„Zoom“ buvo apkaltintas melavimu vartotojams. Jų duomenys nebuvo tinkamai užšifruoti

Kaip viskas prasidėjo?

„Bent jau 2016 m. „Zoom“ suklaidino vartotojus teigdama, kad

siūlo „256 bitų šifravimą nuo galo iki galo“.ryšių apsauga. Tačiau iš tikrųjų tai užtikrina žemesnį saugumo lygį, nei žadėjo bendrovė“, – sakoma FTC skunde dėl „Zoom“ ir agentūros išankstinio sprendimo plano. Nepaisant pažado šifruoti nuo galo iki galo, FTC teigė, kad „Zoom išlaikė kriptografinius raktus, kurie leistų įmonei pasiekti savo klientų konferencijų turinį“.

FTC skunde teigiama, kad „Zoom“ sąmoningai melavo siūlydama „end-to-end“ šifravimą savo 2016 m. Birželio ir 2017 m. Liepos mėn. HIPAA atitikties gairėse.

HIPAA arba sveikatos draudimo perkeliamumas irAtskaitomybės įstatymas - Sveikatos draudimo mobilumo ir atskaitomybės aktas, priimtas 1996 m. Rugpjūčio 21 d. Aktas buvo sukurtas siekiant modernizuoti informacijos apie sveikatą srautą, numatant, kaip sveikatos priežiūros paslaugų teikėjų ir sveikatos draudimo sektorių turima asmeninė informacija turėtų būti apsaugota nuo sukčiavimo ir vagystės.

„Zoom“ taip pat pareiškė, kad siūlovisiškas šifravimas 2019 m. sausio mėn. dokumente, 2017 m. balandžio mėn. tinklaraščio įrašas ir tiesioginiai atsakymai į klientų užklausas, sakoma FTC skunde.

„Tiesą sakant,„ Zoom “nepateikė galo iki galobet kokio „Zoom“ susitikimo šifravimas, nes įmonės serveriai (beje, kai kurie jų yra Kinijoje) prižiūri kriptografinius raktus, kurie leis kūrėjams pasiekti savo klientų „Zoom Meetings“ turinį “, - sakoma FTC skunde.

Agentūra taip pat teigia, kad „Zoom“ „pristatėsuklaidino kai kuriuos vartotojus, kurie norėjo saugoti įrašytus susitikimus bendrovės debesijos paslaugoje, melagingai teigdami, kad visos vaizdo konferencijos buvo užšifruotos iškart po to, kai jos baigėsi. Vietoj to, kai kurie įrašai tariamai buvo saugomi nešifruoti 60 dienų „Zoom“ serveriuose, kol buvo perkelti į saugią saugyklą debesyje.

Mastelio keitimas

Norėdami sumokėti mokesčius, Zoom sutikoFTC reikalavimas sukurti ir įgyvendinti išsamią saugumo programą, uždrausti privatumo ir saugumo klaidinimus ir įgyvendinti daugybę kitų išsamių priemonių, skirtų apsaugoti savo vartotojų bazę, kuri per COVID išaugo nuo 10 mln. 2019 m. gruodžio mėn. iki 300 mln. 2020 m. balandžio mėn. -19 pandemija. 19.

Pažymima, kad skaičiai 10 ir 300 mln. Nurodo kasdienį „Zoom“ susitikimų dalyvių skaičių.

Ar vartotojams bus kompensuojama?

Mastelio valdymo planasremia respublikonų dauguma FTC, tačiau komisijos demokratai griežtai priešinasi ir štai kodėl. Faktas yra tas, kad nurodytame susitarime nėra numatyta kompensacija vartotojams.

„Šiandien Federalinė prekybos komisijabalsavo už siūlymą susitarti su „Zoom“, tačiau yra problema, sakė FTC demokratų komisaras Rohitas Chopra. - Susitarimas neteikia jokios pagalbos nukentėjusiems vartotojams. Tai nieko nedaro mažoms įmonėms, kurios rėmėsi „Zoom“ duomenų apsaugos reikalavimais. Ir nereikalauja iš įmonės nė cento. Komisija turi pakeisti kursą “.

„Zoom neprivalo siūlyti kompensacijos už žalągrąžina pinigus ar net praneša savo klientams, kad įmonei buvo iškelta byla dėl saugumo ir meluoja jos atstovų pareiškime, pabrėžia demokratų komisarė Rebecca Kelly Slaughter. „Ši skylė siūlomoje gyvenvietėje yra meškos paslauga „Zoom“ klientams. Nors susitarimas nustato saugumo įsipareigojimus, Slaughter teigė, kad jame nėra reikalavimų, kurie tiesiogiai apsaugotų vartotojų privatumą.

Nauji skundai dėl Mastelio keitimo

„Zoom“ atskirai susiduria su investuotojų ir vartotojų ieškiniais, kurie galiausiai gali sukelti finansinių nuostolių.

Mastelio keitimo / FTC sutartis iš tikrųjų nereikalaujamašifravimas nuo galo iki galo. Nors praėjusį mėnesį „Zoom“ paskelbė, kad techninėje peržiūroje įdiegs visišką šifravimą. Iš tikrųjų susitarime reikalaujama, kad įmonė imtųsi šių priemonių:

  • Reikalauti, kad naudotojai apsaugotų savo paskyras stipriais, unikaliais slaptažodžiais;
  • Naudokite automatinius įrankius, kad aptiktumėte bandymus prisijungti be vartotojo sąveikos;
  • Apribokite prisijungimo bandymų dažnį, kad sumažintumėte žiaurios jėgos atakų riziką;
  • Iš naujo nustatykite žinomų pažeistų kredencialų slaptažodžius.

„Zoom“ sutinka su saugumo stebėjimu

Siūloma gyvenvietė priklauso nuo30 dienų viešas komentaras, po kurio FTC balsuos, kad jis būtų galutinis. 30 dienų komentarų laikotarpis prasidės, kai taikos sutartis bus paskelbta federaliniame registre. FTC bylą ir susijusius dokumentus galite rasti čia.

FTC pranešime sakoma, kad „Zoom“ sutiko atlikti šiuos veiksmus:

  • Kasmet įvertinti ir dokumentuoti galimą vidaus ir išorės saugumo riziką ir sukurti būdus apsisaugoti nuo jų;
  • Įdiekite pažeidžiamumo valdymo programą; 
  • Pateikite naujas saugumo priemones, tokias kaip daugelio veiksnių autentifikavimas, kad apsisaugotumėte nuo neteisėtos prieigos prie savo tinklo;
  • Kontroliuoti duomenų ištrynimą iš serverių;
  • Imkitės priemonių, kad išvengtumėte žinomų pažeistų vartotojo kredencialų naudojimo.

Dalis duomenų ištrynimo reikalavimo reikalauja, kad visos pareikštos duomenų kopijos būtų ištrintos per 31 dieną.

Priartinimas turės pranešti FTC apie bet kokiusduomenų pažeidimus, ir bus draudžiama „klaidingai pateikti“ savo privatumo ir saugumo praktiką. Tai apima tai, kaip ji renka, naudoja, tvarko ar atskleidžia asmeninę informaciją“, – nurodė FTC.

Be to, įmonė turės patikrinti visusprograminės įrangos naujinimai dėl pažeidžiamumo. „Zoom“ taip pat gaus trečiosios šalies atnaujintos saugos programos peržiūrą, kai bus išspręsta pretenzija. Patikrinimai bus kartojami kas dvejus metus. Šis reikalavimas galios ateinančius 20 metų.

Vietoj išvadų - oficialus priartinimo atsakymas

„Svarbiausia mūsų vartotojų saugumasmastelio keitimo prioritetas. Mes rimtai žiūrime į vartotojų pasitikėjimą mumis kiekvieną dieną. Galų gale, jie tikisi, kad palaikysime ryšį per precedento neturinčią pasaulinę krizę, o mes nuolat tobuliname savo saugos ir privatumo programas. Didžiuojamės laimėjimais, kuriuos padarėme savo platformoje, ir jau išsprendėme FTC nustatytas problemas. Šiandienos susitarimas su FTC atitinka mūsų įsipareigojimą diegti naujoves ir tobulinti mūsų produktus.

Taip pat skaitykite

Doomsday ledynas pasirodė pavojingesnis, nei manė mokslininkai. Mes pasakome pagrindinį dalyką

Tyrimai: kai kurie žmonės turi antikūnų prieš koronavirusą, nors jų neturėjo

Mokslininkai Australijoje atranda du naujus žinduolius