모든 것이 어떻게 시작 되었습니까?
“적어도 2016년에는 Zoom이 다음과 같이 주장하여 사용자를 오해했습니다.
FTC 불만 사항은 Zoom이 2016 년 6 월 및 2017 년 7 월 HIPAA 준수 지침에서 종단 간 암호화를 제공함으로써 의도적으로 거짓말을했다고 주장합니다.
HIPAA 또는 건강 보험 이동성 및책임법-1996 년 8 월 21 일에 채택 된 건강 보험의 이동성 및 책임성에 관한 법률. 이 법안은 건강 정보의 흐름을 현대화하기 위해 만들어졌으며 의료 제공자 및 건강 보험 업계가 보유한 개인 정보를 사기 및 도난으로부터 보호해야하는 방법을 예측했습니다.
Zoom은 또한FTC 불만은 2019 년 1 월 백서, 2017 년 4 월 블로그 게시물 및 고객 문의에 대한 직접적인 응답에 종단 간 암호화를 제공합니다.
“사실 Zoom은 종단 간Zoom 회의에 대한 암호화는 회사의 서버 (그 중 일부는 중국에 있음)가 개발자가 클라이언트의 Zoom 회의 콘텐츠에 액세스 할 수 있도록 암호화 키를 유지하기 때문입니다.”라고 FTC는 불만을 제기했습니다.

해당 기관은 또한 Zoom이 “도입했다”고 주장합니다.모든 화상 회의가 종료 직후 암호화되었다고 허위 주장하여 녹음된 회의를 회사의 클라우드 서비스에 저장하려는 일부 사용자를 호도했습니다. 대신 일부 녹음 내용은 안전한 클라우드 저장소로 전송되기 전 Zoom 서버에 60일 동안 암호화되지 않은 상태로 저장된 것으로 알려졌습니다."
줌 타협
요금을 결제하기 위해 Zoom은 다음 사항에 동의했습니다.포괄적인 보안 프로그램을 생성 및 구현하고, 개인 정보 보호 및 보안 허위 진술을 금지하고, 사용자 기반을 보호하기 위한 기타 여러 세부 조치를 구현해야 한다는 FTC의 요구 사항(COVID 기간 동안 2019년 12월 1,000만 명에서 2020년 4월 3억 명으로 급증) -19 전염병.
숫자 1 천만과 3 억은 Zoom 회의의 일일 참석자 수를 나타냅니다.
사용자에게 보상이 제공됩니까?
줌 관리 계획FTC에서 공화당 다수의지지를 받지만위원회의 민주당 원들은 강력히 반대하고 있으며 그 이유는 다음과 같습니다. 사실은 명시된 계약이 사용자에게 보상을 제공하지 않는다는 것입니다.
"오늘날 연방 거래위원회Zoom과 합의안을 제안하기 위해 투표했지만 문제가 있다고 FTC 민주당 위원 Rohit Chopra가 말했습니다. -본 합의는 속임수에 영향을받은 사용자에게 어떠한 지원도 제공하지 않습니다. Zoom의 데이터 보호 요구 사항에 의존하는 소규모 기업에게는 아무런 효과가 없습니다. 그리고 회사에서 한 푼도 필요하지 않습니다. 위원회는 진로를 바꿔야합니다. "

“Zoom은 손해 배상을 제공할 의무가 없습니다.레베카 켈리 슬로터(Rebecca Kelly Slaughter) 민주당 위원장은 회사가 보안 때문에 소송을 당했으며 대표자의 진술에 거짓말이 있다는 사실을 환불하거나 고객에게 알리기도 한다고 강조합니다. "제안된 합의의 이 구멍은 Zoom 고객에게 해를 끼치는 것입니다." Slaughter는 이 계약에 보안 의무가 부과되어 있지만 사용자 개인 정보를 직접적으로 보호하는 요구 사항은 포함되어 있지 않다고 말했습니다.
Zoom에 대한 새로운 불만사항
Zoom은 투자자와 소비자의 소송에 별도로 직면하여 궁극적으로 회사의 재정적 손실로 이어질 수 있습니다.
Zoom/FTC 계약은 실제로 요구하지 않습니다.엔드투엔드 암호화. 지난 달 Zoom은 기술 미리보기에서 엔드투엔드 암호화를 출시한다고 발표했습니다. 사실상, 계약에 따라 회사는 다음과 같은 조치를 취해야 합니다.
- 사용자에게 강력하고 고유한 비밀번호로 계정을 보호하도록 요구합니다.
- 자동 도구를 사용하여 사용자 개입 없이 로그인 시도를 감지합니다.
- 무차별 대입 공격의 위험을 최소화하기 위해 로그인 시도 비율을 제한합니다.
- 손상된 것으로 알려진 자격 증명의 비밀번호를 재설정하세요.

Zoom은 보안 모니터링에 동의합니다.
제안된 합의는30일 동안 공개 의견을 제출한 후 FTC가 투표를 통해 최종 결정합니다. 30일의 논평 기간은 합의가 연방 관보에 게시된 후 시작됩니다. FTC 사례 및 관련 문서는 여기에서 찾을 수 있습니다.
FTC 발표에 따르면 Zoom은 다음 단계를 수행하는 데 동의했습니다.
- 잠재적인 내부 및 외부 보안 위험을 매년 평가 및 문서화하고 위험으로부터 보호하는 방법을 개발합니다.
- 취약성 관리 프로그램을 구현합니다.
- 다중 요소 인증과 같은 새로운 보안 조치를 제공하여 네트워크에 대한 무단 액세스로부터 보호합니다.
- 서버에서 데이터 삭제를 제어합니다.
- 손상된 것으로 알려진 사용자 자격 증명의 사용을 방지하기 위한 조치를 취하십시오.
데이터 삭제 요구 사항의 일부는 데이터의 모든 청구된 사본을 31일 이내에 삭제하도록 요구합니다.
Zoom은 FTC에 다음 사항을 통보해야 합니다.데이터 위반을 방지하며 개인 정보 보호 및 보안 관행을 "허위 진술"하는 것이 금지됩니다. 여기에는 개인 정보를 수집, 사용, 유지 또는 공개하는 방법이 포함됩니다.”라고 FTC는 말했습니다.
또한 회사는 모든취약점에 대한 소프트웨어 업데이트. Zoom은 청구가 해결된 후 업데이트된 보안 프로그램에 대한 제3자 검토도 받게 됩니다. 검사는 2년마다 반복됩니다. 이 요구 사항은 향후 20년 동안 유효합니다.
결론 대신 - 공식 Zoom 답변
“사용자의 안전이 가장 중요합니다줌의 우선순위. 우리는 사용자들이 우리에게 매일 제공하는 신뢰를 진지하게 받아들입니다. 결국, 그들은 전례 없는 글로벌 위기 상황에서 연결을 유지하기 위해 우리를 믿고 있으며 우리는 보안 및 개인 정보 보호 프로그램을 지속적으로 개선하고 있습니다. 우리는 플랫폼에서 이룩한 성과를 자랑스럽게 생각하며 FTC에서 확인한 문제를 이미 해결했습니다. 오늘 FTC와의 합의는 제품 혁신과 개선에 대한 우리의 약속과 일치합니다."
읽어보기
종말의 빙하는 과학자들이 생각했던 것보다 더 위험한 것으로 밝혀졌습니다. 우리는 중요한 것을 말합니다
연구 : 일부 사람들은 코로나 바이러스에 대한 항체를 가지고 있지만 항체가 없습니다
과학자들은 호주에서 두 가지 새로운 포유류 발견