Zoom bol obvinený z klamstva používateľom. Ich údaje neboli zašifrované správne

Ako sa to všetko začalo?

„Prinajmenšom v 2016 Zoom zavádzal používateľov tvrdením, že

ponúka „end-to-end 256-bitové šifrovanie“.ochrana komunikácií. V skutočnosti však poskytuje nižšiu úroveň bezpečnosti, ako spoločnosť sľúbila,“ uviedla FTC vo svojej sťažnosti proti spoločnosti Zoom a plánu agentúry pred riešením. Napriek prísľubu end-to-end šifrovania FTC uviedla, že „Zoom udržiaval kryptografické kľúče, ktoré by spoločnosti umožnili prístup k obsahu konferencií jej zákazníkov“.

Sťažnosť FTC tvrdí, že spoločnosť Zoom úmyselne klamala tým, že vo svojich pokynoch na zabezpečenie súladu s predpismi HIPAA z júna 2016 a júla 2017 ponúka komplexné šifrovanie.

HIPAA alebo prenosnosť zdravotného poistenia aZákon o zodpovednosti - zákon o mobilite a zodpovednosti zdravotného poistenia, ktorý bol prijatý 21. augusta 1996. Zákon bol prijatý s cieľom modernizovať tok zdravotných informácií a predvídať, ako by mali byť chránené osobné údaje poskytovateľov zdravotnej starostlivosti a zdravotného poistenia pred podvodmi a krádežami.

Zoom tiež uviedol, že ponúkaend-to-end šifrovanie v dokumente z januára 2019, blogový príspevok z apríla 2017 a priame odpovede na otázky zákazníkov, uvádza sa v sťažnosti FTC.

"Zoom v skutočnosti neposkytoval komplexné riešenia."šifrovanie pre akékoľvek stretnutie Zoom, pretože servery spoločnosti (mimochodom niektoré z nich v Číne) uchovávajú kryptografické kľúče, ktoré vývojárom umožnia prístup k obsahu Zoom Meetings ich klientov, “uvádza sa v sťažnosti FTC.

Agentúra tiež tvrdí, že Zoom „predstavilzavádzali niektorých používateľov, ktorí si chceli ukladať zaznamenané stretnutia v cloudovej službe spoločnosti tým, že nepravdivo tvrdili, že všetky videokonferencie boli zašifrované hneď po ich skončení. Namiesto toho boli niektoré nahrávky údajne uložené nezašifrované po dobu 60 dní na serveroch spoločnosti Zoom a potom boli prenesené do zabezpečeného cloudového úložiska.“

Zoom kompromis

Na vyrovnanie poplatkov spoločnosť Zoom súhlasilapožiadavka FTC vytvoriť a implementovať komplexný bezpečnostný program, zakázať nepravdivé informácie o súkromí a bezpečnosti a implementovať množstvo ďalších podrobných opatrení na ochranu svojej používateľskej základne, ktorá raketovo vzrástla z 10 miliónov v decembri 2019 na 300 miliónov v apríli 2020 počas pandémie COVID. -19 pandémia. 19.

Je potrebné poznamenať, že čísla 10 a 300 miliónov odkazujú na počet denných účastníkov stretnutí Zoom.

Bude používateľom poskytnutá kompenzácia?

Plán riadenia zväčšeniapodporuje ich republikánska väčšina vo FTC, ale demokrati v komisii sú rozhodne proti, a tu je dôvod. Faktom je, že uvedená dohoda neposkytuje používateľom náhradu.

„Dnes Federálna obchodná komisiahlasoval za navrhnutie urovnania so spoločnosťou Zoom, ale je tu problém, uviedol demokratický komisár FTC Rohit Chopra. - Osada neposkytuje žiadnu pomoc používateľom ovplyvneným podvodom. Nerobí nič pre malé podniky, ktoré sa spoliehali na požiadavky spoločnosti Zoom na ochranu údajov. A nevyžaduje od spoločnosti ani cent. Komisia musí zmeniť smerovanie. ““

„Zoom nie je povinný ponúkať náhradu škodyrefunduje alebo dokonca upozorní svojich zákazníkov, že spoločnosť bola žalovaná kvôli bezpečnosti a klame vo vyhlásení svojich predstaviteľov, zdôrazňuje demokratická komisárka Rebecca Kelly Slaughterová. "Táto diera v navrhovanom vysporiadaní je medvedou službou pre zákazníkov spoločnosti Zoom." Hoci dohoda ukladá bezpečnostné povinnosti, Slaughter uviedol, že neobsahuje požiadavky, ktoré priamo chránia súkromie používateľov.

Nové sťažnosti týkajúce sa Zoomu

Spoločnosť Zoom čelí súdnym sporom investorov a spotrebiteľov, ktoré by v konečnom dôsledku mohli viesť k finančným stratám na strane spoločnosti.

Dohoda zoom/FTC v skutočnosti nevyžadujeend-to-end šifrovanie. Aj keď minulý mesiac spoločnosť Zoom oznámila, že v technickom náhľade zavádza end-to-end šifrovanie. V skutočnosti dohoda vyžaduje, aby spoločnosť prijala tieto opatrenia:

  • Vyžadovať od používateľov, aby chránili svoje účty silnými, jedinečnými heslami;
  • Použite automatické nástroje na zistenie pokusov o prihlásenie bez interakcie používateľa;
  • Obmedzte počet pokusov o prihlásenie, aby ste minimalizovali riziko útokov hrubou silou;
  • Obnovte heslá pre známe ohrozené poverenia.

Zoom súhlasí s bezpečnostným monitorovaním

Navrhované vyrovnanie podliehaverejné pripomienkovanie po dobu 30 dní, potom bude FTC hlasovať o tom, aby bola konečná. 30-dňová lehota na vyjadrenie začne plynúť zverejnením vyrovnania vo federálnom registri. Prípad FTC a súvisiace dokumenty nájdete tu.

Podľa oznámenia FTC spoločnosť Zoom súhlasila s vykonaním nasledujúcich krokov:

  • Posudzovať a každoročne dokumentovať všetky potenciálne vnútorné a vonkajšie bezpečnostné riziká a vyvíjať spôsoby ich ochrany pred nimi;
  • Implementujte program riadenia zraniteľnosti; 
  • Poskytnite nové bezpečnostné opatrenia - napríklad viacfaktorovú autentizáciu - na ochranu pred neoprávneným prístupom do vašej siete;
  • Kontrolovať mazanie údajov zo serverov;
  • Prijmite opatrenia, aby ste zabránili používaniu známych ohrozených používateľských poverení.

Časť požiadavky na vymazanie údajov vyžaduje, aby boli všetky reklamované kópie údajov vymazané do 31 dní.

Zoom bude musieť oznámiť FTC akékoľvekporušenie ochrany údajov a bude zakázané „neskresľovať“ svoje postupy v oblasti ochrany súkromia a zabezpečenia. To zahŕňa to, ako zhromažďuje, používa, udržiava alebo zverejňuje osobné údaje,“ uviedla FTC.

Spoločnosť bude musieť navyše skontrolovať všetkysoftvérové ​​aktualizácie pre zraniteľné miesta. Po vysporiadaní nároku dostane Zoom tiež kontrolu svojho aktualizovaného bezpečnostného programu treťou stranou. Kontroly sa budú opakovať každé dva roky. Táto požiadavka bude platná nasledujúcich 20 rokov.

Namiesto záverov - oficiálna odpoveď Zoom

„Bezpečnosť našich používateľov je hlavná vecprioritou pre Zoom. Dôveru, ktorú do nás naši používatelia každý deň vkladajú, berieme vážne. Koniec koncov, spoliehajú sa na to, že ich udržíme v spojení počas bezprecedentnej globálnej krízy, a my neustále zlepšujeme naše programy zabezpečenia a ochrany osobných údajov. Sme hrdí na úspechy, ktoré sme dosiahli na našej platforme, a už sme sa zaoberali problémami identifikovanými FTC. Dnešná dohoda s FTC je v súlade s naším záväzkom inovovať a zlepšovať naše produkty.“

Prečítajte si tiež

Ľadovec Doomsday sa ukázal byť nebezpečnejším, ako si vedci mysleli. Hovoríme to hlavné

Výskum: niektorí ľudia majú protilátky proti koronavírusu, hoci neochoreli

Vedci objavili v Austrálii dva nové cicavce