Hvordan startet det hele?
«I det minste i 2016 ville Zoom brukere ved å hevde at
FTC-klagen hevder Zoom bevisst løy ved å tilby end-to-end-kryptering i HIPAA-retningslinjene for juni 2016 og juli 2017.
HIPAA eller helseforsikringsportabilitet ogAccountability Act - Lov om mobilitet og ansvarlighet for helseforsikring, som ble vedtatt 21. august 1996. Handlingen ble opprettet for å modernisere strømmen av helseinformasjon, og forutsi hvordan personlig informasjon som helsepersonell og helseforsikringsindustri har, skal beskyttes mot svindel og tyveri.
Zoom har også uttalt at det tilbyrend-to-end-kryptering i en whitepaper fra januar 2019, et blogginnlegg fra april 2017 og direkte svar på kundehenvendelser, heter det i FTC-klagen.
“Zoom ga faktisk ikke end-to-endkryptering for alle Zoom-møter, fordi selskapets servere (noen av dem, forresten, ligger i Kina) har kryptografiske nøkler som vil gi utviklere tilgang til klientenes Zoom Meetings-innhold, ”sa FTC i en klage.

Byrået hevder også at Zoom «introdusertevilledet noen brukere som ønsket å lagre innspilte møter på selskapets skytjeneste ved å feilaktig hevde at alle videokonferanser ble kryptert umiddelbart etter at de ble avsluttet. I stedet ble noen opptak angivelig lagret ukryptert i 60 dager på Zooms servere før de ble overført til sikker skylagring."
Zoom kompromiss
Zoom gikk med på å gjøre opp kostnadeneFTCs krav om å opprette og implementere et omfattende sikkerhetsprogram, forby personvern og feilrepresentasjoner, og implementere en rekke andre detaljerte tiltak for å beskytte brukerbasen, som har skutt fra 10 millioner i desember 2019 til 300 millioner i april 2020 under COVID-19. -19 pandemi 19.
Det bemerkes at tallene 10 og 300 millioner refererer til antall daglige deltakere på Zoom-møter.
Vil brukerne få kompensasjon?
Plan for zoomadministrasjonstøttet av det republikanske flertallet i FTC, men demokrater i kommisjonen er sterkt imot, og her er hvorfor. Fakta er at den oppgitte avtalen ikke gir kompensasjon til brukerne.
"I dag Federal Trade Commissionstemte for å foreslå et forlik med Zoom, men det er et problem, sa FTCs demokratiske kommisjonær Rohit Chopra. - Forliket gir ingen hjelp til brukere som er berørt av bedraget. Det gjør ingenting for små bedrifter som stolte på Zooms databeskyttelseskrav. Og krever ikke en krone fra selskapet. Kommisjonen må endre kurs. "

«Zoom er ikke forpliktet til å tilby erstatning for skaderrefunderer eller til og med varsle kundene sine om at selskapet har blitt saksøkt på grunn av sikkerhet og løgner i uttalelsen til representantene, understreker demokratisk kommissær Rebecca Kelly Slaughter. "Dette hullet i det foreslåtte oppgjøret er en bjørnetjeneste for Zoom-kunder." Mens avtalen pålegger sikkerhetsforpliktelser, sa Slaughter at den ikke inkluderer krav som direkte beskytter brukernes personvern.
Nye klager om Zoom
Zoom møter søksmål fra investorer og forbrukere, som til slutt kan føre til økonomisk tap fra selskapet.
Zoom/FTC-avtalen krever faktisk ikkeende-til-ende-kryptering. Selv om Zoom forrige måned kunngjorde at de ruller ut ende-til-ende-kryptering i en teknisk forhåndsvisning. I realiteten krever avtalen at selskapet iverksetter følgende tiltak:
- Krev at brukere beskytter kontoene sine med sterke, unike passord;
- Bruk automatiske verktøy for å oppdage påloggingsforsøk uten brukerinteraksjon;
- Begrens frekvensen av påloggingsforsøk for å minimere risikoen for brute force-angrep;
- Tilbakestill passord for kjente kompromitterte legitimasjoner.

Zoom godtar sikkerhetsovervåking
Det foreslåtte oppgjøret er underlagtoffentlig kommentar i 30 dager, hvoretter FTC vil stemme for å gjøre det endelig. Den 30-dagers kommentarfristen begynner etter at forliket er offentliggjort i Federal Register. FTC-saken og relaterte dokumenter finner du her.
FTC-kunngjøringen sier at Zoom har blitt enige om å ta følgende trinn:
- Vurdere og dokumentere hvert år potensielle interne og eksterne sikkerhetsrisiko og utvikle måter å beskytte mot dem;
- Implementer et program for sårbarhetshåndtering;
- Gi nye sikkerhetstiltak - for eksempel flerfaktorautentisering - for å beskytte mot uautorisert tilgang til nettverket ditt;
- Kontroller sletting av data fra servere;
- Ta tiltak for å forhindre bruk av kjente kompromitterte brukerlegitimasjoner.
En del av kravet til sletting av data krever at alle kopier av dataene som er påstått slettes innen 31 dager.
Zoom vil være pålagt å varsle FTC om evtdatainnbrudd, og vil være forbudt fra å "feilrepresentere" sine personvern- og sikkerhetspraksis. Dette inkluderer hvordan den samler inn, bruker, vedlikeholder eller avslører personlig informasjon," sa FTC.
I tillegg må selskapet sjekke altprogramvareoppdateringer for sårbarheter. Zoom vil også motta en tredjeparts gjennomgang av det oppdaterte sikkerhetsprogrammet etter oppgjør av kravet. Sjekkene blir gjentatt hvert annet år. Dette kravet vil være gyldig de neste 20 årene.
I stedet for konklusjoner - offisielt Zoom-svar
«Sikkerheten til våre brukere er hovedsakenprioritet for Zoom. Vi tar på alvor tilliten som brukerne våre viser til oss hver dag. Tross alt, de regner med at vi holder dem tilkoblet under en global krise uten sidestykke, og vi forbedrer kontinuerlig sikkerhets- og personvernprogrammene våre. Vi er stolte av prestasjonene vi har gjort på plattformen vår, og vi har allerede tatt opp problemene identifisert av FTC. Dagens avtale med FTC er i samsvar med vår forpliktelse til innovasjon og forbedring av produktene våre."
Les også
Dommedagsbreen viste seg å være farligere enn forskere trodde. Vi forteller det viktigste
Forskning: noen mennesker har antistoffer mot coronavirus, selv om de ikke hadde dem
Forskere oppdager to nye pattedyr i Australia