当前位置: 首页 > 科技观察

在家工作很酷?小心!你可能被盯上了

时间:2023-03-14 10:22:37 科技观察

本文转载自公众号“读心术”(ID:AI_Discovery)在疫情的影响下,不少企业开启了远程办公模式。使用Slack、Zoom和GoogleHangouts等在线工具与同事联系或管理他们与在实体办公室工作不同。因此,会议可能成为比特和字节的交换,但技术并不是唯一的问题。用户隐私也是一个大问题。国际领先的非营利数字版权组织电子前沿基金会研究副主任奇尼格布哈特表示:公司监控和雇主监控带来的隐私危机不同于以往,甚至可能更加严重。在家办公可以为所欲为吗?小心,老板在看着你!老板可能会看到你的私信在家办公后,本该在办公室的闲聊自然会转移到Slack,这未必是好事。来源:福布斯“新美国基金会”(一家致力于技术和媒体的智库)网络安全政策研究员塔拉惠勒说:“许多使用Slack的员工可能不知道他们发送给其他人的私人信息用户,虽然看起来很私密,但是他们的老板和HR是可以看到的,就好像他们在通过某种渠道向其他用户发送消息一样。”“公司导出所有信息”功能仅限于拥有“PaymentsPlus”或“EnterpriseGrid”账户的用户,拥有“免费”或“标准”账户的公司将无法使用。Slack还表示,工作区所有者将需要适当的雇佣协议和公司政策才能使用该功能。此外,公司必须遵守所有适用的法律。即便如此,该功能也只能在发送私信时提供表面的隐私保护。“如果你不想让你的老板在全体会议上大声朗读你的信息,那就不要把它放在Slack上——也不要放在私人信息上,”格布哈特建议道。员工可以在https://slack.com/account/workspace-settings查看Slack群组的团队设置,了解管理员身份、群组存储策略和导出设置(包括信息导出功能是否开启)),以及公共和私人频道、私人消息和文件的保留设置。Slack会保留数据——即使您看不到它。免费的Slack工作区不允许工作区所有者设置数据保留限制。工作区也仅限于10,000条可见消息。用户需要付费才能查看超出该限制的消息,但无法访问以前的信息并不意味着它们永远消失了。“Slack仍然保留着这些旧信息,很多人可能不理解这些信息,”Gebhardt说。“用户无法删除或编辑信息,但它仍保留在Slack服务器上。”Slack和执法部门都可以访问用户无法访问的内容,而且很容易被黑客入侵或泄露。“拥有免费账户的用户无法设置保留数据,他们只能任由Slack摆布。”注意Zoom中的屏幕共享来源:techsoupcanada在面对面会议期间,与会者可能希望主持人注意到他正在低头看一分钟,但在家里进行视频会议时他可能不会这么想。事实证明,Zoom具有注意力跟踪功能,如果与会者的视线移开,主持人就会收到提醒。启用注意力跟踪后,它允许(甚至可以要求)屏幕共享会议主持人在30秒内查看与会者的Zoom应用程序是否“聚焦”(应用程序未打开且屏幕处于活动状态),而不会通知与会者。“需要注意的是,该功能仅跟踪Zoom视频窗口是否打开。它不跟踪任何音频或视频内容,也不跟踪窗口上的其他应用程序,”Zoom发言人在一封电子邮件中说。会议室里发生了什么……Zoom、Google和Slack等软件都有可接受的使用政策或合理使用政策,旨在确保用户遵守有关共享受版权保护的材料等项目的规则,裸体、性行为等。但这也意味着这些公司有能力了解用户在平台上做什么(除非使用Zoom的加密视频聊天功能)。耶鲁大学法学院讲师、耶鲁大学隐私实验室创始人肖恩·奥布莱恩(SeanO'Brien)说:“任何时候,运行这些服务的人都可以拨入会议室或查看这些提要中存储的视频。”这些公司表示,他们这样做是为了提供技术和运营支持,并改善他们的服务,但他们的窃听能力仍然令人怀疑。“这里有一个令人毛骨悚然的因素,正如人们过去在其他具有类似能力的公司看到的那样,他们的员工有很多不当行为,”奥布莱恩说。例如,在2018年,一位Facebook工程师利用访问数据来跟踪女性。2019年,Sharab员工使用名为Snaplion的内部工具监视用户。默认情况下,Slack中的电子邮件通知是打开的。也就是说,消息和@replies都会进入收件箱,除非用户更改通知设置。“这种意外情况可能会让一些用户感到不快,尤其是那些使用个人电子邮件地址注册的用户,”格布哈特说。实际上,这意味着即使从Slack中清除了一条消息,它仍然可以通过收件箱访问。图片来源:UnsplashGoogleHangouts需要一个Google帐户(无论是使用专用Gmail地址,还是链接另一个电子邮件地址)到该帐户。因此,人们开始使用个人Gmail地址而不是工作帐户聊天。将您的个人电子邮件地址透露给同事会暴露您想要保密的信息。除此之外,不同的在线帐户可能会因具有相同的电话号码或电子邮件地址而意外链接在一起,并且用户活动的不同方面可以链接在一起以确定用户的身份。“想象一下工会组织的活动、不同类型的活动、性工作,所有这些都可能因以意想不到的方式关联账户而被意外曝光。”谷歌发言人指出,群聊支持页面提供了如何在服务中存储信息的信息。有关如何更改这些设置的信息和详细信息。请记住,GSuite管理员可以控制工作区的这些设置。没想到,家里搬砖也是防不胜防。