В рамках урегулирования коллективного иска Zoom заявила, что выплатит пользователям 85 миллионов долларов за то, что она вводила их в заблуждение относительно сквозного шифрования в своем сервисе видеоконференций.
По данным ArsTechnica, компанию обвинили во лжи относительно описания шифрования на ее веб-сайте и в документе о безопасности, а также в предоставлении данных пользователей Facebook и Google без их разрешения.
Предложенное урегулирование, поданное в Окружной суд США Северного округа Калифорнии, предусматривает выплату пользователям Zoom примерно по 15 или 25 долларов каждому, в зависимости от того, имели ли они бесплатную или платную подписку в период с 30 марта 2016 года по 30 июля 2021 года. Если урегулирование будет одобрено судом, выплаты коснутся пользователей Zoom по всей стране.
В дополнение к выплатам, Zoom согласилась внести более десятка значительных изменений в свою практику, «направленных на повышение безопасности совещаний, усиление раскрытия информации о конфиденциальности и защиту потребительских данных», согласно урегулированию. Слушание по ходатайству истцов о предварительном одобрении урегулирования назначено на 21 октября 2021 года.
В апреле 2020 года Zoom столкнулась с обвинениями во вводящих в заблуждение заявлениях об шифровании после расследования, проведенного The Intercept, которое выявило, что Zoom обеспечивал безопасность видеозвонков с использованием шифрования TLS, той же технологии, которую веб-серверы используют для защиты веб-сайтов HTTPS.
Шифрование TLS отличается от сквозного шифрования, термина, который относится к способу защиты пользовательского контента таким образом, чтобы компания не имела к нему никакого доступа.
Для того чтобы совещания Zoom действительно имели сквозное шифрование, звонки должны были бы шифроваться таким образом, чтобы только участники совещания имели возможность их расшифровать с помощью локальных ключей шифрования. Но такого уровня безопасности сервис на тот момент не предлагал.
Обновление: Представитель Zoom предоставил MacRumors следующее заявление:
Конфиденциальность и безопасность наших пользователей являются высшими приоритетами для Zoom, и мы серьезно относимся к доверию, которое пользователи оказывают нам. Мы гордимся достижениями, которых добились на нашей платформе, и рассчитываем продолжать внедрять инновации, ставя конфиденциальность и безопасность на первое место.