• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Tipps zur Cybersicherheit  / Wie sicher ist die Nutzung der Videokonferenz-App Zoom?
Wie sicher ist die Verwendung der Videokonferenz-App Zoom?
17 April 2020

Wie sicher ist die Verwendung der Videokonferenz-App Zoom?

Geschrieben von Sanjay Katkar
Sanjay Katkar
Tipps zur Cybersicherheit

Kürzlich hat das Innenministerium der Union eine Warnung herausgegeben, die Nutzer der Videokonferenz-App Zoom als unsicher einstuft. Zuvor hatte CERT-IN, Indiens zentrale Cybersicherheitsbehörde, bereits Ende März vor den Sicherheitslücken in der Zoom-App gewarnt.

Aufgrund der aktuellen Ausgangsbeschränkungen aufgrund der Coronavirus-Pandemie sind viele Menschen gezwungen, von zu Hause aus zu arbeiten. Sie nutzen verschiedene Kommunikations- und Videokonferenz-Apps, um in Kontakt zu bleiben und von zu Hause aus zu arbeiten. Zoom, eine der ältesten verfügbaren Anwendungen für Videokonferenzen, erfreut sich daher großer Beliebtheit. Die aktuelle Pandemie hat die Popularität bei Millionen von Menschen weltweit noch weiter gesteigert.

Diese zunehmende Nutzung von Zoom hat die Aufmerksamkeit von Cyberkriminellen auf sich gezogen und wird von Hackern auf der ganzen Welt angegriffen. Die Zoom-Anwendung hat eine schlechte Geschichte von Sicherheitslücken in seinen Anwendungen und der Plattform. Auch in der Vergangenheit wurden einige schwerwiegende Sicherheitslücken in der Anwendung entdeckt.

Was ist das Problem?

In den letzten zwei Monaten wurden einige Fälle schwerwiegender Sicherheitslücken in der Videokonferenzsoftware Zoom gemeldet. Schwachstellen wie UNC Path Injection und SMBRelay-Techniken haben das Risiko erhöht. Hackerangriffe, die diese Schwachstellen ausnutzen, können Ihren Windows-PC kompromittieren und Anmeldeinformationen sowie Informationen stehlen.

Inmitten dieser Situation entdeckte ein anderer Hacker außerdem, dass die iOS-App von Zoom Geräteinformationen der Benutzer an Facebook sendet, was Datenschutzbedenken aufwirft.

Ende März wurde bekannt, dass Angreifer ein automatisiertes Tool namens zWarDial entwickelt haben, das das Scannen laufender Zoom-Meetings automatisiert. Ziel ist es, Meetings ohne oder mit schwachen Passwörtern aufzuspüren und unbefugten Teilnehmern den Zugriff zu ermöglichen. Da dieses Tool leicht verfügbar ist (und im Darknet verkauft wird), kam es in den letzten zwei Wochen zu einem Anstieg von „ZoomBombing“ von Meetings. Als „ZoomBombing“ wird der Begriff verwendet, wenn eine Person die Möglichkeit erhält, ein laufendes Meeting in der Videokonferenz-App Zoom zu kapern.

Kürzlich gab es Neuigkeiten, dass 5,00,000 Benutzernamen und Passwörter für Zoom-Videokonferenzen auf der Dunkles web zu verkaufen.

Ist es in der aktuellen Situation sicher, die Videokonferenz-App Zoom zu verwenden?

Angesichts der großen Aufmerksamkeit der Hacker-Community kam es zu zahlreichen Angriffen auf die Zoom-Software. Im Darknet wurden Schwachstellen und Exploits für Zoom für ein paar Tausend Dollar verkauft. Angesichts der vielen Aktivitäten rund um diese Videokonferenz-Software ist daher bei der Nutzung von Zoom äußerste Vorsicht geboten.

Bitte befolgen Sie die folgenden Schritte:

  • Stellen Sie sicher, dass Sie Ihre Zoom-Anwendung auf dem PC sowie die App auf Mobilgeräten mit den neuesten Versionen aktualisieren.
  • Stellen Sie sicher, dass Sie für alle von Ihnen geplanten Zoom-Meetings ein sicheres Kennwort festlegen.
  • Geben Sie keine Zoom-Meeting-Links über soziale Medien weiter.
  • Beenden Sie die Telefonkonferenz immer und schließen Sie die Besprechung – verlassen Sie die Besprechung nicht einfach, nachdem sie vorbei ist.
  • Hebelwirkung auf robuste Cybersicherheitsprodukte zur Vermeidung von Cyberangriffen (QH)
  • Hebelwirkung auf robuste Cybersicherheitsprodukte um Cyberangriffe zu vermeiden (Seqrite)

Die Leute von Zoom haben für die meisten der gemeldeten Sicherheitslücken Patches/Fixes veröffentlicht.

Mit der zunehmenden Nutzung von Videokonferenzsoftware werden Hacker solche Plattformen immer aggressiver ins Visier nehmen. Unabhängig davon, welche Videokonferenzsoftware Sie verwenden, müssen Sie proaktiv sichere Passwörter festlegen und die neueste Software verwenden. Außerdem ist es wichtig, gute Sicherheitssoftware auf Ihren PCs zu installieren und zu aktualisieren. Telefone hilft enorm, solchen Angriffen entgegenzuwirken.  

 VORHERIGER ARTIKELGefährdet das Coronavirus auch indirekt Ihre Unternehmensdaten?
NÄCHSTER ARTIKEL  Java-RAT-Kampagne zielt auf Genossenschaftsbanken in Indien
Sanjay Katkar

Über Sanjay Katkar

Sanjay Katkar ist stellvertretender Geschäftsführer von Quick Heal Technologies Limited. Er hat einen Master in Informatik von der Universität Pune, Indien. Sanjay hat...

Artikel von Sanjay Katkar »

Verwandte Artikel

  • Warum sollten Sie sich Seqrite mSuite – wir nennen Ihnen 5 Gründe!

    16. April 2019
  • Recht auf Vergessenwerden – Wann es gilt und wann nicht

    9. April 2019
  • Cybersicherheit für das Gastgewerbe: Was Sie wissen müssen

    13. März 2019
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (19) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen