少年 Zoom 的烦恼
摘要
突如其來(lái)的爆發(fā)增長(zhǎng),讓 Zoom 一步跨入更復(fù)雜的世界。也讓他的產(chǎn)品面臨著從「銳利」到「厚重」的艱難切換。
僅僅幾個(gè)月時(shí)間,Zoom 成了這個(gè)世界上的明星產(chǎn)品。
在新冠肺炎疫情肆虐的情況下,視頻云會(huì)議火遍了全球,Zoom 是其中最閃耀的一家。在全球各地,不僅是開(kāi)會(huì)、上課,人們甚至在 Zoom 上舉辦婚禮和葬禮。
Zoom 的用戶過(guò)去一年令人震驚地翻了 20 倍,從日活 1000 萬(wàn)增長(zhǎng)至同期的 2 億。它的股價(jià)也扶搖直上,尤其是今年三月以來(lái),股價(jià)從 2020 年前兩月的 60-70 美元一度升至 160 美元。
對(duì)于一個(gè)企業(yè)服務(wù)領(lǐng)域的專業(yè)公司,這種爆發(fā)性的增長(zhǎng)突破,是過(guò)去做夢(mèng)都想不到的「火箭速度」。
但情況卻在最近兩周內(nèi)發(fā)生巨大改變。這家全球最火的視頻會(huì)議公司因?yàn)殡[私數(shù)據(jù)安全問(wèn)題正處于懸崖邊緣。
3 月底,有用戶發(fā)現(xiàn)自己開(kāi)會(huì)的視頻被上傳到 YouTube 等流媒體平臺(tái)上,最終經(jīng)媒體統(tǒng)計(jì)這些會(huì)議錄制視頻數(shù)量接近 15000 個(gè);另外,美國(guó)多州中小學(xué)校出現(xiàn)部分學(xué)生利用 Zoom,播放色情、種族歧視等視頻的情況。隨后美國(guó)多州教育行政機(jī)構(gòu)因此宣布暫停使用 Zoom,并勸告學(xué)生轉(zhuǎn)用其他視頻會(huì)議工具。
更大的威脅則來(lái)自其廣大的政企付費(fèi)客戶。包括 NASA、英國(guó)政府、馬斯克旗下的 SpaceX 等 Zoom 的客戶或用戶紛紛發(fā)聲,宣布禁用或暫停使用 Zoom 作為視頻會(huì)議工具。
(Zoom 創(chuàng)始人袁征曾是 Webex 的創(chuàng)始工程師,2011 年離開(kāi)創(chuàng)辦了 Zoom 視覺(jué)中國(guó))
對(duì)于產(chǎn)品暴露的隱私數(shù)據(jù)安全問(wèn)題,也讓 Zoom 措手不及。創(chuàng)始人兼 CEO 袁征形容自己從業(yè)以來(lái)遇到的最嚴(yán)重的問(wèn)題,在接受華爾街日?qǐng)?bào)采訪時(shí),他表示「真的搞砸了」(really messed up)。4 月 4 日,在其官網(wǎng)中,Zoom 表示最近 90 天內(nèi),公司將暫停更新,「并將所有工程師資源集中到我們最大的信任問(wèn)題、安全問(wèn)題和隱私保護(hù)問(wèn)題上」。
掉進(jìn)復(fù)雜世界的「莽撞少年」
這次 Zoom 爆發(fā)的隱私數(shù)據(jù)安全隱患,主要原因是產(chǎn)品在安全設(shè)計(jì)層面不夠完善。
在主流的視頻會(huì)議軟件產(chǎn)品中,進(jìn)入視頻會(huì)議,需要密碼和真實(shí)郵箱驗(yàn)證,但 Zoom 卻默認(rèn)不需要登陸、不需要密碼參加會(huì)議(隱藏設(shè)置密碼選項(xiàng))。即使登陸,也不會(huì)對(duì)注冊(cè)郵箱真實(shí)性進(jìn)行核查。任何用戶點(diǎn)擊鏈接后就可進(jìn)入會(huì)議室,這就給了一些「搗亂分子」機(jī)會(huì)。
于是部分學(xué)生利用其簡(jiǎn)單的設(shè)置,進(jìn)行惡作劇,隨意點(diǎn)擊進(jìn)入視頻會(huì)議「搗亂」或者播放一些不雅視頻。
在傳輸加密上,固定會(huì)議室的默認(rèn)設(shè)置也對(duì) Zoom 的安全性造成了一定風(fēng)險(xiǎn)。在固定會(huì)議室,Zoom 沒(méi)有采用「端對(duì)端加密」技術(shù),這會(huì)導(dǎo)致視頻會(huì)議鏈接和錄制文件的下載鏈接地址過(guò)于簡(jiǎn)單且存在一定規(guī)律,進(jìn)而導(dǎo)致用戶數(shù)據(jù)被黑客攻擊并泄露。
「黑客可能可以通過(guò)注冊(cè)大量賬號(hào),然后開(kāi)啟大量會(huì)議鏈接,再根據(jù)鏈接地址之間的關(guān)系反推找到規(guī)律,從而攻破視頻會(huì)議鏈接或云存儲(chǔ)視頻鏈接」WebEx 前員工,現(xiàn)科天云員工張先生分析稱。據(jù)新浪科技報(bào)道,有多個(gè) Zoom 網(wǎng)絡(luò)教室和電話會(huì)議頻遭黑客「劫持」,在視頻會(huì)議期間播放爆炸音樂(lè)或視頻、種族歧視甚至色情內(nèi)容。這也是引發(fā)政府和企業(yè)機(jī)構(gòu)擔(dān)心的根源所在。
另一個(gè)備受爭(zhēng)議的問(wèn)題則是接口問(wèn)題。有媒體報(bào)道,Zoom 會(huì)向 Facebook 發(fā)送分析數(shù)據(jù),包括使用時(shí)間 、設(shè)備型號(hào)、所屬時(shí)區(qū)、電信服務(wù)商,以及廣告投放類型等。對(duì)此,Zoom 已在 3 月 28 日刪除了相關(guān)代碼。
但這并不是 Zoom 故意不負(fù)責(zé)或任由數(shù)據(jù)泄漏。在行業(yè)人士看來(lái),很有可能是 Zoom 為了用戶使用主流社交媒體賬號(hào)登錄,在接口上設(shè)置上沒(méi)做好。
(Zoom 主打簡(jiǎn)單易用,2011 年成立后迅速占領(lǐng)美國(guó) C 端市場(chǎng)和中小企業(yè)市場(chǎng)|Zoom)
Zoom 這次爆發(fā)的危機(jī),是它早年間非常銳利的產(chǎn)品路線,附帶的代價(jià)。
Zoom 成立于 2011 年,創(chuàng)始人袁征是 WebEx 的前高管。這家公司剛成立的時(shí)候,幾乎沒(méi)有人看好。因?yàn)楫?dāng)時(shí)的視頻會(huì)議領(lǐng)域已經(jīng)相當(dāng)成熟,微軟(Skype)、思科 WebEx、谷歌(Hangouts)這些大公司產(chǎn)品占滿企業(yè)級(jí)市場(chǎng)和消費(fèi)市場(chǎng)。
但 Zoom 洞察到,這些視頻會(huì)議服務(wù)普遍的問(wèn)題是使用非常復(fù)雜,需要安裝各種插件,進(jìn)行各種設(shè)置。體驗(yàn)不好,用戶成本也很高。
實(shí)際上能在成熟市場(chǎng)競(jìng)爭(zhēng)中殺出一條血路,Zoom 靠的是就簡(jiǎn)單、易用、廉價(jià)的產(chǎn)品定位。除了在產(chǎn)品上保證音頻和視頻流的順暢外,它想盡一切辦法讓產(chǎn)品能為用戶「隨手可用」的良好體驗(yàn),這成了 Zoom 破局銳利的刀鋒。
對(duì)于一個(gè)創(chuàng)業(yè)公司,在資源和能力缺乏的早期,敏銳洞察到用戶的痛點(diǎn),并極度專注解決這個(gè)問(wèn)題,幾乎是唯一的勝算。這個(gè)時(shí)候,有些取舍難免就要發(fā)生。
早在 2019 年,cnBeta 就援引外網(wǎng)安全分析員報(bào)告稱:「任何網(wǎng)站都可以在安裝了 Zoom 應(yīng)用的 Mac 電腦上打開(kāi)視頻通話,這將導(dǎo)致至少 400 萬(wàn) Zoom 用戶的隱私安全受到影響。」
但 Zoom 卻認(rèn)為這是為了讓用戶體驗(yàn)更好,「我們認(rèn)為這是解決不良用戶體驗(yàn)問(wèn)題的合理解決方案,使用戶能夠更快地進(jìn)行一鍵加入會(huì)議。」
客觀的看,視頻會(huì)議產(chǎn)品中,簡(jiǎn)單易用和安全的確很難完美兼顧。
上述行業(yè)人士告訴極客公園,海外現(xiàn)在主流的視頻會(huì)議軟件為了保障安全,重要的視頻會(huì)議必須通過(guò)特定郵箱發(fā)送接收會(huì)議邀請(qǐng),「明文密碼不允許隨郵件一起發(fā)送」。參與者會(huì)通過(guò)語(yǔ)音信箱等方式再接收密碼,才能進(jìn)入會(huì)議。這種設(shè)置讓視頻會(huì)議更安全,但也更復(fù)雜,收費(fèi)更高。
但在安全層面的重視會(huì)帶來(lái)成本的增加,體驗(yàn)變差,甚至導(dǎo)致客戶流失。現(xiàn)在,在世界 500 強(qiáng)公司中,WebEx 市場(chǎng)占有率仍超過(guò) 95%。但在更講究體驗(yàn)簡(jiǎn)單,低成本的中小企業(yè)市場(chǎng)中,WebEx 已經(jīng)被 Zoom 這個(gè)后入局者甩在了身后。
另外,一些安全協(xié)議的設(shè)置和升級(jí)也會(huì)影響到客戶體驗(yàn)。而客戶體驗(yàn)是實(shí)時(shí)發(fā)生的傷害,不像安全問(wèn)題是個(gè)「可能性」問(wèn)題。
張先生提到,去年國(guó)內(nèi)行業(yè)提升安保等級(jí),不僅產(chǎn)品需要升級(jí),也要求客戶在客戶端、瀏覽器方面進(jìn)行操作。科天云在做相關(guān)安全協(xié)議升級(jí)的時(shí)候,許多客戶不愿意接受復(fù)雜的流程并指責(zé)產(chǎn)品體驗(yàn)差,因此「流失了部分客戶」。
顯然,對(duì)于一家依靠「簡(jiǎn)單、易用、低價(jià)」實(shí)現(xiàn)高增長(zhǎng)階段的創(chuàng)業(yè)企業(yè),在沒(méi)看到明顯危害的時(shí)候,是否要破壞用戶體驗(yàn)來(lái)追求「安全」,的確是個(gè)兩難的選擇。
特別是過(guò)去很長(zhǎng)時(shí)間,Zoom 主要客戶是大學(xué)成人教育用戶和中小企業(yè)。對(duì)這些企業(yè)來(lái)說(shuō),產(chǎn)品的易用性和性價(jià)比的優(yōu)先級(jí)顯然更高。
但這次在疫情沖擊下,一切都變了。在大量新增用戶沖擊下,Zoom 的用戶量暴增了一個(gè)數(shù)量級(jí),這讓還在「英姿勃發(fā)」的少年 Zoom,一下子進(jìn)入了更復(fù)雜的世界,過(guò)去銳利背后的脆弱,也一下子被集中暴露出來(lái)了。
「銳利」與「厚重」的再平衡
從 3 月底到現(xiàn)在,盡管 Zoom 的市值仍在動(dòng)蕩中,但總體來(lái)看,仍然處在較高位置。135 美元的股價(jià)仍然超出發(fā)行價(jià) 36 美元三倍有余。
(受隱私數(shù)據(jù)安全爭(zhēng)議,Zoom 股價(jià)在近期波動(dòng)較大)
市場(chǎng)對(duì) Zoom 的整體評(píng)價(jià)仍然積極。市場(chǎng)投資人并不擔(dān)心 Zoom 能否解決安全技術(shù)問(wèn)題,安全問(wèn)題必然會(huì)得到解決,但這之后,Zoom 還能否保持此前的易用性將會(huì)是更大的挑戰(zhàn)。
在爆發(fā)隱私安全事件后,Zoom 已經(jīng)下定決心解決安全問(wèn)題。創(chuàng)始人兼 CEO 袁征表示,暫停產(chǎn)品功能更新,將在 90 天內(nèi)集中解決產(chǎn)品存在的安全問(wèn)題,并已緊急更改產(chǎn)品設(shè)置,只允許教師共享他們的屏幕等等。
在行業(yè)人士看來(lái),Zoom 這個(gè)表態(tài)是下了很大決心的,因?yàn)槠渲行枰某杀竞凸ぷ髁窟h(yuǎn)超外界想象。比如這次 Zoom 需要補(bǔ)齊的端對(duì)端加密能力,「端對(duì)端加密算法是對(duì)最底層的信息進(jìn)行加密,這意味著過(guò)去產(chǎn)品中非常重要的云端錄制不能再用了」,張先生稱。這意味著 Zoom 很可能要重寫(xiě)大部分底層代碼。
對(duì)于 Zoom 而言,技術(shù)問(wèn)題還不是最難的,更難的仍然在把握產(chǎn)品對(duì)安全的設(shè)計(jì)上。數(shù)據(jù)安全不止是技術(shù)問(wèn)題,更是產(chǎn)品設(shè)計(jì)問(wèn)題。IDC 分析師趙衛(wèi)京在接受極客公園采訪時(shí)強(qiáng)調(diào),數(shù)據(jù)保護(hù)中最危險(xiǎn)的環(huán)節(jié)其實(shí)是人,「因?yàn)槿耸亲畈豢煽氐摹?mdash;—單純依靠安全產(chǎn)品無(wú)法杜絕人員有意識(shí)的偷聽(tīng)、偷錄或泄露密碼問(wèn)題。
比如,這次 Zoom 事件中,15000 多個(gè)流傳在公網(wǎng)的云會(huì)議視頻錄像,大多由用戶「誤操作」上傳。而在教育機(jī)構(gòu)中,更多也是有人「搗亂、惡作劇」在視頻會(huì)議中播放不雅畫(huà)面,這些更多也與設(shè)計(jì)不合理有關(guān),而非技術(shù)。
這些問(wèn)題都是行業(yè)的老問(wèn)題,實(shí)際上也并沒(méi)有任何企業(yè)真正完美的平衡了「易用」和「安全」兩個(gè)要素,都是在做取舍而已。
Zoom 要真正從莽撞少年到行業(yè)領(lǐng)袖,毫無(wú)疑問(wèn),這一次需要「把好鋼用在刀背上」,而不再只是刀刃上。
能否在保持銳利的同時(shí),在企業(yè)服務(wù)領(lǐng)域建立值得信賴的「厚重」,這將決定少年 Zoom,能否跨越突然到來(lái)的「青春期煩惱」。
責(zé)任編輯:宋德勝
頭圖來(lái)源:視覺(jué)中國(guó)
本文首發(fā)于極客公園,轉(zhuǎn)載請(qǐng)聯(lián)系極客君微信 geekparker 或 zhuanzai@geekpark.net
總結(jié)
以上是生活随笔為你收集整理的少年 Zoom 的烦恼的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 华为手机怎么恢复相册删除的照片(手机照片
- 下一篇: 投资人怎么看我的项目,什么能够打动 TA