誤導消費者遭調查起訴,Zoom承諾強化安全以換取與FTC和解

2020年11月10日21:12:18 科技 1895

誤導消費者遭調查起訴,Zoom承諾強化安全以換取與FTC和解 - 天天要聞

Zoom因為先前被發現不實宣稱提供256-bit、全程加密等安全措施,遭到美國聯邦貿易委員會(federal trade committee,FTC)調查及起訴。FTC昨(9)日表示Zoom已同意導入一系列安全措施換取和解。

根據FTC今年稍早提出的法律文件,至少從2016年起,Zoom就已提供端到端(end to end)256-bit等級加密的說法來誤導消費者。但FTC調查發現多項Zoom營銷說詞言過其實。

首先,端到端加密的業界定義包括沒有任何人,包括服務平台供應商都無法讀取內容,但Zoom保留加/解密密鑰使其得以訪問用戶的會議,Zoom的加密密鑰也不如宣稱的256-bit,而只有128-bit。此外,Zoom宣稱用戶視頻會議在一結束後就會加密存儲到雲計算,但其實這些圖片資料以未加密狀態存儲在Zoom服務器內至少60天,才會轉移到加密雲計算存儲。

其他“罪狀”包括,2018年Zoom Mac版App在安裝到用戶計算機後會悄悄安裝並啟動ZoomOpener web server,其間繞過了蘋果Safari瀏覽器的警告機制,使用戶在不知情下加入到會議中,陷用戶於被陌生人遠程監控的風險中。而且即使用移除Zoom App,ZoomOpener web server還是會留在用戶計算機中。但Zoom對此皆未向用戶披露。此外Zoom也被發現有資料隱碼及跨網站腳本程序(cross-site scripting,XSS)漏洞、漏洞被發現一年多才修補、以及未能有效防範網絡上匿名活動等。

作為雙方和解的條件,FTC要求Zoom必須導入一系列安全強化措施,包括導入多因素驗證、資料刪除管控、防範用戶帳密盜用;漏洞管理方案;強化內、外安全風控。此外,Zoom需檢查軟件更新是否有漏洞、不得危及第三方軟件,並且必須老實公告其隱私及安全措施,包括用戶個人信息搜集、使用及用戶權利等。最後Zoom也必須同意由第三方單位對其安全措施進行1年2次的審核。

FTC並要求,前述要求未來每違反一項,就會遭到4.3萬美元的罰金。

Zoom已在10月底對付費、免費版正式提供端到端加密,先從PC機及手機版本開始。Zoom預計2021年內會再陸續加入其他安全功能,包括提升身份管理及E2EE單一簽入(SSO)集成。

科技分類資訊推薦

長安與東風重組新進展:朱華榮稱不會改變長安既定戰略 - 天天要聞

長安與東風重組新進展:朱華榮稱不會改變長安既定戰略

2月9日,長安汽車和東風集團股份(00489.HK)同步發布了控股股東“正在與其他國資央企集團籌劃重組事項”的信息。長安汽車的控股股東是兵裝集團,而東風集團股份的控股股東是東風公司。隨即,長安汽車和東風集團這兩家汽車央企將合併重組,成為業內關注的焦點。
公安部出手了!年齡限制放寬10年、送考下鄉,2025年考駕照不難了 - 天天要聞

公安部出手了!年齡限制放寬10年、送考下鄉,2025年考駕照不難了

電動車加強管理以後,要求機動車類型的車輛需要持證上路,但是老年人考駕照卻受阻,一方面有年齡的限制,另一方面偏遠山區考駕照不方便,所以在2025年公安部出手了,年齡限制放寬10年,同時推出送考下鄉服務,還進一步的降低考駕照的費用,2025年起考摩托車駕照不難了。
從“星靈安全守護體系”到昊鉑HL,看懂廣汽科技日 - 天天要聞

從“星靈安全守護體系”到昊鉑HL,看懂廣汽科技日

發布會以技術切入,並全程圍繞安全展開。廣汽集團董事長、總經理馮興亞率先登場,宣布2025年四季度將正式上市支持L3級智能駕駛的車型,他同時強調面向自動駕駛時代對智能駕駛技術、整車安全架構以及突發風險處理能力的要求更高。如何才能滿足更高的要求?馮興亞提到了“廣汽
關稅大棒下,最受傷的車企出現了 - 天天要聞

關稅大棒下,最受傷的車企出現了

特朗普的關稅大棒剛揮出,尚未嚇退“外敵”,卻先刺痛了自己。近日,擁有瑪莎拉蒂、Jeep等14個品牌的全球第四大車企斯泰蘭蒂斯突然宣布裁撤900名美國工人,關閉加拿大和墨西哥兩家工廠,北美生產線陷入癱瘓。幾乎同一時間,捷豹路虎宣布暫停對美出口一個月,奧迪更是直接