您的位置 首页 Windows

Zoom 承诺解决安全漏洞,FTC 曾称其欺骗用户提供虚假安全感

据外媒报道,美国联邦贸易委员会(FCC)宣布跟Zoom达成和解。此前,该委员会指控这家视频通话巨头采取了一系列欺骗和不公平的做法进而损害了用户的安全。回想一下今年早些时候新冠大流行封锁最严重的时候,那次封锁迫使数百万人在家工作并依靠Zoom进行工作会议和远程学习。

当时,Zoom声称视频通话受到了“端到端”的加密保护,这种干扰通话的方式使得任何人–甚至是Zoom–都几乎不可能对用户的通话展开监听。但这些说法都是错误的。

FTC于当地时间周一发布的一份声明中称,“实际上,Zoom保留了可以让Zoom访问客户会议内容的加密密钥,并在一定程度上以低于承诺的加密水平确保了Zoom会议的安全。Zoom误导性的声明给用户一种虚假的安全感,根据FTC的指控,尤其是对于那些使用该公司的平台讨论敏感话题如健康和财务信息用户。”

Zoom很快地承认了错误,这促使该公司启动了为期90天的整改计划,其中包括向用户推出端到端加密技术。这款软件最终在10月底推出。

另外,FTC还指控Zoom将一些未加密的会议录音存储在服务器上长达两个月之久,另外还通过在用户电脑上秘密安装网络服务器以使用户更快地进入会议,这损害了用户的安全。FTC表示,这是不公平的,这种行为违反了FTC法案。另外,Zoom还推出了一个升级以此删除网络服务器,对此苹果也介入了进来,其从其客户的电脑上删除了这个易受攻击的组件。

FTC在声明中称,它已经禁止Zoom歪曲其安全和隐私的做法并同意启动漏洞管理项目,即在其内部网络上实施更强的安全措施。

Zoom发言人科琳·罗德里格斯Colleen Rodriguez通过公司的外部危机沟通公司Sard Verbinnen发表声明称,Zoom已经解决了FTC认定的问题。

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部