News Zoom: Videokonferenz-App besitzt kritische Sicherheitslücken

Meine Vorgesetzten nutzen es leider gerne, daher mal ein Frage: Wird die DSVGO verletzt obwohl beide Seite ja aktiv nutzen müssen, dementsprechend wissentlich den Schwachstellen zustimmen? Ich meine, man bietet ja keinen Server an, beide Seiten sind gleichberechtigt.
 
Und das schlimme ist, dass man seinem Chef (bei mir Schulleitung) sagen und warnen kann was man will, das wird als "die Möglichkeit eines digitalen Video-Unterrichts" gehyped.
Hunderte/Tausende Schülerinnen und Schüler sind damit da mit drinnen und der Datenschutzbeauftragte kann nichts machen, weil auch bei ihm "von ganz oben" Druck gemacht wird, die Regularien zu lockern/verwerfen.

Was Datenschutz und Co angeht, werden alle durch Corona betriebsblind und verfallen in unüberlegten Aktionismus.
Ob das noch ein Nachspiel haben wird...wer weiß:confused_alt:
 
  • Gefällt mir
Reaktionen: Deathless, Roesi, SVΞN und 3 andere
Mihawk90 schrieb:
Ja... indem man es nicht nutzt.

Der ist ja mal äusserst hilfreich, da wäre ich nie drauf gekommen. Manchmal sollte man schlaue Sprüche für sich behalten.
Die Frage ist durchaus berechtigt, da es vielleicht ja Optionen wie Meeting Passwort gibt, welche helfen könnten.
 
  • Gefällt mir
Reaktionen: retho
Lustig dass man das erst jetzt so bemängelt, den Dienst gibts ja erst seit 2013...
 
Oh nein, vorgestern noch geschäftlich genutzt/nutzen müssen.

Welche einsteigerfreundliche Open Source Variante gibt es denn dann zu empfehlen?
 
Na super. Gerade über Zoom wird bei uns die Univorlesungen abgehalten. Sonst wäre höchstens noch MS Team möglich, weil teilweise mehr als 20 Teilnehmer gibt und hier Jitsi leider Probleme damit hat.

Achja, kann mal einer checken wie es auf Linux ausschaut? Oder wie kann ich den Fehler nachbauen?
 
  • Gefällt mir
Reaktionen: Ozmog
Kann ebenso Jitsi empfehlen.
Dank Docker ist ein eigener Server in wenigen Minuten installiert.

Macht gerade für Firmen macht das eine gute Falle wenn man sowas auf eigenen Server hostet.

Weiter läuft es dank WebRTC in gängigen Browser ohne Software-Installation

Und es gibt auch iOS und Android Apps welche ebenfalls sehr gut funktionieren und beim Installieren nur minimale Zugriffe erfordern (Kamera und Mikrofon Berechtigungen).
 
  • Gefällt mir
Reaktionen: surtic und Ozmog
Axxid schrieb:
Videochat funktioniert hervorragend mit Skype und WhatsApp.

Wie mache ich denn mit WhatsApp eine Konferenz mit 12 Leuten?
Und bei Skype war die Qualität vor 2 Wochen miserabel im Vergleich zu Zoom.
 
Da Dubai aktuell wegen der Corona Krise ihre VoIP Richtlinien etwas gelockert hat, haben wir heute den FB Messenger statt Zoom benutzt. Ja, auch eine Datenkrake, ist uns bekannt - aber immerhin ist da die reine Sicherheit für Zugriffe zumindest marginal besser.
Mal sehen ob sich Zoom doch noch wieder aufrappelt, denn qualitativ sind zwischen Zoom und FB wirklich Welten.

Aber am Ende der Pandeme wird in den Emiraten doch wieder alles beim alten sein und die Leute dürfen für Videocalls schön brav zahlen.
Schon verrückt da unten.
 
@SV3N

Die News ist in der jetzigen Form einfach tendenziös.

gewöhnlichen URLs auch UNC-Links wie beispielsweise den Programmspeicherort gewöhnlicher Apps wie WordPad („\Windows NT\Accessories\wordpad.exe“). Damit können Angreifer auch Schadsoftware auf dem System ihres Opfers ausführen.

Warum steht in der News nicht, welche Voraussetzungen diese Sicherheitslücke benötigt?

1. Es muss Zugriff auf das Meeting bestehen. Ist das Meeting passwortgeschützt, dann ist die Sache damit schon durch.

2. Das potentielle Opfer muss im Textchat diesen Link anklicken.


Du schlägst einfach in eine Kerbe, die gerade in ist. Warum nicht mal genauer beleuchten? Journalismus betreiben?


Unter macOS begünstigt der Installer von Zoom sogar eine „feindliche Übernahme“ der Kamera und Root-Rechte, so Patrick Wardle vom Objective-See's Blog.

Die macOS Lücke dagegen ist auf den ersten Blick deutlich gravierender.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: retho
Mr Peanutbutter schrieb:
Was wäre im Privaten und Beruflich Umfeld eine gute Alternative?
Captain Mumpitz schrieb:
Die Frage ist: kennt jemand irgend eine andere App, die garantiert funktioniert?
GoToMeeting wurde noch nicht genannt. Ist eines der ältesten Konferenzprogramme am Markt. Davon abgesehen kann ich auch Jitsi empfehlen, funktioniert selbst in der Variante P2P (ohne dedizierten Server) brauchbar und da es vanilla WebRTC nutzt, läuft es in allen Browsern (die WebRTC unterstützen).
 
@smuper
Ich mein die Frage ernst, weil ich es auch nicht besser weiss: ist durch passwortgeschützte Meetings das Ganze bereits "gesichert", so dass man sich nicht unsicherer fühlen muss als sonstwo im Netz/mit x anderen Apps?

Gemäss einer Info die ich auf diversen Seiten gelesen hatte, kann man bei Apple/iOS Geräten durch die Sicherheitslücken auch die Kamera übernehmen. Wäre dies dann auch erledigt?


Ich bin normalerweise jemand der sehr rational an solche Dinge ran geht und v.a. auch nicht einfach jede 08/15 App installiert, nur weil es jeder Hanswurst auch tut.
Aber Zoom war bis zu diesem Zeitpunkt eine der wenigen Möglichkeiten wie ich mit den Emiraten in Kontakt treten konnte, weil die Restriktionen da unten einfach extrem heftig sind.
Falls dies aufgrund mangelnder Sicherheit nun wegfällt, war das ziemlich beschissen...
 
Ist leider gerade etwas viel Panikmache bei dem Thema und ich finde es auch schade, dass dies hier etwas unreflektiert wiedergeben wird.
Klar, Zoom hat ein paar Krititpunkte verdient, aber die meisten (z.B. Facebook SDK, Attention Tracking) wurden innerhalb kürzester Zeit direkt entfernt und offen kommuniziert. https://blog.zoom.us/wordpress/2020/04/01/a-message-to-our-users/

Man muss auch festhalten, dass Zoom von Performance und Nutzerfreundlichkeit einfach gerade das beste Tool auf dem Markt ist. Bei Skype und WebEx scheitern wir oft schon bei 5-Personen Meetings an Lags und schlechter Bedienbarkeit, bei Zoom hatten wir letztens eine 300-Personen-Konferenz ohne irgendwelche Probleme
 
@smuper
kannst du bitte ein paar Links zu diesen Infos geben? Die Warnungen von "Experten" über News reichen mir nicht. Ich möchte wissen, wie die Sicherheit des Netzwerks untergraben wird. Da du in deinem Posting konkreter wirst, hast du diese Infos sicherlich irgendwo gelesen. Bitte um Quellen.
Thx
 
Ja wir nutzen Zoom für unsere Gottesdienste. Haben da auch mal schnell 80-100 Verbindungen. Aber keine Unbekannten verbunden also kann ich da die Hysterie nicht ganz nachvollziehen. Ich meine, dass irgendwelche Leute bei Zoom Zugriff auf die Verbindungsdaten/Mitschnitte haben ist doch sicherlich mehr oder weniger bei allen Programmen so. Wie sollen die denn sonst Analyse und Verbesserungen machen? Und wir reden ja nicht über Kreditkartendaten oder so...

Ansonsten was spricht denn sonst gegen Zoom? Überseh ich da was?
 
DellTree schrieb:
Was haltet ihr von Discord als Alternative?

Bei Discord läuft alles ausschließlich über die zentralen Discord Server. Da wird alles mitgeloggt, ausgewertet, analysiert und weiterverkauft.

Es ist nunmal so, dass bei allem was kostenlos ist und wo ein Unternehmen dahintersteckt das Gewinn machen will, ja irgendwo das Geld herkommen muss. Und das Geld wird gemacht mit den Daten von und über die Nutzer der "kostenlosen" Software. Hier ist der Kunde gleichzeitig auch das Produkt das monetarisiert wird.

Wer auf der sicheren Seite sein will muss zu einer Software greifen hinter der kein Gewinnorientiertes Unternehmen steckt und die am besten OpenSource ist damit auch nachvollziehbar ist was die Software macht, welche Daten erhoben und weitergegeben werden.
Openscource hat ausserdem den Vorteil dass viele Leute nach Sicherheitslücken suchen und diese schnell stopfen können.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: econaut, DellTree, Smartbomb und eine weitere Person
Zurück
Oben