思科公司近日警告企業用戶WebEx視頻會議系統增加密碼口令,因為有安全專家發現大量知名企業的在線會議完全不設防,任何人都可以參加。
著名安全博客作者Brian Krebs近日在博客中指出,包括嘉興理財、CBS、美國能源部、房利美、聯合太平洋鐵路公司等一些500大公司和政府部門的WebEx視頻會議缺少密碼保護,任何人都能不費吹灰之力溜進“參加”企業每天的內部例會和計劃研討。
思科WebEx為用戶提供不同級別的安全選項,通常對于比較敏感的內部會議,用戶會選擇一個比較復雜的密碼,而公開的在線研討會則往往不設密碼。
安全專家建議企業采取兩個措施加強WebEx安全保護:首先不要在WebEx事件中心中將所有會議日程列出,僅僅列出公開的web研討會就可以了;另外,專家建議企業關閉參會者先于主持人加入會議(Join before host)的選項。這樣會議的發起者可以看到所有的參會人員。另外,建議會議發起者以發言者模式(host as presenter)發起會議,這樣可以防止別有用心的人參加會議并分享內容。