Zoom’s Zoom dalam praktik keamanan yang tidak adil dan menipu: Informasi lebih lanjut tentang penyelesaian FTC

Tahun lalu, kali ini, “Zoom” hanyalah kata -kata cepat. Namun, Pandemi, platform konferensi video Zoom’u rahasia komersial, dokter dan profesional kesehatan mental, anak -anak yang membahas informasi pasien yang sensitif, studi sekolah untuk mengikuti studi sekolah dan sisa kehidupan sehari -hari kami untuk berbagi segala sesuatu dari rincian masalah keluarga yang tersembunyi membuat perlengkapan sehari -hari. Menurut keluhan FTC yang baru saja diumumkanDiklaim bahwa Zoom diduga menipis dan tidak adil yang menyesatkan konsumen tentang keamanan komunikasi mereka di platform dan melemahkan fitur keamanan di browser Safari perusahaan. Solusi yang diusulkan akan membutuhkan zoom untuk menghormati janji keamanan dan aplikasi program komprehensif yang dirancang untuk melindungi pengetahuan konsumen di masa depan.
Gunakan zoom hanya beberapa kali dan Anda akan memahami lebar data yang dikumpulkan oleh perusahaan: nama, alamat e -pos, kira -kira lokasi, nomor kartu kredit, sejumlah besar informasi yang dikumpulkan saat menggunakan identitas dan layanan peserta – obrolan, pesan, file dan rapat yang direkam yang disimpan di tangki cloud zoom. Sadar akan kekhawatiran tentang keamanan komunikasi konsumen, Zoom mengklaim bahwa ia menganggapnya sebagai keamanan “di situs webnya dan di tempat lain sebagai” pribadi dan keselamatan sebagai prioritas tertinggi “dan ia bertekad untuk melindungi privasi Anda”.
Di Situs, Aplikasi, Pedoman Keamanan, dan Komunikasi Langsung dengan Pelanggan Calon, Zoom telah meluncurkan enkripsi AES 256 bit “akhir -akhir AES” untuk semua pertemuan. Enkripsi ujung ke ujung adalah cara untuk mengamankan komunikasi, sehingga bahkan penyedia pengiriman dan pembeli-dan platform dapat membaca konten siapa pun. Enkripsi AES 256-bit adalah tingkat enkripsi yang kuat sehingga dapat digunakan untuk mengamankan pesan “rahasia atas”. Menurut posting blog Zoom 2015, “Zoom’s AES 256 Penggunaan Enkripsi” “membuatnya tidak mungkin bagi bajak laut komputer untuk mendapatkan sesuatu selain transmisi robek yang putus asa.
Perusahaan mengklaimnya, tetapi FTC mengatakan Zoom telah memberikan jauh lebih sedikit. Faktanya, Zoom tidak memberikan enkripsi ujung ke ujung untuk sebagian besar pertemuan zoom, karena basis server Zoom mempertahankan sakelar enkripsi yang dapat memungkinkan pelanggan Zoom untuk mencapai konten pertemuan mereka. Selain itu, FTC mengatakan klaim perusahaan bahwa klaim “256 -bit” adalah salah atau menyesatkan karena Zoom telah memberikan enkripsi yang lebih rendah yang memberikan lebih sedikit perlindungan.
Zoom, yang membayar kepada pelanggan, mempresentasikan opsi untuk menjaga pertemuan direkam dalam awan zoom yang aman segera setelah pertemuan berakhir. Namun, menurut FTC, server Zoom diadakan di server zoom yang belum dienkripsi sebelum ditransfer ke area penyimpanan cloud yang aman di zoom.
Untuk pengguna Mac, FTC juga mengklaim bahwa perangkat lunak yang diinstal zoom yang disebut Zoomopener meningkatkan masalah privasi dan keamanan tertentu. Pemilik Mac akan ingin membaca keluhan Untuk detailnya, tetapi di sini adalah ringkasan. Untuk membantu pertahanan terhadap malware dan aktor jahat, Apple memperbarui browser Safari untuk meminta pengguna berinteraksi dengan kotak dialog ketika situs web atau koneksi mencoba memulai aplikasi eksternal. Jika seorang konsumen menerima koneksi undangan ke pertemuan zoom, mereka harus mengklik bahwa membuka aplikasi zoom dan bergabung dengan pertemuan itu “baik .. Namun, untuk menghindari kotak dialog ini, pada Juli 2018, Zoom memperbarui aplikasinya untuk Mac dengan perangkat lunak zoomopenian. Perusahaan mengklaim bahwa tujuan pembaruan tersebut adalah untuk menyelesaikan“ perbaikan bug kecil, tetapi FTC mengatakan sesuatu yang lain. Faktanya, “koreksi” Zoom selamat dari pelindung ini di browser Safari Apple. Kesimpulan: Konsumen, konsumen juga dapat secara otomatis dikombinasikan dengan kamera mereka kecuali mereka mengubah pengaturan video default.
Lebih penting lagi, Zoom tidak memberikan langkah -langkah penyeimbangan untuk melindungi pengguna, dan FTC mengklaim bahwa Zoom di belakang -Plleoy -panggung berada di pengguna Mac berisiko. Misalnya, No-Godalnixs dapat mengirim email perburuan identitas, yang benar-benar merupakan undangan yang disamarkan. Jika konsumen mengklik tautan, mereka dapat membuka pertemuan zoom tanpa izin dan memungkinkan orang asing untuk memintanya atau mengunggah malware ke komputer mereka melalui webcam. Bahkan jika pengguna menghapus aplikasi Zoom, Zoomopener tetap dengan kerentanan keamanan. Selain itu, zoom dapat menginstal ulang aplikasi zoom tanpa izin atau informasi pengguna. Apple menghapus server web Zoomoper dari komputer pengguna pada tahun 2019.
. Pengaduan administrasi yang direkomendasikan Zoom mengklaim bahwa ia telah melanggar undang -undang FTC dengan membuat representasi yang menyesatkan tentang penyimpanan cloud yang aman untuk penyimpanan cloud yang aman untuk penyimpanan cloud yang aman untuk tujuan penipuan Zoom, janji yang salah tentang tingkat enkripsi yang disediakannya. Selain itu, FTC mengklaim bahwa Zoom secara tidak adil bertahan dengan instalasi Zoomopen dan langkah -langkah keamanan serta langkah -langkah keamanan dan Zoom tidak dapat memberikan ember penuh tentang Zoomoper.
. Solusi yang disarankan Ini melarang zoom membuat deklarasi yang salah tentang berbagai privasi dan keamanan. Selain itu, hal-hal zoom-lain, serta tinjauan keamanan untuk semua perangkat lunak baru, program kerentanan keamanan, pelatihan keamanan reguler untuk semua karyawan, pelatihan khusus untuk pengembang dan insinyur, dan program keamanan informasi yang komprehensif yang berisi setiap evaluasi program independen setiap tahun dan setiap tahun untuk 20 tahun ke depan. Setelah perjanjian yang diusulkan diterbitkan dalam pendaftaran federal, FTC akan menerima komentar publik selama 30 hari.
Meskipun Zoom telah meninggalkan sebagian besar praktik yang menantang dalam pengaduan, alat yang paling efektif untuk harmoni di masa depan adalah otoritas keamanan komprehensif yang dipantau oleh FTC dan dievaluasi oleh pihak ketiga yang memenuhi syarat di pengadilan. Ratusan juta konsumen yang percaya dalam melakukan bisnis, untuk mendapatkan perawatan kesehatan, untuk mendidik anak -anak mereka dan terhubung dengan anggota keluarga memiliki hak untuk menunggu perusahaan mengambil langkah -langkah untuk melindungi informasi pribadi mereka.
Apakah Anda mencari informasi lebih lanjut tentang menggunakan platform konferensi video? Baca Konferensi Video: 10 Tip Privasi untuk Bisnis Anda.