Зоом је оптужен да лаже кориснике. Њихови подаци нису правилно шифровани

Како је све почело?

„Бар у&нбсп;2016, Зоом је обмануо&нбсп;кориснике тврдњом да

нуди „енд-то-енд 256-битну енкрипцију“ зазаштита комуникација. Међутим, у стварности, он пружа нижи ниво сигурности него што је компанија обећала“, навео је ФТЦ у својој жалби на Зоом и план агенције за пре-решење. Упркос обећању о енд-то-енд енкрипцији, ФТЦ је рекао да је „Зоом одржавао криптографске кључеве који би компанији могли омогућити приступ садржају конференција својих клијената“.

ФТЦ жалба наводи да је Зоом намерно лагао нудећи енд-то-енд шифровање у својим смерницама за усклађеност са ХИПАА из јуна 2016. и јула 2017. године.

ХИПАА или преносивост здравственог осигурања иЗакон о одговорности - Закон о мобилности и одговорности здравственог осигурања, који је усвојен 21. августа 1996. Акт је створен за модернизацију протока здравствених информација, предвиђајући како личне податке које поседују здравствени радници и индустрије здравственог осигурања треба заштитити од превара и крађе.

Зоом је такође изјавио да нудишифровање од краја до краја у белом документу из јануара 2019. године, посту на блогу из априла 2017. године и директним одговорима на упите купаца, каже се у жалби ФТЦ-а.

„У ствари, Зоом није пружио крај до крајашифровање за било који Зоом састанак, јер сервери компаније (неки од њих, иначе, налазе се у Кини) одржавају криптографске кључеве који ће програмерима омогућити приступ садржају Зоом Меетингс својих клијената “, наводи се у жалби ФТЦ-а.

Агенција такође тврди да је Зоом „увеообмануо неке кориснике који су хтели да чувају снимљене састанке на клауду компаније тако што су лажно тврдили да су све видео конференције шифроване одмах по завршетку. Уместо тога, неки снимци су наводно чувани нешифровани 60 дана на Зоом серверима пре него што су пребачени у безбедно складиште у облаку."

Компромис зума

Да би измирио трошкове, Зоом је пристаозахтев ФТЦ-а да креира и имплементира свеобухватан безбедносни програм, забрани лажно представљање приватности и безбедности и примени низ других детаљних мера за заштиту своје корисничке базе, која је нагло порасла са 10 милиона у децембру 2019. на 300 милиона у априлу 2020. током ЦОВИД-а -19 пандемија 19.

Напомиње се да се бројеви 10 и 300 милиона односе на број свакодневних учесника Зоом састанака.

Да ли ће корисници добити накнаду?

План управљања зумомкоју подржава републиканска већина у ФТЦ-у, али демократе у комисији су снажно против, и ево зашто. Чињеница је да наведени споразум не предвиђа накнаду корисницима.

„Данас Савезна трговинска комисијагласао да предложи нагодбу са Зоом-ом, али постоји проблем, рекао је демократски комесар ФТЦ-а Рохит Цхопра. - Нагодба не пружа никакву помоћ корисницима погођеним обманом. Не чини ништа за мала предузећа која су се ослањала на захтеве за заштиту података компаније Зоом. И не захтева ни пени од компаније. Комисија мора променити курс “.

„Зум није у обавези да понуди надокнаду штетевраћа новац или чак обавештава своје купце да је компанија тужена због безбедности и лаже у изјави њених представника, наглашава демократска комесарка Ребека Кели Слотер. „Ова рупа у предложеном насељу је медвеђа услуга за Зоом кориснике. Иако споразум намеће безбедносне обавезе, Слотер је рекао да не укључује захтеве који директно штите приватност корисника.

Нове жалбе на&нбсп;Зум

Зоом се одвојено суочава са тужбама инвеститора и потрошача, што би на крају могло довести до финансијских губитака компаније.

Зоом/ФТЦ уговор заправо не захтеваенд-то-енд енкрипција. Иако је прошлог месеца Зоом објавио да уводи енд-то-енд енкрипцију у техничком прегледу. У ствари, споразум захтева од компаније да предузме следеће мере:

  • Захтевати од корисника да заштите своје налоге јаким, јединственим лозинкама;
  • Користите аутоматске алате за откривање покушаја пријављивања без интеракције корисника;
  • Ограничите стопу покушаја пријављивања да бисте минимизирали ризик од напада грубом силом;
  • Ресетујте лозинке за познате компромитоване акредитиве.

Зоом пристаје на надзор безбедности

Предложено поравнање подлежејавни коментар током 30 дана, након чега ће ФТЦ гласати за његово правноснажност. Период за коментаре од 30 дана започет ће након објављивања нагодбе у Савезном регистру. Случај ФТЦ и сродни документи могу се наћи овде.

У саопштењу ФТЦ-а каже се да је Зоом пристао да предузме следеће кораке:

  • Годишње процењујте и документујте све потенцијалне унутрашње и спољне ризике безбедности и развијте начине заштите од њих;
  • Спровести програм управљања рањивостима;&нбсп;
  • Обезбедите нове мере безбедности - као што је вишефакторска потврда идентитета - да бисте се заштитили од неовлашћеног приступа вашој мрежи;
  • Контролишите брисање података са сервера;
  • Предузмите мере да спречите коришћење познатих компромитованих корисничких акредитива.

Дио захтева за брисањем података захтева да се све захтеване копије података избришу у року од 31 дана.

Зоом ће бити потребан да обавести ФТЦ о било чемукршења података и биће забрањено да „погрешно представља“ своје праксе приватности и безбедности. Ово укључује начин на који прикупља, користи, одржава или открива личне податке“, рекао је ФТЦ.

Поред тога, компанија ће морати да провери свеажурирања софтвера за рањивости. Зоом ће такође добити преглед трећег лица о свом ажурираном програму безбедности након намирења потраживања. Провере ће се понављати сваке две године. Овај услов ће важити наредних 20 година.

Уместо закључака - званични одговор Зоом

„Сигурност наших корисника је главна стварприоритет за зум. Озбиљно схватамо поверење које нам наши корисници свакодневно улажу. На крају крајева, они рачунају на нас да их одржимо повезани током глобалне кризе без преседана, а ми непрестано побољшавамо наше програме безбедности и приватности. Поносни смо на достигнућа која смо постигли на нашој платформи и већ смо се позабавили проблемима које је идентификовао ФТЦ. Данашњи споразум са ФТЦ-ом је у складу са нашом посвећеношћу иновацијама и побољшању наших производа."

Прочитајте такође

Испоставило се да је глечер Судњег дана опаснији него што су научници мислили. Кажемо главно

Истраживање: неки људи имају антитела на коронавирус, иако их нису имали

Научници су открили два нова сисара у Аустралији