Сервис для видеоконференций Zoom согласился выплатить 85 миллионов долларов в рамках судебных разбирательств. Напомним, что коллективный иск обвиняет компанию в неправомерном обращении с пользовательскими данными, ведь известно, что Zoom через сторонний софт делился информацией с различными цифровыми платформами.
Такие условия оговаривались (PDF) на выходных, и теперь все ждут решение суда. Владельцы Zoom столкнулись с рядом исков с марта по май 2020 года, а в итоге претензии объединили в коллективном исковом заявлении.
В частности, истцы отмечали не совсем порядочные методы Zoom — сервис вводил пользователей в заблуждение относительно своих возможностей шифрования. Более того, также был зафиксирован обмен данными пользователей с третьими лицами, хотя сами пользователи не давали согласие на это.
По словам стороны истцов, сервис для видеоконференций предлагал настолько плохие настройки безопасности и конфиденциальности, что это в итоге привело к атакам, известным как «бомбардировки Zoom» (Zoom bombing). Стоит отметить, что позже разработчики добавили новые функции, обеспечивающие дополнительную безопасность онлайн-встреч.
Упомянутые выше 85 миллионов долларов, если суд одобрит их выплату, будут направлены на частичное возмещение оплаченных пострадавшими пользователями подписок. К слову, Zoom заработал на этих самых подписках $1,3 миллиарда.
В марте прошлого года мы писали о баге Zoom, который мог случайно выдать конфиденциальные данные пользователей собеседникам. Уже в апреле киберпреступники, уловив тенденцию, стали подсовывать жертвам вредоносный криптомайнер вместо установочного файла Zoom.
А в июне стало известно о двух критических уязвимостях в Zoom, позволяющих взломать системы пользователей.
Источник: anti-malware