自停課以來,學校為保持「不停學」,於24/2開始進行視像教學。一如大部分學校,本校選用當時香港最廣泛、評價最高的ZOOM系統作教學平台,數星期以來運作亦算暢順。然而ZOOM近日不斷被揭發安全穩患,綜合現時的已知資訊,大致可歸納為以下幾點:
(1) 黑客可輕易入侵視像會議搞破壞;【建議方法:設密碼、設等候室和鎖定會議、不允許與會者分享畫面】
(2) 發現數以萬計的私人錄製ZOOM影片在使用者不知情下公開,任何人都可在網絡上圍觀;【建議方法:不錄影或只可本機錄影】
(3) 黑客有可能暗中盜取用戶的Windows密碼,或乘機奪取Windows或Mac電腦的控制權加裝惡意程式;【建議方法:不允許與會者用聊天室、不隨便Click不明來歷的linkage、定期更新Zoom軟件或作業系統】
(4) 有ZOOM用戶帳號被hack後在Dark Web(暗網)出售;【建議方法:不允許與會者用聊天室、不隨便Click不明來歷的linkage、定期更新Zoom軟件或作業系統】
(5) 通訊在無告知使用者的情況下被轉到中國內地的伺服器;【待軟件供應商處理(現時付費用戶可作選擇)】
(6) Zoom採用點對點加密(只是client和server或server和client之間)。由於不是Client對client的點對點加密,用戶通訊內容在server內可能被截取或收集;【待軟件供應商處理】 回應安全隱患,學校作以下兩個建議:
A. 保持高安全意識及系統設定,使用解決方案後,繼續使用ZOOM系統,以避免適應障礙;
B. 教師選擇最適合的系統(例如Google Handouts Meet, Microsoft team, Skype, Youtube直播等)。