Come è iniziato tutto?
"Almeno nel 2016, Zoom ha ingannato gli utenti sostenendo che
Il reclamo della FTC afferma che Zoom ha deliberatamente mentito offrendo la crittografia end-to-end nelle linee guida di conformità HIPAA di giugno 2016 e luglio 2017.
HIPAA o portabilità dell'assicurazione sanitaria eAccountability Act - Legge sulla mobilità e responsabilità dell'assicurazione sanitaria, adottata il 21 agosto 1996. L'atto è stato creato per modernizzare il flusso di informazioni sanitarie, prevedendo in che modo le informazioni personali detenute dagli operatori sanitari e dalle industrie di assicurazione sanitaria dovrebbero essere protette da frodi e furti.
Zoom ha anche dichiarato di offrirecrittografia end-to-end in un white paper di gennaio 2019, un post sul blog di aprile 2017 e risposte dirette alle richieste dei clienti, afferma il reclamo di FTC.
“In effetti, Zoom non ha fornito la soluzione end-to-endcrittografia per qualsiasi riunione Zoom, perché i server dell'azienda (alcuni, tra l'altro, si trovano in Cina) mantengono chiavi crittografiche che consentiranno agli sviluppatori di accedere ai contenuti di Zoom Meetings dei loro clienti ", ha affermato la FTC in un reclamo.

L’agenzia afferma inoltre che Zoom “ha introdottohanno ingannato alcuni utenti che volevano archiviare le riunioni registrate sul servizio cloud dell'azienda, affermando falsamente che tutte le videoconferenze venivano crittografate immediatamente dopo la loro conclusione. Invece, alcune registrazioni sarebbero state archiviate non crittografate per 60 giorni sui server di Zoom prima di essere trasferite in un archivio cloud sicuro."
Zoom compromesso
Per risolvere le accuse, Zoom ha accettatol'esigenza della FTC di creare e attuare un programma di sicurezza completo, vietare false dichiarazioni in materia di privacy e sicurezza e implementare una serie di altre misure dettagliate per proteggere la propria base di utenti, che è salita alle stelle da 10 milioni nel dicembre 2019 a 300 milioni nell'aprile 2020 durante la crisi COVID -19 pandemia.19.
Si noti che i numeri 10 e 300 milioni si riferiscono al numero di partecipanti giornalieri alle riunioni Zoom.
Gli utenti saranno ricompensati?
Piano di gestione dello zoomsostenuto dalla maggioranza repubblicana nella FTC, ma i democratici in commissione sono fortemente contrari, ed ecco perché. Il fatto è che l'accordo dichiarato non prevede compensi per gli utenti.
"Oggi la Federal Trade Commissionha votato per proporre un accordo con Zoom, ma c'è un problema, ha detto il commissario democratico dell'FTC Rohit Chopra. - La Transazione non fornisce alcuna assistenza agli utenti interessati dall'inganno. Non fa nulla per le piccole imprese che si sono affidate ai requisiti di protezione dei dati di Zoom. E non richiede un centesimo dall'azienda. La Commissione deve cambiare rotta ".

“Zoom non è obbligato a offrire un risarcimento per dannirimborsa o addirittura informa i propri clienti che la società è stata citata in giudizio per motivi di sicurezza e mente nelle dichiarazioni dei suoi rappresentanti, sottolinea la commissaria democratica Rebecca Kelly Slaughter. "Questo buco nell'accordo proposto è un disservizio per i clienti Zoom." Sebbene l’accordo imponga obblighi di sicurezza, Slaughter ha affermato che non include requisiti che proteggano direttamente la privacy degli utenti.
Nuovi reclami su Zoom
Zoom affronta separatamente azioni legali da parte di investitori e consumatori, che potrebbero alla fine portare a perdite finanziarie da parte dell'azienda.
L'accordo Zoom/FTC in realtà non richiedecrittografia end-to-end. Tuttavia, il mese scorso, Zoom ha annunciato che stava implementando la crittografia end-to-end in un’anteprima tecnica. L’accordo prevede infatti che la società adotti le seguenti misure:
- Richiedere agli utenti di proteggere i propri account con password complesse e univoche;
- Utilizzare strumenti automatici per rilevare tentativi di accesso senza interazione con l'utente;
- Limitare la frequenza dei tentativi di accesso per ridurre al minimo il rischio di attacchi di forza bruta;
- Reimpostare le password per credenziali note compromesse.

Zoom accetta il monitoraggio della sicurezza
La transazione proposta è soggetta acommento pubblico per 30 giorni, dopodiché la FTC voterà per renderlo definitivo. Il periodo di 30 giorni per i commenti inizierà dopo la pubblicazione della transazione nel registro federale. Il caso FTC e i relativi documenti possono essere trovati qui.
L'annuncio della FTC afferma che Zoom ha accettato di intraprendere i seguenti passaggi:
- Valutare e documentare ogni anno potenziali rischi per la sicurezza interni ed esterni e sviluppare modi per proteggerli;
- Implementare un programma di gestione delle vulnerabilità;
- Fornire nuove misure di sicurezza, come l'autenticazione a più fattori, per proteggere dall'accesso non autorizzato alla rete;
- Controllare la cancellazione dei dati dai server;
- Adottare misure per impedire l'uso di credenziali utente note come compromesse.
Parte del requisito relativo alla cancellazione dei dati richiede che tutte le copie rivendicate dei dati vengano eliminate entro 31 giorni.
Zoom sarà tenuto a notificare alla FTC eventualiviolazioni dei dati e gli sarà vietato “rappresentare in modo fuorviante” le proprie pratiche in materia di privacy e sicurezza. Ciò include il modo in cui raccoglie, utilizza, conserva o divulga le informazioni personali”, ha affermato la FTC.
Inoltre, l'azienda dovrà controllare tuttoaggiornamenti software per vulnerabilità. Zoom riceverà anche una revisione da parte di terzi del suo programma di sicurezza aggiornato dopo la risoluzione del reclamo. I controlli verranno ripetuti ogni due anni. Questo requisito sarà valido per i prossimi 20 anni.
Invece di conclusioni - risposta ufficiale di Zoom
“La sicurezza dei nostri utenti è la cosa principalepriorità per Zoom. Prendiamo sul serio la fiducia che i nostri utenti ripongono in noi ogni giorno. Dopotutto, contano su di noi per restare connessi durante una crisi globale senza precedenti e noi miglioriamo continuamente i nostri programmi di sicurezza e privacy. Siamo orgogliosi dei risultati ottenuti sulla nostra piattaforma e abbiamo già affrontato i problemi identificati dalla FTC. L'accordo odierno con la FTC è coerente con il nostro impegno per l'innovazione e il miglioramento dei nostri prodotti."
Leggi anche
Il ghiacciaio Doomsday si è rivelato più pericoloso di quanto pensassero gli scienziati. Diciamo la cosa principale
Ricerca: alcune persone hanno anticorpi contro il coronavirus, sebbene non si siano ammalate
Gli scienziati scoprono due nuovi mammiferi in Australia