Sicherheitsnachrichten

Mit dem Zoom-Bug können Benutzer Besprechungen im Wartezimmer ansehen

Eine Sicherheitslücke in der Videokonferenzsoftware Zoom machte es möglich, dass Nutzer, die noch nicht zu einem Meeting zugelassen waren, trotzdem zuschauen konnten. Zoom bietet einen „Warteraum“, in dem alle Personen untergebracht werden können, die an einem Meeting teilnehmen möchten. Der Gastgeber des Meetings kann dann Personen im Wartezimmer Zugang zum Meeting gewähren. Damit soll der direkte Zugriff auf das Meeting verhindert werden.

Es stellte sich heraus, dass die Zoom-Server automatisch einen Live-Videostream des Meetings sowie den Entschlüsselungsschlüssel des Meetings an alle Benutzer im Wartezimmer gesendet haben. Sie könnten sich das Meeting ansehen, auch wenn der Gastgeber dies nicht erlaubt hätte. Zoom empfiehlt die Nutzung des Wartezimmers, um Missbrauch wie Zoom-Bombing zu verhindern. Der Audiostream der Besprechung wurde nicht an Personen im Wartezimmer gesendet.

Forscher des Citizen Lab, einem Labor der University of Toronto, entdeckten die Schwachstelle und meldeten sie Anfang April an Zoom. Am 7. April führte Zoom ein Sicherheitsupdate auf den eigenen Servern durch, wodurch die Schwachstelle behoben wurde. Infolgedessen hat Citizen Lab nun die Details der Sicherheitsverletzung öffentlich gemacht.

Zuvor veröffentlichte Citizen Lab einen ausführlichen Bericht über alle Arten von Problemen mit Zoom, einschließlich der verwendeten Verschlüsselung und der Tatsache, dass Verschlüsselungsschlüssel von nicht-chinesischen Benutzern an chinesische Server gesendet wurden. Darüber hinaus scheint Zoom, ein amerikanisches Unternehmen, drei chinesische Unternehmen mit rund 700 Mitarbeitern zu besitzen, die für die Entwicklung der Zoom-Software bezahlt werden. Inzwischen hat Zoom aufgehört, chinesische Server für nicht-chinesische Benutzer zu verwenden. Darüber hinaus will das Unternehmen eine Ende-zu-Ende-Verschlüsselung implementieren, was aber noch Monate dauern kann.

Max Reisler

Grüße! Ich bin Max und Teil unseres Malware-Entfernungsteams. Unsere Mission ist es, wachsam gegenüber sich entwickelnden Malware-Bedrohungen zu bleiben. Mit unserem Blog halten wir Sie über die neuesten Gefahren durch Malware und Computerviren auf dem Laufenden und statten Sie mit den Tools aus, mit denen Sie Ihre Geräte schützen können. Ihre Unterstützung bei der Verbreitung dieser wertvollen Informationen in den sozialen Medien ist für unsere gemeinsamen Bemühungen, andere zu schützen, von unschätzbarem Wert.

Neueste Beiträge

BAAA-Ransomware entfernen (BAAA-Dateien entschlüsseln)

Mit jedem Tag, der vergeht, werden Ransomware-Angriffe normaler. Sie richten Chaos an und fordern eine finanzielle…

7 Stunden

Entfernen Sie Wifebaabuy.live (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Wifebaabuy.live haben. Diese Website verleitet Benutzer dazu…

1 Tag vor

Entfernen Sie den OpenProcess-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

1 Tag vor

Entfernen Sie den Typeinitiator.gpa-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

1 Tag vor

Entfernen Sie Colorattaches.com (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Colorattaches.com haben. Diese Website verleitet Benutzer dazu…

1 Tag vor

Entfernen Sie den ProjectRootEducate-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

1 Tag vor