Zoom obiecuje gruntowną zmianę bezpieczeństwa

Zoom obiecuje gruntowną zmianę bezpieczeństwa

Zoom zobowiązał się do modernizacji swoich protokołów bezpieczeństwa po tym, jak Federalna Komisja Handlu (FTC) stwierdziła, że ​​narzędzie do wideokonferencji wprowadzało użytkowników w błąd, twierdząc, że jego szyfrowanie jest silniejsze niż w rzeczywistości. W miarę rozprzestrzeniania się pandemii koronawirusa na całym świecie narzędzia komunikacji cyfrowej, takie jak Zoom, odnotowały dramatyczny wzrost liczby użytkowników. W miarę nasilania się konkurencji między platformami Zoom stwierdził, że oferowane przez niego kompleksowe szyfrowanie uniemożliwia każdemu podsłuchiwanie rozmów. Zoom musiał teraz wycofać te roszczenia w ramach ugody z FTC. „W swojej skardze FTC zarzuciła, że ​​co najmniej od 2016 r. Zoom wprowadzał użytkowników w błąd, przechwalając się, że oferuje „256-bitowe szyfrowanie typu end-to-end” w celu ochrony komunikacji użytkowników, podczas gdy w rzeczywistości zapewnia niższy poziom bezpieczeństwa” – wyjaśniono w komunikacie prasowym FTC. „Kompleksowe szyfrowanie to metoda ochrony komunikacji, dzięki której tylko nadawca i odbiorca (lub odbiorcy), a żadna inna osoba, nawet dostawca platformy, nie może odczytać treści. W rzeczywistości, jak twierdzi FTC, Zoom zachował klucze kryptograficzne, które umożliwiały Zoomowi dostęp do treści spotkań swoich klientów, i częściowo zabezpieczył swoje spotkania Zoom niższym poziomem szyfrowania niż obiecano.

wprowadzające w błąd twierdzenia

FTC twierdzi również, że Zoom przechowywał nagrane spotkania w formie niezaszyfrowanej na swoich serwerach przez okres do 60 dni, choć twierdzi, że natychmiast szyfruje wszystkie nagrane spotkania. FTC twierdzi, że tajna instalacja serwera internetowego ZoomOpener przez Zoom również mogła zagrozić bezpieczeństwu użytkowników. W odpowiedzi na skargę FTC firma Zoom zgodziła się „ustanowić i wdrożyć kompleksowy program bezpieczeństwa” i ma zakaz manipulowania danymi dotyczącymi prywatności i bezpieczeństwa. Ponadto Zoom musi wdrożyć program zarządzania lukami w zabezpieczeniach i wdrożyć zabezpieczenia, takie jak uwierzytelnianie wieloskładnikowe, aby chronić przed nieautoryzowanym dostępem do swojej sieci. Ponieważ rywale, tacy jak Microsoft Teams i Webex firmy Cisco, również cieszą się ogromnym wzrostem popularności z powodu pandemii, okaże się, czy nierówna reputacja Zoom w zakresie bezpieczeństwa sprawi, że użytkownicy przejdą na jednego z jego rywali. Za pośrednictwem TechCruncha