0
本文作者: 王剛 | 2020-05-03 16:22 |
當(dāng)帕特·比斯旺格(Pat Biswanger)的家人由于流行全球的新冠肺炎而計(jì)劃通過電視會(huì)議舉行他們的復(fù)活節(jié)聚會(huì)時(shí),她的姐姐堅(jiān)持使用Microsoft Teams而不是Zoom,因?yàn)榇饲皹I(yè)界有諸多對(duì)這家受歡迎的新公司的隱私和安全漏洞的不良報(bào)道。
比斯旺格回憶說:“我姐姐對(duì)這些事情一向很聰明,我很樂意按她說的去做。”
但比斯旺格想知道,所有視頻會(huì)議服務(wù)在隱私方面是否同樣不利。
在《Consumer Reports》上,我們有一個(gè)與比斯旺格相同的問題:主要視頻會(huì)議平臺(tái)處理隱私的方式,是否有所不同?(雷鋒網(wǎng)注:《Consumer Report》是美國(guó)知名第三方中立價(jià)值評(píng)估機(jī)構(gòu),簡(jiǎn)稱CR)
當(dāng)消費(fèi)者正在大量使用視頻會(huì)議平臺(tái)進(jìn)行商務(wù)會(huì)議、課堂學(xué)習(xí)和與家人的交談時(shí),這是一個(gè)重要的問題。
我們已經(jīng)看過Zoom,現(xiàn)在可以解決許多隱私和安全性問題。接下來,我們決定評(píng)估最大、最知名的視頻會(huì)議平臺(tái)的隱私策略。
這些是思科的Webex、Microsoft 的Skype、Google的Meet、Duo和 Hangouts。單一的隱私權(quán)政策控制著谷歌的三項(xiàng)視頻會(huì)議服務(wù),而Teams和Skype共享相同的微軟隱私權(quán)政策。
CR數(shù)字實(shí)驗(yàn)室的隱私研究人員比爾·菲茨杰拉德(Bill Fitzgerald)說:“雖然不同平臺(tái)的隱私政策之間存在差異,但總的來說,差異并不大。”
“從隱私的角度來看,這些選擇都不是很好的選擇?!?nbsp;
根據(jù)他們的隱私權(quán)政策,這三家公司(思科、Microsoft和Google)都可以在你參加視頻會(huì)議時(shí)收集數(shù)據(jù),將其與其他來源的信息結(jié)合起來以建立消費(fèi)者資料,并有可能出于培訓(xùn)面部識(shí)別系統(tǒng)等目的而使用視頻。
所有公司都回答了CR的問題,稱他們尊重消費(fèi)者的隱私,而沒有反駁我們的核心發(fā)現(xiàn)。
例如,思科說:“隱私是一項(xiàng)基本人權(quán),我們從不出租或出售客戶的信息?!?nbsp;
一些公司已經(jīng)進(jìn)行了改進(jìn)。在評(píng)估平臺(tái)時(shí),Google在“Meet”中為主持人提供了要求輸入密碼才能進(jìn)入會(huì)議的選項(xiàng)。這是一個(gè)可喜的變化。在此之前,對(duì)于Google用戶而言,很難確保會(huì)議不受入侵者的侵?jǐn)_。
CR致信思科、Microsoft和Google,提供了有關(guān)如何改善其隱私政策的大量建議,并發(fā)布了關(guān)于我們發(fā)現(xiàn)的內(nèi)容的完整報(bào)告。
CR認(rèn)為,我們正在提議的改革對(duì)我們尚未評(píng)估的電話會(huì)議平臺(tái)也很有意義,例如從Facebook最近宣布的Messenger Rooms到Houseparty,后者自稱為“面對(duì)面的社交網(wǎng)絡(luò)”。
如何在視頻聊天中保持私密性?
參加視頻會(huì)議時(shí),大眾面臨著隱私和安全性方面的幾種潛在威脅。
一種風(fēng)險(xiǎn)是會(huì)議被入侵者打斷。關(guān)于如何在Zoom上保護(hù)自己的文章很多,但是在其他平臺(tái)上也可能發(fā)生同樣的事情。
在隱私方面,有關(guān)通話的信息可以由構(gòu)建平臺(tái)的公司、會(huì)議的主持人或管理員甚至其他參與者收集。然后,這些信息可以公開或與企業(yè)共享。
這是CR的隱私和安全專家提供的四種策略,可在電話會(huì)議期間確保您的個(gè)人信息安全。
堅(jiān)持只用一個(gè)平臺(tái)。 對(duì)于初學(xué)者,請(qǐng)查看是否可以將這些服務(wù)中的任何一項(xiàng)用作“游客”,以共享盡可能少的信息。如果你決定注冊(cè)(也許要使用更多功能),則可以通過堅(jiān)持使用單一平臺(tái)來最大程度地減少數(shù)字足跡。這樣,更少的公司在關(guān)注你。同樣還有另一個(gè)好處:你可以熟悉該服務(wù)的隱私和安全功能,并學(xué)會(huì)更有效地使用這些工具。
使用外部隱私工具。 本技巧幾乎適用于你在網(wǎng)上進(jìn)行的所有操作。首先,如果你決定創(chuàng)建一個(gè)視頻會(huì)議帳戶,請(qǐng)使用專用的“burner”電子郵件,該電子郵件不會(huì)用于其他任何用途,或者至少用于諸如銀行、醫(yī)療保健和社交媒體帳戶等重要功能。使用具有平臺(tái)密碼功能、被高度評(píng)價(jià)的密碼管理器也是很明智的。
假設(shè)你正在被記錄。 你在會(huì)議中說或做的任何事情都可以記錄下來。它可以由主持人、管理員或其他參與者正式捕獲,或者僅由具有截屏軟件或智能手機(jī)的人抓取。解決方案?盡可能關(guān)閉相機(jī)和麥克風(fēng)。當(dāng)你確實(shí)需要在屏幕上時(shí),如果你不想向同事、客戶或陌生人展示可以從書架上的書、孩子的玩具或藝術(shù)品中收集的個(gè)人詳細(xì)信息,請(qǐng)考慮使用虛擬或模糊的背景在你的墻上。因?yàn)橐曨l可能會(huì)泄露給公眾,或者最終與更多朋友、客戶或同事共享。
只需打個(gè)普通電話即可。 許多會(huì)議根本不需要視頻。在這種情況下,拿起電話與同事交談或?qū)⒁恍∪喝舜蛉肜鲜诫娫挄?huì)議。
平臺(tái)應(yīng)該做什么?
當(dāng)CR的測(cè)試人員深入研究這些視頻會(huì)議平臺(tái)的隱私策略時(shí),他們發(fā)現(xiàn),沒有人提供有關(guān)公司收集哪種數(shù)據(jù)或如何使用這些數(shù)據(jù)的詳細(xì)信息。
而且,由于思科、Microsoft和Google正在為公司提供許多產(chǎn)品,因此通常很難說出哪些策略真正適用于視頻會(huì)議。
隱私策略在細(xì)節(jié)上有所不同。
但是,從廣義上講,這三家公司都保留存儲(chǔ)通話持續(xù)時(shí)間、通話對(duì)象以及每個(gè)人的IP或internet地址等信息的權(quán)利。他們可以將這些信息與從數(shù)據(jù)代理獲得的個(gè)人詳細(xì)信息結(jié)合起來,并可能創(chuàng)建與幫助任何人打電話沒有直接關(guān)系的個(gè)人消費(fèi)者檔案。
例如,當(dāng)一個(gè)主持人命令一個(gè)會(huì)議的轉(zhuǎn)錄,他們可以訪問音頻,并改善他們的語音對(duì)語音技術(shù)。目前還不清楚他們是否會(huì)讓人們抽查錄像,以開發(fā)面部識(shí)別或類似技術(shù)。(過去安全攝像公司的這種做法讓消費(fèi)者很不安)
當(dāng)CR聯(lián)系這三家公司時(shí),獲得了少量的新信息。思科通過電子郵件向CR發(fā)送了PDF,然后CR在其網(wǎng)站上搜尋了一個(gè)難以找到的位置。與隱私政策相比,它提供了關(guān)于公司收集哪種數(shù)據(jù)的更清晰的依據(jù)。所有這三家公司都告訴CR,他們僅在參與者點(diǎn)擊“記錄”時(shí)才錄制視頻或生成成績(jī)單,并且這些內(nèi)容不直接用于廣告。
CR隱私和技術(shù)政策總監(jiān)賈斯汀·布魯克曼(Justin Brookman)指出,這些回應(yīng)是通過電子郵件發(fā)送給記者的,而不是發(fā)布任何消費(fèi)者可以在線查詢的承諾。
他說:“我們更有可能信任隱私政策,因?yàn)樗鼈兪强捎杀O(jiān)管機(jī)構(gòu)強(qiáng)制執(zhí)行的公共承諾。在沒有自我施加的限制的情況下,科技公司擁有通過廣泛、令人不安的方式收集、共享和使用數(shù)據(jù)而使消費(fèi)者感到驚訝的歷史。”
以下是CR為所有視頻會(huì)議公司推薦的最佳做法。
最小化數(shù)據(jù)收集。在視頻會(huì)議期間,公司應(yīng)僅存儲(chǔ)提供服務(wù)所需的信息。然后,他們應(yīng)該限制與第三方共享該數(shù)據(jù)的方式。
限制將數(shù)據(jù)用于“產(chǎn)品改進(jìn)”。 視頻會(huì)議公司僅應(yīng)使用收集到的數(shù)據(jù)來開發(fā)或改進(jìn)與用戶所獲得的服務(wù)明顯相關(guān)的功能。除非先獲得用戶的明確知情同意,否Allen St. John則他們不應(yīng)該使用這些數(shù)據(jù)來開發(fā)其他產(chǎn)品。來自視頻會(huì)議的視頻和語音記錄不應(yīng)用于機(jī)器學(xué)習(xí),也不應(yīng)被人們觀看以進(jìn)行產(chǎn)品開發(fā)。
默認(rèn)情況下打開最安全的設(shè)置。公司的目標(biāo)是幫助主機(jī)和管理員盡其所能保護(hù)參與者的隱私和安全。當(dāng)學(xué)?;蚱髽I(yè)正在召開會(huì)議時(shí),最好向普通參與者明確說明這一點(diǎn),這樣才具有對(duì)參與者信息的訪問的更多合理性。
本文 Via:Consumer Reports,author Allen St. John
雷鋒網(wǎng)雷鋒網(wǎng)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。