2020/04/03 16:17
aaasukaaa
下の予防策設定はみんな一度見直したほうがいい
2020/04/03 16:18
Fushihara
パスワードを強制するか、数字の桁数上げれば終わる話かな
2020/04/03 16:35
siosiokawa
“ piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。”
2020/04/03 16:43
yumi_11819
よくZoomを利用する友人委紹介しますね。素晴らしい情報をありがとうございます。
2020/04/03 16:55
cheapcode
Zoomでパスワード設定してもURL共有の時にパスワード不要のアドレスが自動生成されるクソ仕様なんとかしろよ
2020/04/03 16:58
AyeBee_TY
いや、気密性の高い社内会議をURL非公開なだけのパブリックな場でやるなよ……
2020/04/03 18:14
koyhoge
Zoomは利便性に寄り過ぎた設計をしている印象がある。
2020/04/03 19:12
elephantskinhead
第三者の仕業じゃなかったりして
2020/04/03 20:05
rotom
よいまとめ
2020/04/03 21:45
syunnchang
パスワード付きにするだけで大体防げそう。URLにパスワード含むオプションで入力省略も出来るし
2020/04/03 21:52
typex2
今日大騒ぎになっていたのはコレか。。脆弱性よね。。
2020/04/03 22:39
takafuu
お、これはありがたい。予防策見直します。
2020/04/03 22:45
Keisuke69
設定の甘いやつが狙われてんのかな。ちゃんと気をつけて使いましょうね、と。
2020/04/03 22:52
chiguhagu-chan
マルウェアじみた挙動に加えてこっちの面でもセキュリティに問題あるのか・・・
2020/04/03 22:59
miyuking4649
この危機感を共有できる人ばかりならいいんだけどね、ITリテラシーの低いマネジメントがいるところだとお察し
2020/04/03 23:29
kamanobe
あとで。
2020/04/04 00:17
kana0355
“共有対象者を「ホストだけ」としておく。”
2020/04/04 00:46
kushii
パスワード設定しても意味ない(クエリに付くから)と思っていたが、手当たり次第に入室してくる奴対策としては有効なのか。
2020/04/04 00:48
uzulla
まだ食らったことないけど、けっこうえぐいな
2020/04/04 02:28
toku-hiro
Slack
2020/04/04 02:51
stp7
Zoom使うのやめようぜ。
2020/04/04 05:45
kaiton
こんなことまで…ありがとうございます
2020/04/04 05:46
kyurinigate
参考になる
2020/04/04 06:16
soratomo
りてらしぃ
2020/04/04 06:28
zgmf-x20a
なるほどそういうことか…
2020/04/04 06:28
cx4nitu
驚き。勉強になる。
2020/04/04 06:51
tetsuya_m
これは参考になる
2020/04/04 07:00
natu3kan
皆が使うようになると、荒らしも現れるわけか。パスワードの大切さ。
2020/04/04 07:02
SPIRIT_PHOENIX
会議中にこれらの爆撃を受けたら、会議を続行出来ないな…。
2020/04/04 07:10
tailtame
オープンと利便性だけど脆弱だ…。アプリのid/pass併記とは。 (おすすめタグにsecuirty誤字タグううう)
2020/04/04 07:29
morinaga3
Zoom
2020/04/04 08:14
eriko315
むむむ
2020/04/04 08:50
name-25137412
一応メモ
2020/04/04 09:58
tknrych
中国のサーバーに暗号化/復号化キーを送っているみたいだし。仕事では使いたくないな。趣味で使うならば、無料だし構わないとは思うけど。www.securityweek.com
2020/04/04 10:01
ookitasaburou
“開始前の荒らし対策 ミーティングスケジュール時に以下の設定を確認すること。”
2020/04/04 10:41
GEROMAX
迷惑な奴はどこにでもいるんだなぁ。
2020/04/04 10:43
UtsumiMarkcity
弊社にもZoomアカウントが発行されたので週明けに予防策について共有しておくか
2020/04/04 11:17
takayan
Zoom も無料アカウントでパスワードなし、穴あきの会議をすると Anonymous に狙われる、と。
2020/04/04 11:41
k-wacky76
他のサービス使えばええんとちゃうの?
2020/04/04 13:11
HF_frt1623
今後利用が増えそうな分、対策やトラブル回避の方法をしておきたいところてす。
2020/04/04 13:28
koogawa
知っておいた方が良さそう
2020/04/04 13:43
wmoonmoon
パスワードを入れなくても入れてしまう仕様はホント謎
2020/04/04 15:02
bluepost69
「知らん人が入ってくる」ってやばいよな
2020/04/04 15:15
Yuny
ZOOMを使った遠隔会議での荒らし行為防止策。やっぱり最低限パスワードは掛けないと危ない。
2020/04/04 15:53
raebchen
貴重なまとめだ。ありがたい!😃どこに危険があるかを知って、万一に備えながら使うのが「正しく恐れる」だからな😊でも、URLは気軽にシェアする人多いし、下手するとパスワードまでシェアしちゃう人いるからな😓
2020/04/04 18:03
ikura_chan
パスワード不要URLの設定はWebの設定「ワンクリックで参加できるように、ミーティングリンクにパスワードを埋め込みます。」をオフで解除。
2020/04/04 20:10
wktk_msum
zoomか
2020/04/05 08:23
maetes
さすがのまとめ。事例があって影響がわかりやすい。
2020/04/05 09:35
s_nagano
開催側の設定とポリシーに依存するわけで、呼ばれる側は、防御できないな。
2020/04/07 06:32
nekonekopon
うちはTeams使ってますがZoomが主流になるんでしょうか。。。