APP下载

纽时:Dropbox曾私下找骇客调查Zoom的安全漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-18

报价宝综合消息纽时:Dropbox曾私下找骇客调查Zoom的安全漏洞
图片来源: 

dropbox

纽约时报于本周引述多名Dropbox前员工的说法,指出当Dropbox在2018年准备与Zoom合作时,曾经聘请许多骇客来寻找Zoom的安全漏洞,当时他们被Zoom的漏洞数量与严重程度吓坏了。

Dropbox有个替合作伙伴及供应商进行安全评估的专案,而Zoom便是首个参与该专案的业者之一。Dropbox在2018年便邀请骇客寻找Zoom的安全漏洞,且在2019年赞助于新加坡举行的HackerOne骇客竞赛时,也把Zoom平台纳入攻击目标中,以迫使Zoom修补安全漏洞。

后来Dropbox不但内部开会都透过Zoom,也把Zoom整合到Dropbox的功能中,允许使用者直接在Dropbox中建立及参与Zoom会议,或是在Zoom会议中存取Dropbox档案,也可自动将Zoom会议的纪录与逐字稿直接储存到Dropbox中,更在2019年以500万美元入股Zoom,成为Zoom的股东之一。

不过,这些已经离职的Dropbox员工回忆,当时骇客找到了Zoom的数十个问题,问题有大有小,但数量跟严重程度令人震惊,有些可用来接管Zoom用户的行动,有些可透过Zoom于系统上执行恶意程式,在将漏洞提交给Zoom之前,Dropbox不但在内部替Zoom验证与筛选漏洞,还在整合Zoom服务时,作了额外的安全措施。

当时的Zoom甚至成为Dropbox的内部教材,在Dropbox的2018年员工骇客竞赛中,工程师建立了山寨版的Vroom作为攻击目标,目的是为了教育Dropbox工程师,如何避免Zoom所犯下的安全错误。

看来Dropbox对于改善Zoom的安全性功不可没,曾负责Dropbox安全性的Chris Evans即向纽时表示,毫无疑问的,Dropbox的早期参与,让现在的Zoom更有能力处理视讯会议遭乱入的问题。

2020-04-21 15:54:00

相关文章