中文

初探 Zoom 轰炸现象

计算机与社会 2020-09-09 v1

摘要

诸如 Zoom 和 Google Meet 之类的在线会议工具已成为我们职业、教育和个人生活的核心。这也为大规模骚扰开辟了新的机会。特别是,一种被称为 Zoom 轰炸(zoombombing)的现象已经出现,攻击者加入在线会议,目的是扰乱会议并骚扰与会者。在本文中,我们对社交媒体上呼吁发动 Zoom 轰炸攻击的行为进行了首次数据驱动分析。我们识别出十种流行的在线会议工具,并在主流社交网络 Twitter 以及以组织针对在线用户的协同攻击而闻名的边缘社区 4chan 上,提取包含这些平台会议邀请的帖子。随后我们进行人工标注以识别呼吁发动 Zoom 轰炸攻击的帖子,并应用主题分析开发了一本编码手册,以更好地刻画围绕 Zoom 轰炸呼吁的讨论。在 2020 年前七个月中,我们在 Twitter 和 4chan 上识别出超过 200 起 Zoom 轰炸呼吁,并对这些呼吁进行了定量与定性分析。我们的研究结果表明,绝大多数 Zoom 轰炸呼吁并非由偶然发现会议邀请或暴力破解会议 ID 的攻击者发出,而是由拥有这些会议合法访问权限的内部人员(尤其是高中和大学课堂中的学生)所发起。这具有重要的安全影响,因为它使得诸如密码保护等常见的防 Zoom 轰炸措施失效。我们还发现了内部人员指示攻击者采用课堂上合法参与者姓名以规避检测的案例,这使得设置等候室和审查参与者等对策效果降低。基于这些观察,我们认为抵御 Zoom 轰炸唯一有效的防御手段是为每位参与者创建唯一的加入链接。

关键词

引用

@article{arxiv.2009.03822,
  title  = {A First Look at Zoombombing},
  author = {Chen Ling and Utkucan Balcı and Jeremy Blackburn and Gianluca Stringhini},
  journal= {arXiv preprint arXiv:2009.03822},
  year   = {2020}
}

备注

First two authors equally contributed