Zoom Meetings2020年,一场共享Zoom通话中的与会者原作者袁征开发者Zoom Meeting Communications首次发布2011年10月12日,?11年前?(2011-10-12)当前版本5.14.2(2023年4月3日,?4个月前?(2023-04-03))操作系统
Android 5.0或更新版本
Windows 7或更新版本
OS X Mavericks或更新版本
iOS 8或更新版本
Chrome OS
Linux
系统平台Windows、macOS、Linux、Android、iOS、Chrome OS语言11种语言类型视频会议、VoIP及即时通信网站官方网站
Zoom Meetings(通常简称为Zoom,写作zoom)是一款由Zoom Video Communications开发的专有视频对话软件。其免费方案支持最多100名与会者同时参与,并设有40分钟的时长限制。用户亦可透过订阅付费方案升级,当中最高级方案支持最多1000名与会者同时参与、长达30小时的会议。
在2019冠状病毒病疫情期间,利用Zoom作远距工作、遥距教育和在线社交关系的需求大增,使Zoom成为2020年全球下载量第五多的手机应用程序,达4亿7730万次。
Zoom最初成立于2011年,总部设于加利福尼亚州圣荷西,亦于欧洲、亚洲及澳洲设有办公室。
Zoom的一个测试版本于2012年8月21日推出,当中用户只能召开支持最多15名视频与会者的会议。2013年1月25日,1.0版本推出,并增加单场会议的与会者数目至25名。截至推出的首月末,Zoom拥有40万名用户,并于2013年5月增长至超过100万名。及后,随着2019冠状病毒病疫情开始流行,截至2020年2月,由于用户数量比2019年全年累积的用户数量还要多,令该公司股价大升35%。2020年3月,Zoom应用程序的下载量达213万次。2020年4月,Zoom每日拥有超过3亿名会议与会者。
2020年8月24日,Zoom经历长达数小时的广泛运作中断,直至服务恢复正常为止。
Zoom备有数个用户层级:基本、专业、商业(Business)和企业(Enterprise)。Zoom与Windows、macOS、iOS、Android、Chrome OS和Linux兼容,以界面简洁、易于使用(不论科技水平高低)见称。其功能包括一对一会议、小组视频会议、屏幕分享、插件、浏览器附加组件,以及录制会议和自动转录的功能。在部分电脑及操作系统上,用户可选择虚拟背景(可于不同网站下载),以作为他们身后的背景。
该平台的免费版本容许用户建立同时多达100名与会者的视频会议,若有多于2名与会者,亦有40分钟的时长限制。就时间更长或更多与会者参与的会议而言,用户亦可选择付费方案,月费为15-20美元不等;而Zoom Rooms等面向商业会议的功能,则以月费50-100美元的形式提供。
用户于单一页面能查看的参与者数量,亦因平台而有所不同:
台式机或笔记本电脑:49名
iPhone、Android移动电话或平板电脑:4名
iPad:16名
Zoom的保安功能包括受密码保护的会议、用户认证、等候室、上锁会议、屏蔽与会者进行屏幕分享、随机生成ID,及主持人可移除扰乱会议的与会者之功能。截至2020年6月,Zoom开始为公司及企业用户提供端对端加密,而所有用户亦能使用AES 256 GCM加密技术。同年10月,Zoom为免费及付费用户加入端对端加密,并于所有平台(不包括Zoom官方网页客户端)上提供。
Zoom亦有利用Otter.ai软件提供转录服务,容许企业于在线存储及搜索Zoom会议之抄本;有关服务包括区分及标识不同演讲者。
截至2020年7月,Zoom Rooms及Zoom Phone亦以硬件即服务的方式推出。截至同年8月,Zoom Phone在40个国家以家用电话服务的方式提供。翌年1月,公司声称Zoom Phone服务已售出100万份。名为“Zoom for Home”的一系列家用产品于2020年8月面世。
2020年9月,Zoom加入新的辅助使用功能,以方便聋人、听觉障碍或视障人士使用软件。新功能包括于画廊模式自如移动视频窗口、钉选焦点视频窗口、经改进的键盘快捷键、调整字幕文字大小的新工具,而手语口译员窗口亦可放置于演讲者旁。
2020年10月,在Zoom的用户年会“Zoomtopia”上,该公司发布一款名为“OnZoom”的虚拟活动集市,该功能配备集成式支付系统,容许用户主持或推广直播活动(免费或收费)。用户可透过“OnZoom”调度及主持最多1000名与会者的一次性/系列活动,并可于在线售卖活动门票。该公司亦于会议上发布Zoom Apps,透过集成第三方应用程序,让用户可于会议中透过Zoom界面使用这些应用程序。首批应用程序预计于2020年底推出,由Slack、赛富时及Dropbox等公司提供。2020年10月,Zoom透过将旗下在线会议网络升级至端对端加密,给予用户更佳的保安。
2021年3月22日,Zoom宣布开始以白标产品方式,出售旗下视频会议技术。此举使其他公司可将有关技术嵌入自家产品,而透过Zoom进行的通话亦不会带有Zoom的品牌名称。
2021年8月,Zoom推出了一项名为“专注模式”(Focus Mode)的新功能,专为数字教室及其他教育设置而设计。当有关模式启动时,会互相屏蔽与会者的屏幕(但仍能看到彼此名称),而主持人仍能看到各人的视频流或屏幕分享。所有Zoom账户(包括免费版本)均可使用此项功能。
2021年9月,该公司在“Zoomtopia”上宣布以更新形式,为所有Zoom Phone用户提供端对端加密。该公司亦同时宣布自携密钥(Bring Your Own Key,供用户管理其加密密钥,而该等密钥无法被Zoom访问或使用)、认证身份(Verified Identity,一种透过Okta进行的多重认证功能,容许用户确认会议与会者的身份)及视频约会中心(Video Engagement Center,供企业与客户之间进行数字交互)三项功能。其他宣布的更新亦包括经改进的虚拟白板功能,包括可供远距与会者数触白板(touchscreen whiteboards),以及Zoom Meetings和Zoom Chat之间的协作改进。
2021年10月,在Zoom会议内自动生成英语字幕的选项开放予所有账户(包括免费账户)。有关功能此前只供高级用户使用。
2020年7月,国际宪法学协会(International Association of Constitutional Law)与Alma Mater Europaea透过Zoom举行首个跨时区的全天候全球活动。
自2019冠状病毒病疫情爆发以来,Zoom已经被世界各地的银行、学校、大学和政府机构、英国议会及医疗保健专业人士用于遥距医疗、理发店,以及生日派对、殡仪服务和犹太教成人礼等仪式。Zoom与一级方程式赛车合作创建了一个虚拟俱乐部,由2020年7月19日匈牙利大奖赛起,粉丝们可以走进幕后,透过Zoom参与各项虚拟活动。一篇于2020年7月,在《旧金山纪事报》刊登的文章中指出,旧金山和奥克兰出现了一种新的房地产趋势,当中有一些房源包括带有Zoom通话作背景的“Zoom房间”(Zoom rooms)。人们在开始“Zoom欢乐时光”(Zoom happy hour,与朋友或同事的在线社交聚会)之前,便对“Zoom疲劳”(太多视频通话)产生抱怨。
理查德·纳尔逊的剧作《我们需要谈论什么?》(What Do We Need to Talk about?)发生在Zoom,剧中主要角色在2019冠状病毒病疫情期间,利用Zoom于在线聚合。该剧作由理查德·纳尔逊编导、公共剧院委托,于2020年4月29日以公益演出的方式在YouTube首播。《纽约客》称该剧作为“首部优秀的隔离题材剧作”。由奥普拉·温弗里主持的直播虚拟体验节目《聚焦你的生活:展望未来》(Oprah's Your Life in Focus: A Vision Forward)于2020年5月16日-6月6日,在Zoom进行。由萨曼莎·谢伊(Samantha Shay)执导、Source Material制作的剧作《在这些不确定的时代》(In These Uncertain Times)中,角色们利用Zoom进行交际;该剧于2020月7月25日,在Zoom初次上演。在2020年英国寻获佚失、以Zoom为题材的恐怖电影《鬼弑讯》(罗伯·萨维奇(Rob Savage)执导)中,一群年轻人进行一场远距降神会,当中他们有利用Zoom与神灵联系。该电影于2020年7月,在Shudder首映。2020年8月15-20日,网络平台“Play-PerView”以流方式直播透过Zoom进行、以现场阅读的方式演绎克里斯托弗·迪亚兹2009年的戏剧《乍得神精巧的入口》。在2021年电影《屏蔽》(道格·里曼执导,安妮·海瑟薇、切瓦特·艾乔福主演)中,角色们透过Zoom会议进行交际。
2020年7月3-4日,国际宪法学协会(International Association of Constitutional Law)及Alma Mater Europaea利用Zoom Webinar举行首个跨时区的全天候全球活动,与会者包括来自28个国家共52名讲者。不久以后,一种“实际上是随着太阳由东到西环游地球”的会议形式渐渐流行起来,当中部分会议更持续数天。
2020年9月17日,丹尼·库克主持了一场1982年电影《开放的美国学府》剧本的现场通读。是次活动的演出者包括布拉德·皮特、詹妮弗·安妮斯顿、茱莉娅·罗伯茨、戏中演员西恩·潘、马修·麦康纳、希亚·拉博夫、摩根·弗里曼(担当旁述一角)、吉米·坎摩尔、雷·利奥塔及约翰·传奇,并为慈善组织“社区组织救援工作”(CORE)募捐善款。2020年9月20日播出的第72届黄金时段艾美奖(吉米·坎摩尔主持)中,包括透过Zoom参与的被提名人士。BLACKPINK 和赛琳娜·戈麦斯2020年单曲《Ice Cream》的其中一支替补音乐视频中,在家中的艺人们透过Zoom登场。于Zoom播出的《Zoom Where It Happens》是Zoom与黑人女性艺人合作的一个系列,于2020年9月推出,当中包含由全黑人演员以虚拟通读的方式,重新演绎《黄金女郎》其中一集。第二集以全黑人演员形式,通读《老友记》的其中一集,由加布里埃尔·尤尼恩主持、斯特林·K·布朗及乌佐·阿杜巴主演。
一直以来,Zoom被批评“存在保安漏洞及设计选择粗劣”,引来外界加强对其软件的审查力度。Zoom有不少功能“围绕着为减少会议上的不和而精心设计开发”,而公民实验室亦发现这些功能“亦在设计上降低隐私和安全性”。2020年3月,纽约州总检察长詹乐霞就Zoom的隐私和保安措施展开调查;相关调查2020年5月7日结束,Zoom并没有承认错误,反而承诺会采取额外的保安措施。2020年4月,该公司的首席执行官袁征就保安问题致歉,并指出部分问题是Zoom是为“有全面信息技术支持的大型机构”而设计;他指出,Zoom的每日用户于2019年12月多达1000万名,及后在2020年3月,该软件的每日用户超过2亿名,对公司带来更大的挑战。Zoom同意专注于数据隐私,并会刊发一份透明度报告。2020年4月,该公司推出Zoom 5.0版本,当中针对了一系列保安及隐私问题。该版本包括默认密码、经改进的加密方式,以及为会议而新设的保安标示。2020年9月,Zoom为其桌面及移动应用程序新增对二步认证的支持;有关保安功能以往只于网页版上提供。
截至2020年4月,限制或禁止于其网络使用Zoom的企业、学校或政府机关计有Google、西门子公司、澳大利亚国防军、德国外交部、印度内政部、SpaceX及纽约市教育局等。2020年5月,在Zoom解决安全和隐私问题后,纽约市教育局决定解除局方对Zoom的禁令。
截至2020年9月,Zoom拥有370,200名机构客户,比去年同期增长约458%。该公司的收入大增355%至6亿6350万美元,比分析师平均预测的5亿50万元为高。该公司认为,若旗下大部分免费用户转至付费订阅,预计可将公司的全年收入提升逾三成。
据一份由税收和经济政策研究所发表的报告指出,在疫情期间,Zoom即使在没有缴纳税项的情况下,盈利增长达4000%,惹来争议。
Zoom因其隐私及企业数据共享政策,及容许视频会议主持人暗地里侵犯视频通话与会者的隐私而备受批评。该软件亦可能存在未经授权下监控学生,以及可能违反《家庭教育权利及隐私权法》(FERPA)下有关学生权利的问题。据该公司指出,旗下的视频服务均符合FERPA规定,而服务收集及存储的用户数据只用作技术支持。
2020年3月,《Motherboard》一篇文章发现该公司的iOS应用程序于启动时,将设备分析数据发送至Facebook(不论用户有否透过Facebook账户使用该服务),而此举未曾向用户公开。Zoom回复指出,该公司近期才留意此问题,及后在明白该等软件开发工具包收集不必要的设备数据后,为应用程序打补丁,以移除相关工具包。该公司表示,该工具包只用于收集用户设备的规格(如型号名称及操作系统版本)以优化其服务,并非用于收集个人资料。同月,Zoom于美国联邦法院遭用户诉讼,指该公司非法及秘密地将个人资料公开予Facebook等第三方。Zoom回复指出,该公司“过往未曾出售用户资料,未来亦没有出售用户资料的意图”。
2020年4月,有人发现一项Zoom信息收集功能,该功能会将用户名及电邮地址自动发送至领英,并容许部分与会者在毋须获取同意下偷偷访问其他用户的领英文件。肇事公司其后停用有关集成。2020年5月,联邦贸易委员会宣布对Zoom保安措施一事进行调查。委员会在一份投诉中声称至少于2016年起,“Zoom持有可容许该公司访问其客户会议内容的加密密钥、没有提供宣传中所提及的端到端加密、讹称符合健康保险便利和责任法案(HIPAA)规定、在未有充分同意的情况下安装ZoomOpener网络服务器、未有于卸载Zoom应用程序后卸载该网络服务器,并使用比承诺更低层级的加密方式来保护Zoom会议。”2020年11月9日,双方达成和解,委员会要求该公司停止歪曲保安功能、建立信息安全项目、从第三方获得每年两次的评估,以及实行额外的保安措施。
2018年11月,一个保安漏洞被发现—该漏洞容许未经认证的远程黑客骗取用户数据报协议(UDP)信息,从而容许黑客从会议中移除与会者、从用户骗取信息,又或劫持屏幕分享。该公司于漏洞发现后不久,便就此发布修正。
2019年7月,保安研究员乔纳森·莱茨丘(Jonathan Leitschuh)披露了一个零日攻击漏洞,该漏洞容许任何网站在毋须得到用户许可的情况下,强迫macOS用户在开启摄影机的情况下参与一场Zoom通话。于macOS上尝试卸载Zoom客户端会驱使该软件透过一个隐藏的网页服务器(于首次安装时在机器上设置)自动于背景重装,以使该软件在用户试图移除客户端后仍能运作。Zoom在得悉有关公开批评后,便移除有关漏洞及该网页服务器,以容许执行完整卸载程序。
2020年4月,保安研究员发现该软件存在漏洞,可使Windows用户的凭据被暴露。另一个遭公开的漏洞,可于未经许可的情况下访问摄影机及麦克风。Zoom于2020年4月发布修正。同月,“Zoom轰炸”(不明人士参与会议并引起混乱的现象)引起联邦调查局发出警告。据《Motherboard》报道指出,2020年4月15日,市场上存在2种Zoom零日攻击(Windows、macOS 各一),并以50万美元出售。保安漏洞掮客透过出售Zoom保安漏洞的访问权,以容许买家远距访问用户电脑。黑客亦于黑暗网站上载超过50万个Zoom用户名和密码,并供他人购买。为应对大量出现的保安及隐私问题,Zoom展开一项广泛的保安方案,包括咨询Luta Security、Trail of Bits、前Facebook安全主管亚历克斯·斯塔莫斯、前Google全球隐私技术主管莉亚·基斯纳(Lea Kissner)、BishopFox、NCC集团及约翰斯·霍普金斯大学密码专家马修·D·格林。2020年4月20日,据《纽约时报》报道,Dropbox工程师于两年多前追踪Zoom的保安漏洞,促使Zoom更快捷地回应这些问题,并聘用顶级黑客以查找Zoom软件内的问题。该报道亦指出,保安研究员感谢Zoom加快回应速度、迅速就近期的软件错误发布修正及移除可能出现隐私风险的功能。2020年4月,Zoom将旗下不少保安设置转为默认,并建议用户如何缓解Zoom轰炸。袁征在2020年4月1日的一则博客文章中,宣布冻结推出新功能90天,以使该公司能专注于修复平台上的隐私及保安问题。该公司新增一颗名为“向Zoom举报用户”(report a user to Zoom)的按钮,旨在捕获Zoom轰炸的幕后黑手。2020年7月1日,在冻结期结束之际,该公司指出在这90日期间推出100项新的保安功能。有关付出包括供所有用户的端到端加密、默认开启会议密码、给予用户选择数据选路所采用的数据中心、与保安专家联系、成立首席信息安全官(CISO)委员会、经改进的漏洞奖励项目,及与第三方合作,以协助测试保安。袁征亦指出,Zoom会于2020年晚些时候发布透明度报告。
2020年11月16日,Zoom推出一项新的保安功能,以打击于会议期间出现的扰乱。该项新功能声称是所有免费和付费用户的默认功能,并可于Zoom客户端(包括Mac、PC及Linux)及Zoom移动应用程序上使用。
加密方式
Zoom利用TLS 1.2和AES-256(高级加密标准,用以保护信令)/AES-128(用以保护流媒体)以加密其公共数据流。
保安研究员和记者均曾批评该公司缺乏透明度及加密方式欠佳。Zoom起初于其宣传材料中声称使用“端到端加密”,但其后呈清该词是指“从Zoom终端到Zoom终端”(指该等加密方式于Zoom服务器和Zoom客户端之间有效),被《The Intercept》形容为误导和“不诚实”。Zoom顾问、前Facebook保安主管亚历克斯·斯塔莫斯指出,该等产品常常缺乏端到端加密,而Google 环聊、Microsoft Teams及思科Webex也是如此。2020年5月7日,Zoom宣布该公司已收购Keybase(一间专注于端到端加密的公司),作为日后增强其保安措施的其中一项付出。同月下旬,Zoom出版了一份供同行评审的文件,当中详述了该公司最终将端到端加密带进软件的项目。
2020年4月,公民实验室研究员发现一把由服务器生成的AES-128密钥透过电子密码本(ECB)模式共享予所有与会者,而该等模式因其保护密文模式的特性而被弃用。在与来自加拿大和美国的与会者进行测试通话时,该密钥是由位于中国大陆的服务器生成,而该等服务器受到中华人民共和国网络安全法规管。
2020年6月3日,Zoom宣布不会再为免费用户提供端到端加密,以便该公司与联邦调查局及执法机构合作。后来,该公司称他们不会“主动监控会议内容”。2020年6月17日,该公司推翻先前决定,并宣布免费用户此后亦能使用端到端加密。
2020年9月7日,密码学研究员纳迪姆·科比西指责Zoom保安团队如该公司于2020年6月发表的白皮书中描述一样,未有就其开源协议分析研究软件“Verifpal”归功于Zoom在设计新加密协议时发挥了重要功用。为支持自身看法,科比西刊载了与Zoom保安部门领导马克斯·克罗恩(Max Krohn)长达一星期的对话,当中包含Zoom团体请求反馈的8个Verifpal模型、引用科比西的贡献之承诺,以及承认因不明原因而于最后一刻从白皮书中移除对Verifpal的引用。科比西亦有引述由Zoom保安顾问莉亚·基斯纳(Lea Kissner)撰写的一篇推文,并将之形容成一种公开的人格暗杀,皆因他一再请求将其研究成果引用于Zoom发表的研究报告当中。
Zoom承认,部分于2020年4月初或之前的通话不慎通过位于中国大陆的服务器进行转接,引起部分政府和企业弃用Zoom。该公司其后宣布,于中国以外的免费用户,其数据“不会再途经中国”,而付费用户将能够选择其想使用的数据中心地区。该公司目前于欧洲、亚洲、北美洲及拉丁美洲设有数据中心。
公民实验室于2020年4月的一份报告中警告,让Zoom大部分的研究于中国进行,可能会“让Zoom面临来自中国当局的压力”。2020年5月,李卓人(香港工党主席)的账户亦遭关闭,而民运人士周锋锁于其举办一项谈论六四事件的活动后,亦于同年6月遭关闭。2020年6月,Zoom承认该公司终止2个美国用户及1个香港用户,皆因该等账户与讨论1989年天安门事件的会议有关连;该等账户其后重开,而公司指出日后他们“将会有一个新的方式以处理类似情形”。Zoom亦宣布日后的技术可防止来自特定国家的与会者参与可能于当地视作违法的通话。
2020年9月,Zoom屏蔽旧金山州立大学使用其软件招待解放巴勒斯坦人民阵线(PFLP)激进分子暨劫机者莱拉·哈立德,作为对犹太联盟组织“结束犹太人仇恨”(End Jewish Hatred)积极游说的回应。该公司在为有关决定辩解时,引述美国政府将PFLP列为恐怖组织,以及该公司在合符美国出口管制、制裁及反恐法规上的付出。Facebook及YouTube亦有加入Zoom的行列,以拒绝有关会议组织者使用旗下平台。会议组织者之一拉巴布·易卜拉欣·阿卜杜勒哈迪(Rabab Ibrahim Abdulhadi)教授批评Zoom、Facebook及Google涉嫌审查巴勒斯坦人的声音。
2020年12月18日,Zoom宣布该公司将会发布首份透明度报告。这些报告于2021年起,每年出版两次,旨在显示Zoom在执法人员或政府人员要求索取用户数据时的处理方式。Zoom指出,该公司“仅根据我们的《政府请求指南》(Government Requests Guide》及相关法律政策,在回应有效和合法的要求时,方会向政府提供用户数据”。首份报告包含由2020年5月1日至12月12日的资料。
2021年8月,德国汉堡的资料保护监管机构裁定Zoom在欧洲联盟营运有违欧盟一般资料保护规范(GDPR)。这是因为根据《Schrems II》的裁决,发送至欧盟以外地区的资料必须受到GDPR提供的同等保护。由Zoom收集的资料会被发送至美国。
视频通信服务及产品品牌列表
2019冠状病毒病疫情对科学与技术的影响
Zoom疲劳
Zoom城镇