ズームかなり高価な弾丸を避けただけです。
ビデオ会議大手企業は、自社製品のプライバシーとセキュリティについてユーザーに誤解を与えた疑いを巡り、連邦取引委員会との和解案に同意した。の決済は月曜日に発表され、FTCの調査は遡って行われた。少なくとも5月までは、そして両方ともZoomを多くの欺瞞で非難し、事態を正すために同社が取るべき行動方針を規定している。
注目すべきは、これらの措置には、誤解されたユーザーに対する補償が含まれていないということです。ああ、そして、和解内容に含まれる申し立てをZoomが認める(または否定する)ことも含まれていません。
主な懸念点はZoomの暗号化でした。当初は、セキュリティ専門家によってゴールドスタンダードと考えられている暗号化形式である「エンドツーエンド」として販売されていましたが、インターセプトが報じた3月には、Zoomが実際にははるかに安全性の低いタイプの暗号化を使用していたことが判明した。
(その後、Zoom は実際に真のエンドツーエンド暗号化を導入することに取り組んできましたが、そうする必要があります)自分でオンにしてください。)
これ、メモFTC プレスリリース、特にひどいものでした。コロナウイルスパンデミックにより、経済的、医療的、宗教的であっても、オンラインでの親密でプライベートな会話が強制されました。
「パンデミック中、家族、学校、社会集団、企業など、ほぼすべての人がコミュニケーションにビデオ会議を利用しており、これらのプラットフォームのセキュリティがこれまで以上に重要になっている」とFTC消費者保護局長のアンドリュー・スミス氏は述べた。リリース。 「Zoomのセキュリティ慣行は約束と一致していませんでした。今回の措置はZoomミーティングとZoomユーザーに関するデータを確実に保護するのに役立ちます。」
でも待ってください...それだけではありません。録画した会議を Zoom のサーバーに保存したいと考えていましたが、その録画のプライバシーが心配だったとします。そうですね、FTC はあなたが懸念する理由があると主張しています。
マッシュ可能な光の速度
「Zoomはまた、会議の終了直後に会議が暗号化されたと虚偽の主張をすることで、録画した会議を同社のクラウドストレージに保存したい一部のユーザーを誤解させた」とリリースには書かれている。 「代わりに、一部の録画は、安全なクラウドストレージに転送される前に、Zoom のサーバーに暗号化されずに最大 60 日間保存されていたとされています。」
そうそう、その上に Zoom (繰り返しますが、伝えられるところによると)Mac ユーザーのコンピュータにセキュリティ機能を回避する「秘密裏にインストールされたソフトウェア」。 ZoomOpener として知られるその秘密のソフトウェアは、Zoom を開いて使用するエクスペリエンスを非常にスムーズにするための一部でした。 Safari ブラウザのマルウェア保護をバイパスすることで、Zoom はさらに簡単に自動的に開いて、追加のマウス クリックを必要とせずに会議に参加できるようになりました。
Apple は自らこのソフトウェアをリモートで削除しました2019年に遡って。
この和解の結果として、Zoom はいかなる金銭的罰金も課されないことを覚えておいてください。で反対の声明、FTC委員のロヒット・チョプラ氏はBSに次のように電話した。
「この和解案は、影響を受けるユーザーには何の助けにもならない。Zoomのデータ保護の主張に依存していた中小企業には何の役にも立たない。そして、Zoomには一銭も支払う必要はない。」
関連項目:Zoomはついにエンドツーエンド暗号化を展開しますが、それを有効にする必要があります
Zoomは電子メールでの声明で、これはすべて古いニュースであることをユーザーに保証しようとした。
「当社はプラットフォームの進歩を誇りに思っており、FTCによって特定された問題にはすでに対処している」と同社の声明の一部には書かれている。 「FTCとの本日の決議は、安全なビデオ通信エクスペリエンスを提供する際に製品を革新し、強化するという当社の取り組みに沿ったものです。」
提案された和解の一環として、Zoom は多数のセキュリティ改善を実施することに同意しました。ズームが発表そのような改善の 1 つである「脆弱性管理プログラム」が 4 月に発表されました。ただし、注目に値するのは、プログラムの作成と実行を支援するために Zoom が雇用した会社です。ルタセキュリティ」を持っていると発表した。Zoomとの連携を解除しました」 2020年6月。
ズームはまた、将来同様の(えっと)誤解が起こらないようにするため、同社に対する一連の検査に同意した。
実際、Zoom はセキュリティに前向きな変更を加えています。二要素認証— 今年初めにその人気が急速に高まって以来。支払いの有無にかかわらず、今日の発表によりZoomは火事に足を突っ込むことがなくなり、当面はユーザーのプライバシーが重要であり続けることが保証されるだろう。