Zoom tika apsūdzēts par melošanu lietotājiem. Viņu dati nebija pareizi šifrēti

Kā tas viss sākās?

“Vismaz 2016. gadā Zoom maldināja lietotājus, tā apgalvojot

piedāvā “256 bitu šifrēšanu no gala līdz galam”.sakaru aizsardzība. Tomēr patiesībā tas nodrošina zemāku drošības līmeni, nekā uzņēmums solīja," teikts FTC sūdzībā pret Zoom un aģentūras iepriekšēju noregulējuma plānu. Neskatoties uz solījumu par pilnīgu šifrēšanu, FTC paziņoja, ka "Zoom uzturēja kriptogrāfiskās atslēgas, kas uzņēmumam varēja piekļūt savu klientu konferenču saturam."

FTC sūdzībā tiek apgalvots, ka Zoom apzināti meloja, 2016. gada jūnijā un 2017. gada jūlijā HIPAA atbilstības vadlīnijās piedāvājot pilnīgu šifrēšanu.

HIPAA jeb veselības apdrošināšanas pārnesamība unAtbildības akts - Likums par veselības apdrošināšanas mobilitāti un atbildību, kas tika pieņemts 1996. gada 21. augustā. Likums tika izveidots, lai modernizētu veselības informācijas plūsmu, paredzot, kā veselības aprūpes sniedzēju un veselības apdrošināšanas nozaru rīcībā esošā personiskā informācija būtu jāaizsargā no krāpšanas un zādzībām.

Zoom arī ir paziņojis, ka piedāvāpilnīga šifrēšana 2019. gada janvāra baltajā grāmatā, 2017. gada aprīļa emuāra ziņa un tiešas atbildes uz klientu jautājumiem, teikts FTC sūdzībā.

“Faktiski tālummaiņa nenodrošināja galus līdz galamšifrēšanu jebkurai Zoom sapulcei, jo uzņēmuma serveros (starp citu, daži no tiem ir Ķīnā) tiek saglabātas kriptogrāfiskās atslēgas, kas ļaus izstrādātājiem piekļūt savu klientu Zoom Meetings saturam, ”teikts FTC sūdzībā.

Aģentūra arī apgalvo, ka Zoom “ieviesamaldināja dažus lietotājus, kuri vēlējās saglabāt ierakstītās sanāksmes uzņēmuma mākoņpakalpojumā, nepatiesi apgalvojot, ka visas videokonferences tika šifrētas uzreiz pēc to beigām. Tā vietā daži ieraksti, iespējams, tika glabāti nešifrēti 60 dienas Zoom serveros, pirms tie tika pārsūtīti uz drošu mākoņkrātuvi.

Tālummaiņas kompromiss

Lai nokārtotu maksas, Zoom piekritaFTC prasība izveidot un ieviest visaptverošu drošības programmu, aizliegt privātuma un drošības sagrozīšanu un īstenot vairākus citus detalizētus pasākumus, lai aizsargātu savu lietotāju bāzi, kas COVID laikā ir strauji pieaudzis no 10 miljoniem 2019. gada decembrī līdz 300 miljoniem 2020. gada aprīlī. -19 pandēmija. 19.

Tiek atzīmēts, ka skaitļi 10 un 300 miljoni attiecas uz ikdienas Zoom sanāksmju apmeklētāju skaitu.

Vai lietotāji saņems kompensāciju?

Tālummaiņas pārvaldības plānsto atbalsta republikāņu vairākums FTC, bet demokrāti komisijā ir stingri pret, un šeit ir iemesls. Fakts ir tāds, ka paziņotā vienošanās neparedz kompensāciju lietotājiem.

"Šodien Federālā tirdzniecības komisijabalsoja, lai ierosinātu izlīgumu ar Zoom, taču pastāv problēma, sacīja FTC demokrātu komisārs Rohits Chopra. - Izlīgums nesniedz nekādu palīdzību lietotājiem, kurus skārusi maldināšana. Tas neko nedara mazajiem uzņēmumiem, kuri paļāvās uz Zoom datu aizsardzības prasībām. Un neprasa no uzņēmuma ne santīma. Komisijai ir jāmaina kurss. "

“Zoom nav pienākuma piedāvāt kompensāciju par zaudējumiematmaksā vai pat paziņo saviem klientiem, ka uzņēmums ir iesūdzēts tiesā drošības dēļ un meli tā pārstāvju paziņojumā, uzsver demokrātu komisāre Rebeka Kellija Sleita. "Šis robs piedāvātajā izlīgumā ir lāpa pakalpojums Zoom klientiem." Lai gan līgums uzliek drošības saistības, Slaughter teica, ka tajā nav iekļautas prasības, kas tieši aizsargā lietotāju privātumu.

Jaunas sūdzības par Zoom

Zoom atsevišķi saskaras ar tiesvedību no investoriem un patērētājiem, kas galu galā var radīt finansiālus zaudējumus no uzņēmuma puses.

Tālummaiņas/FTC līgums faktiski neprasapilnīga šifrēšana. Lai gan pagājušajā mēnesī Zoom paziņoja, ka tehniskā priekšskatījumā ievieš pilnīgu šifrēšanu. Faktiski līgums paredz, ka uzņēmumam jāveic šādi pasākumi:

  • pieprasīt lietotājiem aizsargāt savus kontus ar spēcīgām, unikālām parolēm;
  • Izmantojiet automātiskos rīkus, lai noteiktu pieteikšanās mēģinājumus bez lietotāja iejaukšanās;
  • Ierobežojiet pieteikšanās mēģinājumu biežumu, lai samazinātu brutāla spēka uzbrukumu risku;
  • Atiestatiet zināmo apdraudēto akreditācijas datu paroles.

Zoom piekrīt drošības uzraudzībai

Ierosinātais izlīgums ir pakļautspublisks komentārs 30 dienas, pēc tam FTC balsos, lai tas būtu galīgs. 30 dienu komentāru periods sāksies pēc izlīguma publicēšanas federālajā reģistrā. FTC lietu un saistītos dokumentus var atrast šeit.

FTC paziņojumā teikts, ka Zoom ir piekritis veikt šādas darbības:

  • Katru gadu novērtēt un dokumentēt visus iespējamos iekšējās un ārējās drošības riskus un izstrādāt veidus, kā pret tiem aizsargāties;
  • Ievainojamības pārvaldības programmas ieviešana; 
  • Nodrošiniet jaunus drošības pasākumus, piemēram, daudzfaktoru autentifikāciju, lai pasargātu no nesankcionētas piekļuves jūsu tīklam;
  • Kontrolēt datu dzēšanu no serveriem;
  • Veiciet pasākumus, lai novērstu zināmu apdraudētu lietotāja akreditācijas datu izmantošanu.

Daļa datu dzēšanas prasības paredz, ka visas pieprasītās datu kopijas ir jāizdzēš 31 dienas laikā.

Tālummaiņai būs jāpaziņo FTC par jebkurudatu pārkāpumiem, un tai būs aizliegts “sagrozīt” savu privātuma un drošības praksi. Tas ietver to, kā tā vāc, izmanto, uztur vai izpauž personisko informāciju, ”sacīja FTC.

Turklāt uzņēmumam būs jāpārbauda visiprogrammatūras atjauninājumi ievainojamību novēršanai. Pēc pretenzijas nokārtošanas Zoom saņems arī trešās puses pārskatu par atjaunināto drošības programmu. Pārbaudes tiks atkārtotas ik pēc diviem gadiem. Šī prasība būs spēkā nākamos 20 gadus.

Secinājumu vietā - oficiālā Zoom atbilde

“Mūsu lietotāju drošība ir galvenaisZoom prioritāte. Mēs nopietni uztveram mūsu lietotāju uzticību mums katru dienu. Galu galā viņi paļaujas uz to, ka mēs nodrošināsim viņiem savienojumu nepieredzētas globālās krīzes laikā, un mēs nepārtraukti uzlabojam savas drošības un privātuma programmas. Mēs lepojamies ar sasniegumiem, ko esam paveikuši savā platformā, un jau esam risinājuši FTC identificētās problēmas. Šodien noslēgtais līgums ar FTC atbilst mūsu saistībām ieviest jauninājumus un uzlabot mūsu produktus.

Lasīt arī

Doomsday ledājs izrādījās bīstamāks, nekā domāja zinātnieki. Mēs sakām galveno

Pētījumi: dažiem cilvēkiem ir antivielas pret koronavīrusu, lai gan viņiem to nebija

Zinātnieki Austrālijā atklāj divus jaunus zīdītājus