Categories: セキュリティ

【実体験】パスワードがない招待URLで外部の人が侵入!

あかり

パスワードを設定していないスケジュールがあったの。
今日、ミーティングの予定がないのに「参加者が待っています」ってZOOMからメールがきた!

ずーわん

ひゃー!それ誰?こわいね!

スポンサーリンク

【実体験】パスワードがない招待URLで外部の人が侵入!

ZOOMは以前はパスワード必須ではなかった

パスワードが必須になったのは、2020年3月から。
それ以前はパスワードは必須ではなく、主催者に任されていました。

私はそれまで、「ミーティングURLがパスワードみたいなもの」と考えていて
参加者さんの負担を減らすため、パスワードを設定していませんでした。
さらに、「ホストの前に参加を許可」までしていました(汗)

今までに問題が起こったことはありませんでした。

ZOOMはカンタンに侵入できる

ある日・・・
ZOOMからメールが。

え? 今日ミーティングの予定ないよ?
誰? <(lll゚Д゚)>

 

もちろん、こわすぎてそのミーティングに参加はできません。
自動録画はしていなかったので、侵入者が誰なのかはわかりません。

パスワードがないZOOMミーティングは、簡単に部外者が入室できてしまう。
ということが分かった一件でした。

もちろん、このミーティングは削除。

ミーティングのパスワードを見直し
待機室を有効にする
参加者がそろったら会議室をロック

をその後は必ずしています。

 

あかり

パスワードがないミーティングや、ホスト到着前に参加OKにするのは、もう怖すぎるわね~。セキュリティに気をつけよう!

 

あかりちゃんのZOOMの学校

Share
Published by
あかりちゃんのZOOMの学校