Zoom oferuje kolejne 18 milionów dolarów za kłamstwo na temat szyfrowania wideo

cyberfeed.pl 2 tygodni temu


Popularna platforma do wideokonferencji Brzęczenie zgodziła się zapłacić 85 mln dolarów odszkodowania w 2021 r. po ujawnieniu, iż firma okłamywała użytkowników co do rodzaju oferowanego szyfrowania. Zaoferował teraz Komisji Papierów Wartościowych i Giełd (SEC) zapłacenie grzywny w wysokości 18 mln dolarów w celu zakończenia dochodzenia w tej samej sprawie. bezpieczeństwo I prywatność wydanie.

Zoom ujawnił ofertę w zgłoszeniu regulacyjnym…

Zoom kłamał na temat szyfrowania wideo

Sprawa sięga 2020 roku. Zoom twierdził, iż rozmowy wideo realizowane dzięki platformy są chronione kompleksowym szyfrowaniem (E2EE), co oznacza, iż ​​nikt poza uczestnikami nie będzie w stanie odszyfrować strumieni wideo.

Szyfrowanie typu end-to-end oferuje trzy najważniejsze korzyści:

  • Sama firma nie może przeglądać połączeń wykonywanych na platformie
  • Hakerzy, którzy uzyskali dostęp do systemów Zoom, również nie będą mogli oglądać wideo
  • Agencje rządowe, którym przyznano dostęp przez Zoom, zostałyby podobnie zablokowane

Właśnie dlatego jest używany przez wiele usług przesyłania wiadomości, w tym iMessage i FaceTime firmy Apple.

Okazało się jednak, iż twierdzenie Zooma o E2EE było kłamstwem. Sesje były szyfrowane, ale nie przy użyciu E2EE, więc nie zastosowano żadnego z powyższych zabezpieczeń. Wyszło to na jaw w 2020 roku wraz z firmą przyznał, iż twierdzenie to jest nieprawdziwe.

Firma zapłaciła 85 mln dolarów w ramach rekompensaty dla użytkowników

Przeciwko firmie złożono pozew zbiorowy za wprowadzenie użytkowników w błąd i sprawa zakończyła się sukcesem rozliczone w 2021 r. za 85 mln dolarów.

Firma wykonała także kilka poprawę bezpieczeństwa i prywatności do usługi w odpowiedzi, ale początkowo nie obejmowały one E2EE. Firma złożyła później ofertę możliwość wykorzystania E2EEchociaż wybierając go wyłącza długą listę funkcji Zoom.

Zoom zaoferował teraz SEC 18 mln dolarów

SEC wszczęła własne dochodzenie w sprawie fałszywych twierdzeń Zoom w momencie ich ujawnienia, a firmę oskarżono również o składanie wprowadzających w błąd twierdzeń na temat korzystania z usługi.

Zoom chce zostawić sprawę za sobą, dlatego zaoferował zapłatę grzywny w wysokości 18 milionów dolarów. SEC nie powiedziała, czy przyjmie tę ofertę.

Zdjęcie autorstwa Yiyang NA Usuń rozpryski

FTC: Korzystamy z automatycznych linków partnerskich generujących dochód. Więcej.



Source link

Idź do oryginalnego materiału