服务 join.me 是否真的存在巨大的安全风险?

信息安全 Web应用程序 风险管理 闪光
2021-08-24 12:55:51

如果您不知道,有一个名为 join.me 的网站可以让您使用网页上的 flash 程序从浏览器进行屏幕共享。

在我遇到这项服务之前,我不知道 Flash 能够进行屏幕阅读,而不是像使用网络摄像头这样更简单的任务。但是,如果它可以做到这一点,它是否也可以记录击键、存储会话中的所有数据以供某人阅读等?

一旦您信任某个网站可以提供进入您公司计算机屏幕的视口,谁能说他们不会共享会话的详细信息?并且考虑到 Flash 的性质,谁能说会话真的因为您关闭浏览器窗口而关闭?

2个回答

虽然该站点的“观看屏幕”方面是纯 Flash,但屏幕共享组件却不是。当您尝试共享屏幕时,它会下载一个可执行文件进行安装;Windows 上的 .exe 和 Mac 上的 .pkg。

所以,是的——它是一个外国二进制文件,能够窃取你提到的所有数据等等;但是共享没有使用闪存,因此您对它访问浏览器外部数据的担忧(谢天谢地)并非如此。

对 Join.Me 背后的代码的审计可以提供更深入的了解,以了解是否记录了诸如击键之类的内容。您进行审核或让他们让别人查看他们的代码的可能性有多大取决于负责 Join.Me 的开发人员。

但是,这是我的答案:只要有足够的时间和资源/努力,任何系统都可能受到损害/黑客攻击。在考虑使用哪个服务或供应商时,您必须权衡这种黑客攻击的可能性。

总是存在风险,这只是关于您有多少其他缓解因素来解决风险,然后您要么接受它并使用产品/软件,要么不使用。