Jak to wszystko się zaczęło?
„Przynajmniej w 2016 roku Zoom wprowadzał użytkowników w błąd, twierdząc, że
W skardze FTC zarzucono, że Zoom celowo kłamał, oferując pełne szyfrowanie w swoich wytycznych dotyczących zgodności z ustawą HIPAA z czerwca 2016 i lipca 2017 roku.
HIPAA lub przenośność ubezpieczenia zdrowotnego iUstawa o odpowiedzialności - ustawa o mobilności i odpowiedzialności w ubezpieczeniach zdrowotnych, uchwalona 21 sierpnia 1996 r. Ustawa została stworzona, aby unowocześnić przepływ informacji zdrowotnych, przewidując, w jaki sposób dane osobowe posiadane przez świadczeniodawców i zakłady ubezpieczeń zdrowotnych powinny być chronione przed oszustwami i kradzieżą.
Zoom stwierdził również, że oferujeszyfrowanie od końca do końca w białej księdze ze stycznia 2019 r., poście na blogu z kwietnia 2017 r. i bezpośrednie odpowiedzi na zapytania klientów, stwierdza skarga FTC.
„W rzeczywistości Zoom nie zapewnił całościowego rozwiązaniaszyfrowanie dowolnego spotkania Zoom, ponieważ serwery firmy (nawiasem mówiąc, niektóre z nich znajdują się w Chinach) utrzymują klucze kryptograficzne, które umożliwią programistom dostęp do treści Zoom Meetings ich klientów ”- podała FTC w skardze.

Agencja twierdzi również, że Zoom „wprowadziłwprowadził w błąd część użytkowników, którzy chcieli przechowywać nagrania spotkań w firmowej usłudze chmurowej, fałszywie twierdząc, że wszystkie wideokonferencje były szyfrowane natychmiast po ich zakończeniu. Zamiast tego niektóre nagrania były rzekomo przechowywane w formie niezaszyfrowanej przez 60 dni na serwerach Zoom, zanim zostały przesłane do bezpiecznego magazynu w chmurze”.
Kompromis w zakresie zoomu
Aby uregulować opłaty, Zoom zgodził sięnałożony przez FTC wymóg stworzenia i wdrożenia kompleksowego programu bezpieczeństwa, zakazania wprowadzania w błąd w zakresie prywatności i bezpieczeństwa oraz wdrożenia szeregu innych szczegółowych środków w celu ochrony bazy użytkowników, która gwałtownie wzrosła z 10 milionów w grudniu 2019 r. do 300 milionów w kwietniu 2020 r. podczas pandemii Covid -19 pandemia 19.
Należy zauważyć, że liczby 10 i 300 milionów odnoszą się do liczby codziennych uczestników spotkań Zoom.
Czy użytkownicy otrzymają wynagrodzenie?
Plan zarządzania powiększeniempopierany przez republikańską większość w FKH, ale Demokraci w komisji są zdecydowanie temu przeciwni, a oto dlaczego. Faktem jest, że wspomniana umowa nie przewiduje rekompensat dla użytkowników.
„Dziś Federalna Komisja HandluGłosował za propozycją porozumienia z Zoom, ale jest problem, powiedział komisarz FTC Rohit Chopra. - Ugoda nie zapewnia żadnej pomocy użytkownikom, których dotyczy oszustwo. Nie robi to nic małym firmom, które polegały na wymaganiach firmy Zoom dotyczących ochrony danych. I nie wymaga ani grosza od firmy. Komisja musi zmienić kurs ”.

„Zoom nie ma obowiązku oferowania odszkodowania za szkodyzwracają pieniądze lub wręcz powiadamiają swoich klientów, że firma została pozwana ze względów bezpieczeństwa i kłamie w oświadczeniu jej przedstawicieli – podkreśla komisarz Partii Demokratycznej Rebecca Kelly Slaughter. „Ta luka w proponowanej ugodzie jest krzywdą dla klientów Zoom”. Chociaż umowa nakłada obowiązki w zakresie bezpieczeństwa, Slaughter stwierdził, że nie zawiera wymagań, które bezpośrednio chronią prywatność użytkowników.
Nowe skargi dotyczące Zooma
Zoom osobno spotyka się z pozwami ze strony inwestorów i konsumentów, które mogą ostatecznie doprowadzić do strat finansowych po stronie firmy.
Umowa Zoom/FTC w rzeczywistości nie wymagaszyfrowanie typu end-to-end. Chociaż w zeszłym miesiącu Zoom ogłosił, że wprowadza kompleksowe szyfrowanie w wersji zapoznawczej technicznej. W efekcie umowa nakłada na spółkę obowiązek podjęcia następujących działań:
- Wymagaj od użytkowników ochrony swoich kont silnymi, unikalnymi hasłami;
- Używaj automatycznych narzędzi do wykrywania prób logowania bez interakcji użytkownika;
- Ogranicz liczbę prób logowania, aby zminimalizować ryzyko ataków typu brute-force;
- Zresetuj hasła dla znanych naruszonych poświadczeń.

Zoom zgadza się na monitorowanie bezpieczeństwa
Proponowana ugoda podlegapubliczny komentarz przez 30 dni, po czym FTC zagłosuje nad ostatecznym wydaniem. 30-dniowy okres na zgłaszanie uwag rozpocznie się po zaksięgowaniu rozliczenia w Rejestrze Federalnym. Sprawę FTC i powiązane dokumenty można znaleźć tutaj.
W komunikacie FTC czytamy, że Zoom zgodził się podjąć następujące kroki:
- Oceniać i dokumentować corocznie wszelkie potencjalne wewnętrzne i zewnętrzne zagrożenia bezpieczeństwa oraz opracowywać sposoby ochrony przed nimi;
- Wdrożyć program zarządzania lukami w zabezpieczeniach;
- Zapewnij nowe środki bezpieczeństwa - takie jak uwierzytelnianie wieloskładnikowe - w celu ochrony przed nieautoryzowanym dostępem do sieci;
- Kontroluj usuwanie danych z serwerów;
- Podejmij kroki, aby zapobiec użyciu znanych danych uwierzytelniających użytkownika.
Część wymogu usunięcia danych wymaga usunięcia wszystkich żądanych kopii danych w ciągu 31 dni.
Zoom będzie zobowiązany powiadomić FTC o wszelkich przypadkachnaruszeń danych i nie będzie mogła „fałszywie przedstawiać” swoich praktyk w zakresie prywatności i bezpieczeństwa. Obejmuje to sposób, w jaki gromadzi, wykorzystuje, przechowuje lub ujawnia dane osobowe” – stwierdziła FTC.
Ponadto firma będzie musiała sprawdzić wszystkieaktualizacje oprogramowania pod kątem luk w zabezpieczeniach. Zoom otrzyma również niezależną recenzję swojego zaktualizowanego programu bezpieczeństwa po rozliczeniu roszczenia. Kontrole będą powtarzane co dwa lata. Wymóg ten będzie obowiązywał przez następne 20 lat.
Zamiast wniosków - oficjalna odpowiedź Zoom
„Bezpieczeństwo naszych użytkowników jest najważniejszepriorytet dla Zooma. Poważnie podchodzimy do zaufania, jakim codziennie obdarzają nas nasi użytkownicy. W końcu liczą na to, że utrzymamy ich w kontakcie podczas bezprecedensowego globalnego kryzysu, a my stale ulepszamy nasze programy bezpieczeństwa i prywatności. Jesteśmy dumni z osiągnięć, jakie osiągnęliśmy na naszej platformie i zajęliśmy się już problemami zidentyfikowanymi przez FTC. Dzisiejsze porozumienie z FTC jest zgodne z naszym zaangażowaniem w innowacje i ulepszanie naszych produktów.”
Czytaj także
Lodowiec Doomsday okazał się bardziej niebezpieczny, niż sądzili naukowcy. Mówimy najważniejsze
Badania: niektórzy ludzie mają przeciwciała przeciwko koronawirusowi, chociaż nie zachorowali
Naukowcy odkryli w Australii dwa nowe ssaki