Zoom賬戶資料暗網賤賣 名學府中招 53萬人恐受累
原文刊於信報財經新聞「StartupBeat創科鬥室」

疫情期間,用Zoom召開網絡會議及教學頓成熱潮,惟其保安漏洞愈揭愈多。(Zoom網上圖片)
視像通訊平台Zoom保安漏洞愈揭愈多,有網絡保安專家最近發現,有數百位Zoom用戶的賬戶資料,被上傳到暗網(Dark Web)以低價兜售。網絡安全資訊平台Bleeping Computer更指出,受影響恐多達53萬人。
資訊安全公司Cyble早於本月1日首次發現有人在黑客論壇,張貼大量Zoom賬戶資訊,包括登入電郵地址及密碼、個人會議網址及相關的主機密鑰(Host Key)等。除了個人用戶資料外,部分賬戶資訊更屬於佛蒙特大學、佛羅里達大學等美國著名學府。
專家籲啟用雙重認證
Bleeping Computer曾向相關賬戶擁有人驗證真偽,發現黑客列出的資訊真確無誤。由於不少人習慣在不同系統,重複使用相同密碼,其賬戶資訊很易被「撞中」。估計被公開的Zoom賬戶資訊,或跟黑客利用賬密填充(Credential Stuffing)攻擊手法獲取受害人在其他系統的登入資訊有關。
雲端及網絡安全方案供應商UDomain行政總裁范健文認為,黑客的確有可能是利用其他系統的登入資訊入侵Zoom賬戶,再透過暗網披露相關賬戶資訊;其他黑客亦可利用這些Zoom賬戶資訊,再嘗試入侵其他系統。故此他建議用戶不要「一組ID及密碼走天涯」,「如果系統提供雙重認證或身份驗證(Authentication),用戶記緊開啟。」

范健文建議用戶不要「一組ID及密碼走天涯」。(受訪者提供圖片)
可付費選伺服器區域
此外,Zoom周一宣布一項新措施,容許付費用戶在4月18日起,選擇指定地區的伺服器傳輸數據。至於免費用戶,則仍會以用戶就近地區的伺服器連線;但強調中國以外的用戶,其數據均不會透過內地伺服器傳輸。
范健文建議,若用戶真的需要繼續用Zoom舉行商務會議或討論較私密的話題,應考慮課金以使用付費功能,「始終功能比較完整」。
他又認為,Zoom雖接連被揭資訊安全問題,其回應已算積極,惟需要進一步開誠布公,包括發表透明度報告,披露各地政府有否要求Zoom呈交某些用戶資訊。

若需要用Zoom舉行商務會議或討論較私密的話題,范健文建議用戶採用付費功能以減低風險。(Zoom網上圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
「氛圍編程」降創業門檻(黃岳永)
人工智能(AI)對教學的影響力,已在今年的課堂完全展現出來。筆者在香港科技大學教授入門創業課,堂上使用最新的AI工具如Manus和Visily,僅僅用30分鐘便打造出一個「Airbnb for HKUST的住宿平台」,幫助同學們在將軍澳或西貢尋找長短期租屋。
- Posted October 14, 2025
- 0
-
AI教父訪談|讚中國更警惕智能風險
被譽為「人工智能(AI)教父」的加拿大多倫多大學榮譽教授辛頓,日前接受美國傳媒人斯圖爾特(Jon Stewart)播客專訪,討論AI技術當前能力與潛在風險,更比較中美領導人的態度,認為不少中國政要均為工程師出身,相對明白AI風險。
- Posted October 14, 2025
- 0
-
首形科技|內地仿真人機械頭 表情超逼真
中國機械人科企「首形科技」(Aheadform)發表一款超逼真機械人頭像Origin M1,具備完整的臉部驅動系統,最多可容納25個微型電機,能夠眨眼、點頭、環顧四周,甚至模仿臉部表情,令不少網民毛骨悚然。
- Posted October 14, 2025
- 0
-
抖音教AI|北航大學美女教授爆紅
北京航空航天大學(北航)一位年輕的美女副教授何靜,近日在抖音自媒體賬號「數據學姐」上傳教學影片,把生成式人工智能(GenAI)解說得通俗易懂,她隨後在社交媒體爆紅,引發網民對她青春外貌及學歷的熱烈討論。
- Posted October 14, 2025
- 0
-
複製磁片|劍橋數碼保育 修復磁片資料
英國劍橋大學早前舉辦「複製磁片」活動,邀請民眾攜帶家中舊式磁片(Floppy Disks)到該校圖書館,嘗試修復資料,再轉化成為可供新型電腦讀取的格式。
- Posted October 14, 2025
- 0
-
港首隻AI機械狗|能站立攀高台 中大自研平台開發 適用物流零售場景
香港中文大學InnoHK香港物流機械人研究中心(HKCLR),昨推出本地首個自主研發的人工智能(AI)機械人平台,並展示多個解決方案,包括本港首個尖端AI四足機械人LY1、AI智能雙臂操作平台,以及視覺語言模型(VLM)驅動的具身智能系統,適合物流、零售、自動化工業等應用場景。
- Posted October 14, 2025
- 0
-
加州AI法 平衡創新與監管(方保僑)
在人工智能(AI)高速發展的今天,如何在創新與安全之間取得平衡,成為全球科技界與政策制定者共同面對的難題。
- Posted October 13, 2025
- 0