Categories: 資訊保安

Zoom被指資料「誤送」中國   全球用戶有可能連上中國伺服器

Published by
Lawton
Share

Zoom 視訊會議軟件最近被爆出個人資料安全疑慮,不過在此之上,有外媒發現 Zoom 在某些情況下有機會連接伺服器,用戶資料有可能因此而被傳送往中國。(圖為 Zoom CEO 袁征)

 

外媒《TechCrunch》引述加拿大大學「The Citizen Lab」研究學者的發現,指出 Zoom 在會議進行時有機會使用到 AES-128 方式作為數據加密,而並非 Zoom 宣稱更強的 AES-256。學者發現以 AES-128 加密方式處理的資料,是來自於 Zoom 的伺服器,而在某些情況下,資料更會傳送到 Zoom 位於中國的伺服器,即使會議中所有用戶都並非中國用戶。

 

《TechCrunch》就此事向 Zoom 查詢,得到 CEO 袁征回覆,指所有使用者連線時都會找尋其最接近的伺服器(Zoom 一向都有依地域區分,歐美用戶都連接到當地的伺服器),但如果多個伺服器都處於網絡擠塞的情況,則會依照順序尋找適合的伺服器。Zoom 官方指這是極罕有發生的情況。

 

中國現行法律規定,在中國建立的伺服器其資料必需存放在中國。意味住 Zoom 所傳送的數據有機會被儲存在中國 Zoom 伺服器當中。

 

資料來源:TechCrunch, The Citizen Lab

Published by
Lawton