11月28日消息,視頻會(huì)議平臺(tái)Zoom在2021年曾因誤導(dǎo)用戶關(guān)于加密技術(shù)的聲明而支付了8500萬美元(當(dāng)前約6.16億元人民幣)的賠償金。近日,該公司又向美國證券交易委員會(huì)(SEC)提議支付1800萬美元的罰款,以了結(jié)一項(xiàng)針對(duì)同一安全和隱私問題的調(diào)查,Zoom在監(jiān)管文件中披露了這一提議。
早在2020年,Zoom就聲稱其平臺(tái)上的視頻通話使用端到端加密(E2EE)技術(shù)保護(hù),這意味著除了參與者之外,任何人都無法解密視頻流。
端到端加密具有三大優(yōu)勢:
-公司本身無法查看平臺(tái)上的通話
-黑客即使入侵Zoom系統(tǒng)也無法查看視頻
-即使是獲得Zoom授權(quán)的政府機(jī)構(gòu)也無法訪問
這也是許多消息服務(wù),如蘋果的iMessage和FaceTime,使用端到端加密的原因。
然而,Zoom的E2EE聲明是假的。雖然會(huì)話是加密的,但并非使用E2EE,因此上述保護(hù)措施均不適用。這一問題在2020年曝光,Zoom公司承認(rèn)了虛假宣傳。
用戶對(duì)Zoom的誤導(dǎo)行為提起集體訴訟,并于2021年以8500萬美元達(dá)成和解。
Zoom對(duì)服務(wù)進(jìn)行了多項(xiàng)安全和隱私改進(jìn),但最初并未包括E2EE。隨后,該公司確實(shí)提供了使用E2EE的選項(xiàng),但選擇該選項(xiàng)會(huì)禁用大量Zoom功能。
SEC在Zoom虛假聲明曝光時(shí)就對(duì)其啟動(dòng)了調(diào)查,指控該公司還對(duì)服務(wù)的使用情況做出了誤導(dǎo)性聲明。Zoom希望盡快了結(jié)此事,因此提議支付1800萬美元罰款,SEC尚未表示是否接受這一提議。