• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

Zoom、パスワード強化と「待機室」追加 “Zoombombing”対策で

483
Picks
このまま本文を読む
本文を読む

コメント


のアイコン

選択しているユーザー

  • 株式会社FCCテクノ 執行役員

    今や手離せないツール。早急ば対応さすがです。
    何にせよそうですが、あとは使い手の意識の問題。


注目のコメント

  • badge
    東京大学 大学院情報理工学系研究科電子情報学専攻 教授

    Zoombombingは様々なところで被害が出ているそうです。
    比較的、ミーティングIDが桁数の小さい数字(9桁)なのでランダムに数字を入れて攻撃をしているのだと思われます。

    1つ皆さんにご注意を。
    セキュリティー強化のためにパスワードを設定し、パスワードは何らかの別の手段で伝えるとしましょう。Zoomの招待状画面では下記のようになります。

    https://zoom.us/j/xxxxxxxx?pwd=PASSPASSPASS
    ミーティングID: xxx xxx xxx
    パスワード: (数字もしくは独自設定したパスワード)

    https://zoom.us/j/xxxxxxxx?pwd=PASSPASSPASS
    をそのままメールにコピペしてしまったらパスワードの意味がなくなります。URLから想像できる通り、パスワードを含んでしまっています。
    上記のような9桁の数字をランダムに入力してくる攻撃には対応できますが、メール盗聴などに対する安全性という観点からは、、、です。

    正しくは、
    https://zoom.us/j/xxxxxxxx
    だけを先方に教え、パスワードを別途安全な手段で送るべきです。比較的ITに強い人でもやってしまっているミスなのでご注意を。

    (補足)
    契約形態にもよると思いますが
    「認証されているユーザーしか参加できません」
    のオプションを選択してドメインを指定することで、自組織内の人しか参加できない様にすることもできます。


  • 株式会社OCT-PATH 取締役CTO

    なんか批評が目立ちますが、ツールなんてどこまで行っても利用する側がどう便利に使うか、ですからね。

    招待が簡単、しかもどんなツールよりも通信がスムーズなZoom。今回の対策も早いし、価値は高いと思うけど。


  • 外資系金融機関 Marketing Manager, 日本証券アナリスト協会検定会員(CMA)

    早急な対策感謝です。
    Zoomの機能性は高く、人類の生産性を上げているので、個人的に利用しています。
    悪戯がZoomの導入の障害になるから、本当にやめて欲しいです。
    こうやって、セキュリティレベルが高くなるから、プラスに考えればいいのかもしれませんが。


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか