Zoom 承諾解決安全漏洞,F(xiàn)TC 曾稱其欺騙用戶提供虛假安全感
據(jù)報(bào)道,美國聯(lián)邦貿(mào)易委員會(huì)(Federal Trade Commission)宣布與視頻會(huì)議平臺(tái) Zoom 就其安全性的 “誤導(dǎo)性聲明”達(dá)成和解。該機(jī)構(gòu)在一份聲明中表示,當(dāng) Zoom 錯(cuò)誤地聲稱其視頻通話受到端到端加密保護(hù)時(shí),該公司從事了 “破壞用戶安全的欺騙行為和不公平做法”。
今年 3 月 Zoom 表示,“端到端”一詞是 “指從 Zoom 端點(diǎn)到 Zoom 端點(diǎn)的連接被加密”,“內(nèi)容在 Zoom 云上傳輸時(shí)不需要解密”,它只收集用戶數(shù)據(jù),以改進(jìn)服務(wù)。
但聯(lián)邦貿(mào)易委員會(huì)稱,Zoom 擁有可以讓該公司訪問客戶會(huì)議的密鑰。委員會(huì)表示:“根據(jù)委員會(huì)的投訴,Zoom 誤導(dǎo)性的聲明給用戶一種虛假的安全感,尤其是那些使用該公司平臺(tái)討論諸如健康和財(cái)務(wù)信息等敏感話題的用戶。”
今年 10 月 Zoom 終于向免費(fèi)和付費(fèi)用戶推出了端到端加密四階段的第一階段,可支持多達(dá) 200 人與會(huì)。該公司表示,下一階段將于明年推出,將有更好的身份管理和支持單點(diǎn)登錄。
Zoom 的一名發(fā)言人在給媒體的電子郵件中表示,用戶的安全是首要任務(wù),該公司已經(jīng)解決了美國聯(lián)邦貿(mào)易委員會(huì)投訴中的問題。“今天與聯(lián)邦貿(mào)易委員會(huì)達(dá)成的決議符合我們的承諾,即創(chuàng)新和優(yōu)化我們的產(chǎn)品,以提供安全的視頻通訊體驗(yàn),”聲明稱。
除了端到端加密問題外,委員會(huì)還在投訴中表示,Zoom 在其服務(wù)器上存儲(chǔ)未加密的會(huì)議錄音長達(dá) 60 天,并在去年 “秘密”安裝名為 ZoomOpener 的軟件時(shí),損害了一些用戶的安全。委員會(huì)稱,該軟件允許 Zoom 在 macOS 上自動(dòng)啟動(dòng),并繞過了蘋果 Safari 瀏覽器中旨在阻止惡意軟件的保護(hù)措施。Zoom 去年 7 月發(fā)布了一個(gè)補(bǔ)丁,蘋果也推出了一個(gè)更新將 ZoomOpener 從用戶的設(shè)備上移除。
根據(jù)與聯(lián)邦貿(mào)易委員會(huì)達(dá)成的協(xié)議條款,Zoom 必須采取具體措施解決投訴中的問題,并審查軟件更新中的安全漏洞。該公司還被 “禁止對(duì)其隱私和安全做法做出不當(dāng)解讀”,包括該公司如何收集和使用客戶的個(gè)人數(shù)據(jù),以及 “用戶能夠在多大程度上控制其個(gè)人信息的隱私或安全”。
Zoom 還必須讓獨(dú)立的第三方每隔一年評(píng)估其安全性,并在數(shù)據(jù)泄露的情況下通知聯(lián)邦貿(mào)易委員會(huì)。