Como parte de un acuerdo de demanda colectiva, Zoom dice que pagará 85 millones de dólares a los usuarios por engañarlos acerca de ofrecer cifrado de extremo a extremo en su servicio de videoconferencia.


Según ArsTechnica , la empresa fue acusada de mentir sobre su descripción de cifrado en su sitio web y en un informe de seguridad, además de proporcionar datos de usuario a Facebook y Google sin el permiso de los usuarios.

Presentado en el Tribunal de Distrito de EE. UU. para el Distrito Norte de California, el acuerdo propuesto otorgará a los usuarios de Zoom alrededor de $ 15 o $ 25 cada uno, según si tenían un libre o p suscripción de ayuda entre el 30 de marzo de 2016 y el 30 de julio de 2021. Suponiendo que el acuerdo sea aprobado por el tribunal, los pagos se aplicarán a los usuarios de Zoom en todo el país.

Además de los pagos, Zoom acordó realizar más de una docena de cambios en sus prácticas,”diseñadas para mejorar la seguridad de las reuniones, reforzar las divulgaciones de privacidad y salvaguardar los datos del consumidor”, según el acuerdo. Una audiencia sobre la moción de los demandantes para la aprobación preliminar del acuerdo está programada para el 21 de octubre de 2021.

En abril de 2020 , Zoom enfrentó acusaciones de reclamos de cifrado engañoso después de que una investigación de The Intercept revelara que Zoom estaba asegurando videollamadas utilizando cifrado TLS, la misma tecnología que utilizan los servidores web para proteger los sitios web HTTPS.

El cifrado TLS es diferente al cifrado de extremo a extremo, un término que se refiere a una forma de proteger el contenido del usuario para que la empresa no tenga acceso a él en absoluto.

Para que las reuniones de Zoom estén realmente encriptadas de un extremo a otro, las llamadas deben estar encriptadas de tal manera que se asegure que solo los participantes de la reunión tengan la capacidad de desencriptarlas mediante el uso de encriptación local. teclas. Pero ese nivel de seguridad no era el que ofrecía el servicio en ese momento.

Categories: IT Info