量至少有70至80起之多。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>不過，超過七成的美國人卻認為每個月攻擊家庭網路的資安事件僅不到10起。六成的消費者認為，智慧家電在開始使用時即受到完善的資安防護，免受駭客威脅。上述的觀念使得許多新設備缺乏資安防護，存在容易受到資安攻擊的潛在風險。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":31151,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/12/172002296_fb-link-1-1024x535.jpg" alt="" class="wp-image-31151"/><figcaption>圖/123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>進一步的調查發現，僅有兩成的受訪者表示會立即發現是否成為網路攻擊受害者；超過三成的受訪者則表示無法確認自己是否已經成為網路攻擊受害者。此外，五成以上的受訪者指出，不確定自己是否能知道掃地機器人或智慧插頭等智慧家電被駭客攻擊與否。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告指出，電腦和智慧型手機是前兩大智慧設備數量保持者。相較於對電腦和智慧型手機資安風險的關注，消費者往往低估了智慧手錶、照明、溫控、門鈴、運動和健身設備、灑水系統甚至汽車、無人機和寵物配件的資安威脅。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告發現，不同世代對於資安威脅的認知存在巨大的落差。「戰後嬰兒潮」（Baby Boomers）世代有七成受訪者承認其作出不安全的資安行為；「X 世代」（Generation X）、「Y世代」（Generation Y）、「Z 世代」（Generation Z）則分別有80%、82%與87%受訪者承認其作出不安全的資安行為。其中，尤其以「Z 世代」對網路釣魚和惡意軟體等常見資安攻擊手段的威脅意識最低。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.helpnetsecurity.com/2022/12/20/connected-homes-attack-volume/?web_view=true">Help Net Security</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/31150/">美最新網路安全報告：智慧家庭增加帶來更多資安事件</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/31150/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
