זום הואשם בכך ששיקר למשתמשים. הנתונים שלהם לא הוצפנו כראוי

איך הכל התחיל?

"לפחות ב- 2016, זום הטעה משתמשים בטענה ש

מציע "הצפנה מקצה לקצה של 256 סיביות" עבורהגנה על תקשורת. עם זאת, במציאות, זה מספק רמת אבטחה נמוכה יותר ממה שהבטיחה החברה", אמר ה-FTC בתלונתו נגד זום ותוכנית ההחלטה המוקדמת של הסוכנות. למרות ההבטחה להצפנה מקצה לקצה, ה-FTC אמר כי "זום שמר על מפתחות קריפטוגרפיים שיכולים לאפשר לחברה לגשת לתוכן הכנסים של לקוחותיה".

תלונת FTC טוענת כי זום שיקר במכוון בכך שהיא הציעה הצפנה מקצה לקצה בהנחיות הציות של HIPAA ביוני 2016 ויולי 2017.

HIPAA или Health Insurance Portability and חוק דין וחשבון - חוק בנושא ניידות ואחריות של ביטוח בריאות, שאומץ ב- 21 באוגוסט 1996. המעשה נוצר כדי לחדש את זרימת המידע הבריאותי, ולנבא כיצד יש להגן על מידע אישי המוחזק על ידי ספקי שירותי בריאות ותעשיות ביטוח בריאות מפני הונאות וגניבות.

זום הצהירה גם שהיא מציעההצפנה מקצה לקצה בעיתון ינואר 2019, פוסט בבלוג באפריל 2017 ותגובות ישירות לפניות לקוחות, נכתב בתלונת FTC.

"למעשה, זום לא סיפק את הקצה לקצההצפנה לכל פגישת זום, מכיוון ששרתי החברה (חלקם, אגב, ממוקמים בסין) שומרים על מפתחות הצפנה שיאפשרו למפתחים לגשת לתוכן פגישות הזום של לקוחותיהם ", נכתב בתלונה של ה- FTC.

הסוכנות גם טוענת כי זום "הציגההטעה כמה משתמשים שרצו לאחסן פגישות מוקלטות בשירות הענן של החברה על ידי טענת שווא שכל ועידות הווידאו הוצפנו מיד לאחר סיומן. במקום זאת, חלק מההקלטות אוחסנו לכאורה ללא מוצפן במשך 60 יום בשרתים של זום לפני שהועברו לאחסון ענן מאובטח".

זום פשרה

כדי להסדיר את החיובים, זום הסכימה לכךהדרישה של ה-FTC ליצור ולהטמיע תוכנית אבטחה מקיפה, לאסור מצג שווא של פרטיות ואבטחה, וליישם מספר צעדים מפורטים אחרים כדי להגן על בסיס המשתמשים שלה, שהרקיע שחקים מ-10 מיליון בדצמבר 2019 ל-300 מיליון באפריל 2020 במהלך הקורונה. -19 מגיפה 19.

יצוין כי המספרים 10 ו -300 מיליון מתייחסים למספר המשתתפים היומיים לפגישות זום.

האם המשתמשים יזכו לפיצוי?

תוכנית ניהול זוםנתמך על ידי הרוב הרפובליקני ב- FTC, אך הדמוקרטים בוועדה מתנגדים בתוקף, והנה הסיבה. העובדה היא שההסכם המוצהר אינו מספק פיצוי למשתמשים.

"היום ועדת הסחר הפדרליתהצביע להצעת הסדר עם זום, אך קיימת בעיה, אמר נציב הדמוקרטי FTC, רוהיט צ'ופרה. - ההסדר אינו מספק כל סיוע למשתמשים שנפגעו מההטעיה. זה לא עושה דבר לעסקים קטנים שהסתמכו על דרישות ההגנה על הנתונים של זום. ואינו דורש אגורה מהחברה. על הנציבות לשנות מסלול. "

"זום אינה מחויבת להציע פיצוי בגין נזקיםהחזרים או אפילו להודיע ​​ללקוחות שלהם שהחברה נתבעה בגלל ביטחון ושקרים בהצהרת נציגיה, מדגישה הנציבה הדמוקרטית רבקה קלי סלוטר. "החור הזה בהתנחלות המוצעת הוא שירות רע ללקוחות זום". בעוד שההסכם מטיל חובות אבטחה, סלוטר אמר שהוא אינו כולל דרישות המגנות ישירות על פרטיות המשתמש.

תלונות חדשות על זום

זום מתמודדת בנפרד עם תביעות מצד משקיעים וצרכנים, מה שעלול בסופו של דבר להוביל להפסדים כספיים מצד החברה.

הסכם זום/FTC אינו מחייב למעשההצפנה מקצה לקצה. למרות שבחודש שעבר הודיעה זום שהיא משיקה הצפנה מקצה לקצה בתצוגה מקדימה טכנית. למעשה, ההסכם מחייב את החברה לנקוט באמצעים הבאים:

  • לדרוש מהמשתמשים להגן על חשבונותיהם באמצעות סיסמאות חזקות וייחודיות;
  • השתמש בכלים אוטומטיים כדי לזהות ניסיונות התחברות ללא אינטראקציה של המשתמש;
  • הגבל את קצב ניסיונות ההתחברות כדי למזער את הסיכון להתקפות כוח גסות;
  • אפס סיסמאות עבור אישורים ידועים שנפרצו.

זום מסכים לניטור אבטחה

ההסדר המוצע כפוף לתגובה ציבורית במשך 30 יום, ולאחר מכן FTC יצביע כדי להפוך אותה לסופית. תקופת ההערות בת 30 הימים תחל עם פרסום ההסדר במרשם הפדרלי. את תיק ה- FTC ואת המסמכים הנלווים תוכלו למצוא כאן.

בהודעת FTC נכתב כי זום הסכימה לנקוט בצעדים הבאים:

  • להעריך ולתעד מדי שנה כל סיכוני אבטחה פנימיים וחיצוניים ולפתח דרכים להגן מפניהם;
  • יישם תוכנית לניהול פגיעות; 
  • ספק אמצעי אבטחה חדשים - כגון אימות רב גורמים - כדי להגן מפני גישה לא מורשית לרשת שלך;
  • לשלוט במחיקת נתונים משרתים;
  • נקוט באמצעים כדי למנוע שימוש באישורי משתמש ידועים שנפגעו.

חלק מדרישת מחיקת הנתונים מחייבת את מחיקת כל העותקים הנתבעים של הנתונים תוך 31 יום.

זום תידרש להודיע ​​ל-FTC על כלהפרות נתונים, וייאסר עליו "להציג מצג שווא" בנוהלי הפרטיות והאבטחה שלו. זה כולל איך הוא אוסף, משתמש, שומר או חושף מידע אישי", אמר ה-FTC.

בנוסף, החברה תצטרך לבדוק הכלעדכוני תוכנה לפגיעויות. זום תקבל גם סקירת צד ג 'של תוכנית האבטחה המעודכנת שלה בעקבות הסדר התביעה. הבדיקות יחזרו על עצמם אחת לשנתיים. דרישה זו תהיה תקפה למשך 20 השנים הבאות.

במקום מסקנות - תשובת זום רשמית

"בטיחות המשתמשים שלנו היא העיקרעדיפות לזום. אנו מתייחסים ברצינות לאמון שהמשתמשים שלנו נותנים בנו מדי יום. אחרי הכל, הם סומכים עלינו שנשמור אותם מחוברים במהלך משבר עולמי חסר תקדים, ואנחנו משפרים ללא הרף את תוכניות האבטחה והפרטיות שלנו. אנו גאים בהישגים שהשגנו בפלטפורמה שלנו, וכבר טיפלנו בבעיות שזוהו על ידי ה-FTC. ההסכם של היום עם ה-FTC עולה בקנה אחד עם המחויבות שלנו לחדשנות ולשיפור המוצרים שלנו".

קרא גם

קרחון יום הדין התגלה כמסוכן יותר ממה שחשבו המדענים. אנחנו מספרים את העיקר

מחקר: יש אנשים שיש להם נוגדנים לנגיף העטרה, אם כי לא היה להם

מדענים מגלים שני יונקים חדשים באוסטרליה