Zoom宣布了一系列新的安全功能,用户可以在学年开始时利用这些功能,数百万人继续远程工作和学习。
在Zoomtopia,该公司宣布,他们去年10月在Zoom会议上推出的端到端加密现在将可供Zoom手机用户使用。
Zoom Phone用户可以“在通过Zoom客户端进行的一对一电话通话中”升级到端到端加密。“在通话过程中,用户可以单击“更多”以找到启用端到端加密的选项。升级只需一秒钟,可帮助用户获得安全保护,以防服务器受损。”该公司在一份声明中解释说:“
< P>”用户可以在语音频道上交换安全码,以排除“中间人”的存在。“变焦电话E2EE将在未来一年中提供。” < P>也宣布了另外两个功能,以增强其平台的安全性:携带您自己的密钥(BYOK)。并验证身份。BYOK旨在帮助必须满足严格法规遵从性要求或数据驻留需求的客户。该工具允许用户管理自己的加密密钥,从而创建一个系统,人们可以在AWS中拥有和管理密钥管理系统。系统将包含Zoom无法访问或查看的客户主密钥。
“Zoom将与客户的KMS交互,以获取用于加密和解密的数据密钥,并在将客户资产写入长期存储之前使用这些数据密钥加密和解密这些资产。Zoom不会在长期数据存储中存储明文数据键,“Zoom在一份声明中解释道。
“BYOK是E2EE的一个独立产品,它不是为流式视频等实时使用情况而设计的。它最好用于更大资产的安全存储,如录制文件。BYOK将在未来几个月作为客户测试版推出,用于Zoom会议录音、Zoom视频网络研讨会录音、Zoom电话语音邮件和录音以及Zoom房间日历。“
建立验证身份是为了帮助解决日益复杂的社会工程和网络钓鱼攻击。通过验证身份功能,用户可以确定会议嘉宾是否是他们所说的人。
Zoom说,该工具将帮助处理机密信息、专门服务等的用户。多因素身份验证用于检查进入会议的用户。该工具要求您确定您在组织中的角色、您的凭据以及您使用的网络。它还提供有关您的设备、身份验证应用程序、代码、生物特征和电子邮件地址的信息。
它还使用密码、安全问题和个人资料信息来验证用户。
“为了使认证和身份验证成为Zoom体验的一部分,我们正在与Okta合作,帮助用户在参加Zoom会议时进行验证。一旦参加会议,用户的姓名旁边会有一个复选标记,用户可以与会议参与者共享其已验证的个人资料信息,包括姓名、电子邮件地址和公司域。”Zoom解释道。
“如果由于某种原因未经验证,会议主持人可以在会议安全控制中删除参与者,或者显示的信息似乎不正确。通过Okta显示已验证的个人资料信息将于明年某个时候提供,这是Zoom长期身份认证和验证计划战略的开始。“
随着新冠病毒-19感染的增加,勒索软件集团继续攻击医疗机构
纽约州修复了新冠病毒-19 passport应用程序中允许存储假疫苗凭证的漏洞
富士通确认其系统上的被盗数据与网络攻击无关
加利福尼亚州医疗机构,在勒索软件攻击期间访问SSN后,亚利桑那州发出了近15万封违规信