误导消费者遭调查起诉,Zoom承诺强化安全以换取与FTC和解

2020年11月10日21:12:18 科技 1895

误导消费者遭调查起诉,Zoom承诺强化安全以换取与FTC和解 - 天天要闻

Zoom因为先前被发现不实宣称提供256-bit、全程加密等安全措施,遭到美国联邦贸易委员会(federal trade committee,FTC)调查及起诉。FTC昨(9)日表示Zoom已同意导入一系列安全措施换取和解。

根据FTC今年稍早提出的法律文件,至少从2016年起,Zoom就已提供端到端(end to end)256-bit等级加密的说法来误导消费者。但FTC调查发现多项Zoom营销说词言过其实。

首先,端到端加密的业界定义包括没有任何人,包括服务平台供应商都无法读取内容,但Zoom保留加/解密密钥使其得以访问用户的会议,Zoom的加密密钥也不如宣称的256-bit,而只有128-bit。此外,Zoom宣称用户视频会议在一结束后就会加密存储到云计算,但其实这些图片资料以未加密状态存储在Zoom服务器内至少60天,才会转移到加密云计算存储。

其他“罪状”包括,2018年Zoom Mac版App在安装到用户计算机后会悄悄安装并启动ZoomOpener web server,其间绕过了苹果Safari浏览器的警告机制,使用户在不知情下加入到会议中,陷用户于被陌生人远程监控的风险中。而且即使用移除Zoom App,ZoomOpener web server还是会留在用户计算机中。但Zoom对此皆未向用户披露。此外Zoom也被发现有资料隐码及跨网站脚本程序(cross-site scripting,XSS)漏洞、漏洞被发现一年多才修补、以及未能有效防范网络上匿名活动等。

作为双方和解的条件,FTC要求Zoom必须导入一系列安全强化措施,包括导入多因素验证、资料删除管控、防范用户帐密盗用;漏洞管理方案;强化内、外安全风控。此外,Zoom需检查软件更新是否有漏洞、不得危及第三方软件,并且必须老实公告其隐私及安全措施,包括用户个人信息搜集、使用及用户权利等。最后Zoom也必须同意由第三方单位对其安全措施进行1年2次的审核。

FTC并要求,前述要求未来每违反一项,就会遭到4.3万美元的罚金。

Zoom已在10月底对付费、免费版正式提供端到端加密,先从PC机及手机版本开始。Zoom预计2021年内会再陆续加入其他安全功能,包括提升身份管理及E2EE单一签入(SSO)集成。

科技分类资讯推荐

长安与东风重组新进展:朱华荣称不会改变长安既定战略 - 天天要闻

长安与东风重组新进展:朱华荣称不会改变长安既定战略

2月9日,长安汽车和东风集团股份(00489.HK)同步发布了控股股东“正在与其他国资央企集团筹划重组事项”的信息。长安汽车的控股股东是兵装集团,而东风集团股份的控股股东是东风公司。随即,长安汽车和东风集团这两家汽车央企将合并重组,成为业内关注的焦点。
公安部出手了!年龄限制放宽10年、送考下乡,2025年考驾照不难了 - 天天要闻

公安部出手了!年龄限制放宽10年、送考下乡,2025年考驾照不难了

电动车加强管理以后,要求机动车类型的车辆需要持证上路,但是老年人考驾照却受阻,一方面有年龄的限制,另一方面偏远山区考驾照不方便,所以在2025年公安部出手了,年龄限制放宽10年,同时推出送考下乡服务,还进一步的降低考驾照的费用,2025年起考摩托车驾照不难了。
从“星灵安全守护体系”到昊铂HL,看懂广汽科技日 - 天天要闻

从“星灵安全守护体系”到昊铂HL,看懂广汽科技日

发布会以技术切入,并全程围绕安全展开。广汽集团董事长、总经理冯兴亚率先登场,宣布2025年四季度将正式上市支持L3级智能驾驶的车型,他同时强调面向自动驾驶时代对智能驾驶技术、整车安全架构以及突发风险处理能力的要求更高。如何才能满足更高的要求?冯兴亚提到了“广汽
关税大棒下,最受伤的车企出现了 - 天天要闻

关税大棒下,最受伤的车企出现了

特朗普的关税大棒刚挥出,尚未吓退“外敌”,却先刺痛了自己。近日,拥有玛莎拉蒂、Jeep等14个品牌的全球第四大车企斯泰兰蒂斯突然宣布裁撤900名美国工人,关闭加拿大和墨西哥两家工厂,北美生产线陷入瘫痪。几乎同一时间,捷豹路虎宣布暂停对美出口一个月,奥迪更是直接