誤導消費者遭調查起訴,Zoom承諾強化安全以換取與FTC和解

2020年11月10日21:12:18 科技 1895

誤導消費者遭調查起訴,Zoom承諾強化安全以換取與FTC和解 - 天天要聞

Zoom因為先前被發現不實宣稱提供256-bit、全程加密等安全措施,遭到美國聯邦貿易委員會(federal trade committee,FTC)調查及起訴。FTC昨(9)日表示Zoom已同意導入一系列安全措施換取和解。

根據FTC今年稍早提出的法律文件,至少從2016年起,Zoom就已提供端到端(end to end)256-bit等級加密的說法來誤導消費者。但FTC調查發現多項Zoom營銷說詞言過其實。

首先,端到端加密的業界定義包括沒有任何人,包括服務平台供應商都無法讀取內容,但Zoom保留加/解密密鑰使其得以訪問用戶的會議,Zoom的加密密鑰也不如宣稱的256-bit,而只有128-bit。此外,Zoom宣稱用戶視頻會議在一結束後就會加密存儲到雲計算,但其實這些圖片資料以未加密狀態存儲在Zoom伺服器內至少60天,才會轉移到加密雲計算存儲。

其他「罪狀」包括,2018年Zoom Mac版App在安裝到用戶計算機後會悄悄安裝並啟動ZoomOpener web server,其間繞過了蘋果Safari瀏覽器的警告機制,使用戶在不知情下加入到會議中,陷用戶於被陌生人遠程監控的風險中。而且即使用移除Zoom App,ZoomOpener web server還是會留在用戶計算機中。但Zoom對此皆未向用戶披露。此外Zoom也被發現有資料隱碼及跨網站腳本程序(cross-site scripting,XSS)漏洞、漏洞被發現一年多才修補、以及未能有效防範網路上匿名活動等。

作為雙方和解的條件,FTC要求Zoom必須導入一系列安全強化措施,包括導入多因素驗證、資料刪除管控、防範用戶帳密盜用;漏洞管理方案;強化內、外安全風控。此外,Zoom需檢查軟體更新是否有漏洞、不得危及第三方軟體,並且必須老實公告其隱私及安全措施,包括用戶個人信息搜集、使用及用戶權利等。最後Zoom也必須同意由第三方單位對其安全措施進行1年2次的審核。

FTC並要求,前述要求未來每違反一項,就會遭到4.3萬美元的罰金。

Zoom已在10月底對付費、免費版正式提供端到端加密,先從PC機及手機版本開始。Zoom預計2021年內會再陸續加入其他安全功能,包括提升身份管理及E2EE單一簽入(SSO)集成。

科技分類資訊推薦

國內第四家,京東物流加入萬國郵聯諮詢委員會 - 天天要聞

國內第四家,京東物流加入萬國郵聯諮詢委員會

IT之家 7 月 7 日消息,京東物流於 6 月中旬正式加入萬國郵聯諮詢委員會。京東由此成為該諮詢委員會的金牌會員之一。萬國郵聯是商定國際郵政事務的政府間國際組織,萬國郵聯諮詢委員會的會員之間可以直接溝通和對話,也可以參與塑造全球郵政部門的
最輕薄的摺疊屏手機來了!榮耀Magic V5僅8.8mm厚 - 天天要聞

最輕薄的摺疊屏手機來了!榮耀Magic V5僅8.8mm厚

【CNMO科技行情】摺疊屏手機問世以來,常常會為了實現輕薄而在硬體配置上進行妥協,而榮耀Magic V5不僅做到了極致的輕薄,還做到了「滿血摺疊性能」「滿血防水防塵」等8大滿血體驗。如果你想要一款輕薄並且全能的摺疊屏手機,那麼榮耀Magic V5一定能夠成為你的絕佳選擇。 在厚度與重量把控上,榮耀Magic V5作為「輕薄真旗艦...
翻譯:2025年值得關注的數字化轉型趨勢 - 天天要聞

翻譯:2025年值得關注的數字化轉型趨勢

作者:Anand Kanzariya探索2025年的數字化轉型趨勢,從人工智慧驅動的自動化和低代碼平台到5G連接和網路安全。了解企業如何利用尖端技術推動創新和效率。一、2025年數字化轉型的基本趨勢如果說業務演變的過程是一輛豪華車,那麼數字
小米與徠卡即將結束合作關係?小米公關部總經理王化回應 - 天天要聞

小米與徠卡即將結束合作關係?小米公關部總經理王化回應

【環球網科技綜合報道】7月7日消息,針對「小米與徠卡即將結束合作關係」的傳聞,小米公關部總經理王化日前回應稱,「這還是胡說」。王化在社交平台發文稱:「上次是2023年6月1日,番茄發了個微博說小米14就是最後一代了。我轉發了文案搭配的是「這就胡說了」,這次居然進階了,來了個據報道,還有作者…… 我的回復也需要...
羅茨風機與磁懸浮風優缺點 - 天天要聞

羅茨風機與磁懸浮風優缺點

羅茨風機與磁懸浮風機的優缺點在現代工業中,風機作為重要的氣體輸送設備,廣泛應用於各類生產與工程中。不同類型的風機各具特點,其中羅茨風機和磁懸浮風機是兩種常見的風機類型。本文將對這兩種風機的優缺點進行分析,以幫助讀者更好地理解它們的應用場景及
印度工程師身兼4職年入20萬,病假竟在GitHub為別家幹活? - 天天要聞

印度工程師身兼4職年入20萬,病假竟在GitHub為別家幹活?

如果你是一位初創公司創始人,歷經千挑萬選終於招來一位面試表現堪稱「神級」的工程師,但入職沒幾天:這名工程師卻頻頻請假、交付拖延,理由五花八門:生病、斷電、水災,甚至還說「無人機炸了他的大樓」;更魔幻的是,你發現他請病假的那周,GitHub
熱到系統崩潰?一地天氣預報驚現54℃高溫,短暫異常後恢復顯示38℃ - 天天要聞

熱到系統崩潰?一地天氣預報驚現54℃高溫,短暫異常後恢復顯示38℃

7月6日,長沙一網友發視頻稱,我寧願相信是網頁壞了,也不相信明天是54℃。視頻顯示,7月7日長沙市最高氣溫將達到54℃,可能會打破7月7日的歷史記錄。該網友向記者反饋應該是網頁出了bug,現在已經恢復正常。記者向網頁數據供應商客服致電,截至發稿前未接通。該視頻發出後不少網友打趣,這可能才是真實的溫度。據湖南省氣...