ZOOM火速收购加密公司Kaybase 能否补齐安全短板?

近日,一直因为安全漏洞饱受批评的云视频会议协作工具ZOOM,,其公司全资收购一家初创企业Kaybase,以加强ZOOM系统的隐私保护和安全性。

 

Kaybase公司官网

2020年年初,随着疫情的蔓延,大多数企业纷纷开启员工在家办公模式,不少企业越来越多的业务依赖于Zoom在线会议平台。这使得ZOOM得以在短期内业务急速扩张。有统计数据表明,2019年12月,Zoom的每日会议参与者数量为1000万,而2020年4月飙升至2亿人,5月又突破3亿人。

快速增长的用户数也不断推高了Zoom的股价——即便是在美股出现10 天 4 次熔断的罕见历史时刻,Zoom股价仍然是表现最亮眼的明星,整个一季度股价上涨超过114%。

对于ZOOM来说幸福来的太快未必一定是好事情。

疫情让 Zoom 快速催熟,也让ZOOM短期内承受挑战。陆续在互联网上被政府用户、知名企业和个人用户曝光的隐私和安全问题,也快速让ZOOM冷静下来脚踏实地地解决问题。

迫不得已,Zoom公司在4月2日宣布暂停功能更新90天,专注于应对隐私和安全问题。4月9日,Zoom公司CEO袁征还在Youtube直播,就安全漏洞向用户道歉,并承诺在90天内解决问题。而此次收购Kaybase就是ZOOM公司限期内的重要解决方案之一。

 

Zoom公司CEO袁征在Youtube上就安全漏洞向用户道歉

据了解,Keybase是一家成立于2014年的初创企业,目前仅有25名全职员工。一直致力于端到端安全文件共享以及协作工具在内的加密产品和研究,并且已经拥有iOS、Android、Linux, Windows、MacOS等全平台产品。拥有成熟的端到端的产品,能够快速解决ZOOM当前的隐私和安全问题,这应该是Zoom公司选中Kaybase公司最重要的原因。

据国外媒体披露,Keybase的加密产品使用的是工业级的AES-GCM的加密标准,基本不可破解,Zoom收购后也将会提供这一级别的加密水准。具体来说,Keybase的产品将会分发用户自身生成的密钥,用户之间通过Keybase服务器的传送的信息和文件处于加密状态,只有通信双方可以加密和解密,Keybase本身也没有能力去解密信息。

按照Keybase这种解决方案来推演,在Keybase加入后,借助端到端加密技术,Zoom服务器将不存储用户信息,而只是存储密钥核对信息,真正的密钥全权掌握在会议发起人手中。不过,据了解,ZOOM上的最新加密工具一旦集成到ZOOM产品中后,它将首先开放给付费用户。

说一个小插曲,Keybase此前一直都在积极拥抱开源。在GitHub上,Keybase曾公开其产品client的技术实现细节,star数为6.7k。随着ZOOM收购Keybase消息传出后,已经有用户开始担心Keybase被收购后是否依旧能保持开放。不过,这个问题估计要得到Keybase帮助ZOOM度过当前这个难关之后才能有答案。

那么,此次收购能否挽回公众对ZOOM的信心呢?美股市场已经对ZOOM公司的收购消息做出积极的反馈。收购消息发布当日,ZOOM收盘价报157.8美元,市值大涨5.49%,增值大约22.9亿美元。

收购Keybase交易完成后,Zoom公司CEO袁征在博客中表示,Zoom收购标志着Zoom迈出关键的一步——试着创建一个允许数亿人次参与的真正的私人视频通信平台。

那么,Keybase能否真正地帮ZOOM解决客户在隐私和安全方面的后顾之忧?我们拭目以待。

posted on 2020-05-14 21:03  雨果聊IT  阅读(182)  评论(0编辑  收藏  举报

导航