Das fehlte Zoom bisher an Sicherheit und Datenschutz
IT-Sicherheitsexperten deckten in den letzten Wochen unter anderem diese Schwachstellen auf:
Datenweitergabe an Dritte: Zoom gibt personenbezogene Daten an Drittanbieter weiter. Unter anderem landen die Daten bei Facebook – bei Apples iOS selbst dann, wenn User sich nicht mit ihrem Facebook-Account bei Zoom angemeldet haben.
Aufmerksamkeitstracking: Haben Nutzer den Fokus auf ihrem Bildschirm für länger als 30 Sekunden nicht mehr auf Zoom, teilt der Dienst das dem Initiator der Konferenz mit. Das müssen User manuell deaktivieren.
Datenweitergabe an Admin: Zoom reicht Daten wie IP-Adressen, Standorte und Geräteinfos an den Admin der Konferenz weiter.
Zoom-Bombing: Fremde können sich in Videokonferenzen einwählen, wenn diese auf „öffentlich“ gestellt sind.
Keine echte Verschlüsselung: Zoom gibt zwar an, seinen Dienst Ende-zu-Ende zu verschlüsseln. Das Programm nutzt jedoch nur eine Transportverschlüsselung mit TLS. Das heißt: Die Inhalte sind bei der Übertragung geschützt, Zoom hat jedoch Zugriff darauf.
Was hat Zoom verbessert?
Zoom hat nicht alle Sicherheits- und Datenschutzmängel behoben. Es hat jedoch erste Schritte unternommen, um den Dienst sicherer zu machen:
Verbesserte Verschlüsselung: Zoom hat seine Transportverschlüsselung verbessert, indem es jetzt auf AES 256 Bit GCM setzt. Damit diese funktioniert, müssen alle Teilnehmer einer Konferenz die neuste Zoom-Version verwenden.
Server-Standort wählen: Zahlende Zoom-User können jetzt wählen, über welche Regionen der Dienst ihre Daten leiten soll. Dabei stehen ihnen Rechenzentren in den USA, Kanada, Europa, Australien, Indien, China, Lateinamerika und Japan/Hongkong zur Wahl.
Aufmerksamkeitstracking: Das Aufmerksamkeitstracking ist jetzt standardmäßig deaktiviert.
Höherer Passwortschutz: Zoom erstellt jetzt für jede Konferenz automatisch ein Passwort, um das Meeting zu schützen. Zoom-Bombing dürfte daher nicht mehr so einfach möglich sein.
Entfernung des Facebook Software Development Kit: Noch vor dem Update auf Version 5.0 hat Zoom das Facebook Software Development Kit entfernt. Die iOS-App sendet daher keine Daten mehr an Facebook, wenn sich User nicht darüber bei Zoom angemeldet haben.
Fazit
Zoom rollt das Update derzeit aus. Die neuen Funktionen sollen dann sofort zur Verfügung stehen.
Alles, was Sie wissen müssen