Executive & Talent Search
  • Home
  • Services
    • Executive Search
    • Talent Search
  • Fokus
  • Karriere
  • Blog
  • Referenzen
  • Über uns
    • Management
  • Kontakt
  • Menü Menü

Sicheres Zoomen: Verhindern von Zoom Data Leaks

Cyber Security
Fotograf Joshua Ellish auf Unsplash

Sie haben bestimmt schon einige Blog-Beiträge über virtuelle- / remote-Arbeit gelesen. Und viele von ihnen erklären, welche Tools Ihr Team für eine reibungslose Kommunikation benötigt. 

Wir bei JCFINCH haben uns gefragt, ob alle davon tatsächlich sicher und GDPR-konform sind? Und die Antwort war leider negativ. Selbst weit verbreitete Tools von etablierten Anbietern haben Sicherheitslücken. Ein paar benutzerdefinierte Einstellungen können einige Risiken beseitigen; einige Probleme werden jedoch bleiben.

Zoom ist eines der Tools, dass uns negativ aufgefallen ist.

Zoom-Albträume

Die Anfälligkeit von Zoom für Datenschutzprobleme ist seit 2019 weithin bekannt und diskutiert worden. Einige Sicherheitsblogger haben alle Fehler und die Reaktionen von Zoom darauf fleißig dokumentiert (siehe Nützliche Links).

Wir möchten hier vor allem auf die jüngsten und/oder ungelösten Fälle eingehen. Einige der Sicherheitslücken von Zoom sind nicht nur gefährlich, sondern sogar peinlich für den Anbieter.

Ungelöste Probleme

Zoom-Bombing

Stellen Sie sich vor, Sie veranstalten ein Video-Meeting und eine unbekannte Person schaltet sich ein und fängt an, Blödsinn zu reden. Das musste die Stadtverordnetenversammlung von Juneau in Alaska gleich mehrfach ertragen! 

Zoom-Bombing veranlasste den Anbieter, passwortgeschützte Meetings und Warteräume einzuführen, in denen sich neue Teilnehmer aufhalten müssen, bevor der Veranstalter des Meetings sie reinlässt. Das funktionierte nicht ganz, da einige Insider offenbar ihre Join-Links und Anmeldedaten mit Eindringlingen teilten. Datenschutzexperten fordern Zoom auf, eindeutige Join-Links zu implementieren, ein Link pro Teilnehmer, um Zoom-Bombing zu stoppen.

Zoom ist nicht End-to-End: Aber versucht uns davon zu überzeugen, dass es das ist

„Angesichts des jüngsten Interesses an unseren Verschlüsselungspraktiken möchten wir uns zunächst für die Verwirrung entschuldigen, die wir verursacht haben, indem wir fälschlicherweise suggeriert haben, dass Zoom-Meetings eine Ende-zu-Ende-Verschlüsselung nutzen können“ heißt es im offiziellen Zoom-Blogpost.

Kein Kommentar, denn solche Verwirrungen zerstören das Vertrauen der Kunden ein für alle Mal.

Vergangene Probleme, die Nutzer besonders hart getroffen haben

Freunde mit Facebook

Früher hatte Zoom eine Funktion, die es erlaubte, Facebook-Anmeldedaten zu verwenden. Um diese Funktion zu aktivieren, nutzte Zoom das Facebook Software Development Kit (SDK). Infolgedessen teilte Zoom im Grunde die Daten der Benutzer mit Facebook. Und wir alle wissen, was mit unseren Daten passiert, wenn sie in einem Data Warehouse von Facebook landen.

Zoom installierte unbekannte Software auf dem Mac

Zoom hat sich selbst installiert, ohne die Benutzer um Erlaubnis zu fragen. VMRay Inc. war der erste, der Alarm schlug, und Zoom reagierte schnell, um die Lücke zu schließen.

Das Problem ist, wenn Zoom seine eigene Installation selbstständig durchführen konnte, wer garantiert, dass es nicht zur Installation weiterer Schadsoftware verwendet werden kann? Der Blogger und Sicherheitsforscher Jonathan Leitschuh experimentierte damit, Webkameras anderer Teilnehmer ohne deren Zustimmung einzuschalten, und es schien zu funktionieren!

Zoom gab zu viel von Ihrem Bildschirm frei

Ein deutsches Sicherheitsberatungsunternehmen, die SySS GmbH, hat herausgefunden, dass Sie bei dem Versuch, nur einen Teil Ihres Bildschirms für andere in einem Videoanruf freizugeben, für eine sehr kurze Zeit Ihren gesamten Bildschirm preisgeben. Dies kann jedoch ausreichen, um alle Ihre Passwörter und andere Daten öffentlich zu machen!

Die GDPR-Compliance ist nicht perfekt

Die Installation von Software ohne die Zustimmung des Nutzers und die Verwirrung der Nutzer bezüglich der Ende-zu-Ende-Verschlüsselung sind beides Anzeichen für die Nichteinhaltung der Allgemeinen Datenschutz-Verordnung. Der Nutzer muss über die Bedingungen der Software-Nutzung informiert werden. Zoom hatte ein weiteres Problem mit Mac-Benutzern, als es seine eigene Passwortabfrage als eine Apple-Sicherheitsabfrage maskierte. 

Auch wenn diese Probleme in der Vergangenheit liegen, ist die Zuverlässigkeit dieses Videokonferenz-Tools zweifelhaft.

Universelle Regeln für besseren Datenschutz

Unabhängig von Ihrem Videokonferenz-Anbieter sollten Sie die folgenden Best Practices beachten.

  1. Verwenden Sie während Ihrer Arbeitszeit, aber vor allem während der Videoanrufe, ein VPN, um sich mit dem Internet zu verbinden. Es reduziert das Risiko, dass Sie in die Hände von Cyber-Schnüfflern fallen.
  2. Wenn Sie an einer Videokonferenz teilnehmen und es möglich ist, im Browser zu bleiben, anstatt eine Anwendung herunterzuladen (ist bei Zoom der Fall), ist es sicherer, im Browser zu bleiben. 
  3. Wenn Sie Video-Meetings erstellen, richten Sie einen Passwortschutz für alle Teilnehmer ein.
  4. Wenn Sie ein Videokonferenz-Tool auswählen, denken Sie daran, dass es über eine Ende-zu-Ende-Verschlüsselung verfügen sollte, d. h., dass es die Daten direkt an die anderen Teilnehmer und nicht an einen Server sendet.

Ein kurzes Nachwort

Obwohl der Markt für Videokonferenzsoftware boomt, schaffen es nur sehr wenige, an die Funktionalität heranzukommen, die Zoom bietet. Abgesehen davon wurde Zoom ziemlich resistent gegen Cyberattacken und schneidet in dieser Hinsicht viel besser ab als die Konkurrenten. 

Verwenden Sie es oder nicht, aber seien Sie sich der Fallstricke bewusst. Wir haben hier nur einen Bruchteil aufgelistet. Nach deutschem Recht ist jedes Unternehmen, das mehr als 21 feste Mitarbeiter hat verpflichtet, einen Sicherheitsbeauftragten zu haben. Ein Sicherheitsbeauftragte kann dieser Aufgabe neben seinen normalen Pflichten nachgehen. Allerdings muss Ihr Sicherheitsbeauftragter über bestimmte nachgewiesene Fähigkeiten verfügen.

Sie brauchen einen Sicherheitsbeauftragten? Kontaktieren Sie JCFINCH, um den Rekrutierungsprozess auszulagern und zu erleichtern!

Nützliche Links

  • Is Zoom Secure? Breaking Down 10 Zoom Security Issues
  • Zoom security issues: Here’s everything that’s gone wrong (so far) von Paul Wagenseil in Tom’s Guide
  • Hilfe…ist „Zoom“ etwa eine Datenschleuder? von Stephan Hansen-Oest für Datenschutz-Guru GmbH
  • Is Zoom GDPR Compliant? (Video Conferencing Tools & Data Protection Risks) von Lisa Hofmann für PRIDATECH S.L.
Schlagworte: data protection, datenschutz, gdpr, remote work
Eintrag teilen
  • Teilen auf WhatsApp
  • Teilen auf LinkedIn
https://www.jcfinch.com/wp-content/uploads/2021/05/08_joshua-ellish-OdDFr2m5U5c-unsplash.jpg 1280 1920 Yulia Lukashina https://jcfinch.com/wp-content/uploads/2017/05/jcfinch-transparent-logo-300x138.png Yulia Lukashina2021-05-12 15:31:132021-05-12 15:36:41Sicheres Zoomen: Verhindern von Zoom Data Leaks
Das könnte Dich auch interessieren
Fotograf Clark Van Der Beken auf Unsplash Datenschutz-Folgen-abschätzung (DSFA): Warum brauchen wir sie und wie führt man eine durch?

Search

Search Search

Recent Posts

  • Führungs-diagnostik im Onboarding
  • Erfolgsfaktor Onboarding
  • Soll ich mich beruflich nochmal verändern?
  • Container Monitoring für bessere Leistung und schnellere Deployments
  • Docker Images verwalten

Categories

  • Big Data Engineering
  • Business Intelligence & DWH
  • Cloud Architecture
  • Cyber Security
  • Data Science
  • Digital Leadership
  • Digital Strategy & Consulting
  • Financial IT
  • Machine Learning & AI
  • Software Development
  • Unkategorisiert
© 2017-2026 JCFINCH | Impressum | Datenschutz
  • Link zu LinkedIn
  • Link zu Xing
Link to: CRM-Integrationen: Nutzen Sie Ihr CRM in vollem Umfang! Link to: CRM-Integrationen: Nutzen Sie Ihr CRM in vollem Umfang! CRM-Integrationen: Nutzen Sie Ihr CRM in vollem Umfang!Fotograf LinkedIn Sales Solutions auf Unsplash Link to: Datenschutz-Folgen-abschätzung (DSFA): Warum brauchen wir sie und wie führt man eine durch? Link to: Datenschutz-Folgen-abschätzung (DSFA): Warum brauchen wir sie und wie führt man eine durch? Fotograf Clark Van Der Beken auf UnsplashDatenschutz-Folgen-abschätzung (DSFA): Warum brauchen wir sie und wie führt...
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu.

OKDatenschutzerklärung

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Google Analytics Cookies

Diese Cookies sammeln Informationen, die uns - teilweise zusammengefasst - dabei helfen zu verstehen, wie unsere Webseite genutzt wird und wie effektiv unsere Marketing-Maßnahmen sind. Auch können wir mit den Erkenntnissen aus diesen Cookies unsere Anwendungen anpassen, um Ihre Nutzererfahrung auf unserer Webseite zu verbessern.

Wenn Sie nicht wollen, dass wir Ihren Besuch auf unserer Seite verfolgen können Sie dies hier in Ihrem Browser blockieren:

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Andere Cookies

Die folgenden Cookies werden ebenfalls gebraucht - Sie können auswählen, ob Sie diesen zustimmen möchten:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutz
Accept settingsHide notification only