2020 Weihnachtsverkauf
Handeln Sie jetzt

[Gelöst] Zoom-Schwachstellen? Zoom-Sicherheitsprobleme?

Startseite > Bildschirm aufnehmen > Zoom-Schwachstellen

By Justin SabrinaAktualisiert am Dezember 17, 2022

  • Wähle deine Sprache:

Zusammenfassung
Zoom ist eine weltberühmte Video-Telekonferenz-Software, aber mit ihrer Popularität wurden immer mehr Schwachstellen aufgedeckt. Heute werden wir häufige Probleme mit Zoom-Schwachstellen auflisten, Ihnen die Gegenmaßnahmen aufzeigen und Ihnen ein nützliches Tool vorstellen, mit dem Sie Zoom-Meetings sicher aufzeichnen können.

Seit Anfang 2020 hat sich COVID-19 weltweit verbreitet. Aufgrund der Notwendigkeit der Epidemieprävention haben viele Unternehmen ihre Arbeit und Produktion eingestellt, und Schulen haben den Unterricht ausgesetzt. Um den normalen Betrieb aufrechtzuerhalten, können die Menschen jedoch von zu Hause aus arbeiten und online am Unterricht teilnehmen. Zoom ist zu einer Notwendigkeit geworden, es ist die beliebteste Videokonferenz-App der Welt. Büroangestellte können damit Online-Meetings abhalten und Studenten können damit Wissen in Online-Klassenzimmern erlernen. Daher haben immer mehr Menschen Zoom-Schwachstellen bei der Verwendung gefunden. In diesem Artikel werden wir diese Zoom-Schwachstellen demonstrieren und wie man das macht Probleme mit Zoom-Schwachstellen beheben. Darüber hinaus empfehlen wir Ihnen ein hervorragendes Tool, mit dem Sie Zoom-Meetings sicher auf einem lokalen Laufwerk aufzeichnen können, sodass Sie diese Segmente jederzeit abrufen können.

INHALT

Teil 1. Häufige Probleme mit Zoom-Schwachstellen

Mit der Ausbreitung der Epidemie COVID-19 nehmen die Nutzer von Zoom von Tag zu Tag zu. Das Thema Sicherheit ist natürlich in den Mittelpunkt der Aufmerksamkeit der Menschen gerückt. Hier werden wir die wichtigsten Zoom-Schwachstellen auflisten.

# 1. Benutzerdaten von Zoom wurden an Facebook durchgesickert
Einige Benutzer gaben an, dass Zoom beim Starten der Zoom-App auf einem iOS-Gerät Benutzerinformationen ohne Zustimmung des Benutzers an Facebook sendet, auch wenn Sie kein Facebook-Benutzer sind. Die folgenden Informationen werden Ihnen gesendet, wenn Sie die Zoom-App ausführen.

  • Startzeit der App.
  • Gebrauchtes Modell.
  • Standortinformationen.
  • Netzbetreiber.

Zoom-Antwort: Zoom gibt zu, dass die Datenfreigabe erfolgt, weil Benutzer die Möglichkeit haben, sich über das Facebook Software Development Kit (SDK) bei Zoom anzumelden. Seitdem hat Zoom den gesamten zugehörigen Code und das Facebook-SDK gelöscht, um eine solche Weitergabe in Zukunft zu verhindern, was bedeutet, dass Benutzerinformationen vor dem Durchsickern geschützt werden.

# 2. Zoom macht Windows-Anmeldeinformationen möglicherweise gestohlen
Die Windows-Client-Chat-Funktion von Zoom weist eine Schwachstelle bei der Handhabung von UNC-Pfade (Universal Naming Convention) auf.

Zoom-Chat wandelt den UNC-Pfad in einen anklickbaren Link auf dem Windows-Client um. Wenn jemand auf den Link klickt, können sein Windows-Benutzername und seine NTLM-Anmeldeinformationen über das Internet an eine Website eines böswilligen Benutzers gesendet werden.

Zoom-Antwort: Zoom hat daraufhin eine gepatchte Version veröffentlicht, um die Schwachstelle zu beheben. Die neue Version verbessert die Sicherheit und es besteht kein Risiko mehr, Zugangsdaten zu verlieren.

# 3. Zoom funktioniert nicht perfekt mit iOS-Geräten
In der Mac-Version besteht aufgrund der Möglichkeit, lokale Berechtigungen zu erhöhen, das Risiko eines unbefugten Zugriffs. Hacker nutzten viele iOS-Schwachstellen über die Zoom-App aus und zielten auf Apple-Benutzer ab. Böswillige Benutzer können Zoom verwenden, um Malware-Software zu installieren.

Es missbraucht das Vorinstallationsskript, dekomprimiert es selbst und installiert es automatisch ohne Zustimmung des Benutzers auf dem Gerät. Es kann auch nicht autorisierten Benutzern Root-Zugriff gewähren.

Zoom-Antwort: Sowohl Zoom als auch Apple haben den Fehler in nachfolgenden Updates behoben. Zoom hat seine Servereinstellungen repariert, die es Mac-Benutzern ermöglichen, die Zoom-App manuell über die Menüleiste zu deinstallieren. Es entfernt auch die App, die die Zoom-Technologie verwendet und automatisch ohne die Erlaubnis des Mac-Benutzers auf Mac-Computern installiert wird.

# 4. Die Ende-zu-Ende-Verschlüsselung von Zoom ist anfällig
Zoom wurde von der Federal Trade Commission (FTC) für seine „betrügerischen und unfairen“ Verschlüsselungsstandards und -richtlinien kritisiert. Denn Zoom-Videokonferenzen und -Anrufe lassen sich leicht abhören. Zoom teilte den Benutzern mit, dass es eine Ende-zu-Ende-Verschlüsselung bietet, aber tatsächlich eine Übertragungsmethode verwendet, nicht Ende-zu-Ende.

* Was ist Ende-zu-Ende-Verschlüsselung?
Der Host kann den Verschlüsselungsschlüssel veröffentlichen und mithilfe der Public-Key-Technologie an die Teilnehmer verteilen.

Was Zoom bietet, ist eine Übertragung. In Bezug auf Vertrauen und Sicherheit unterscheidet sich echtes E2E stark von diesem Ansatz. Bei E2E kann niemand außer den Teilnehmern der Videokonferenz den Inhalt des Anrufs preisgeben. Durch Transport Layer Security (TLS) haben jede Partei und Zoom Video Communication, Inc. selbst sowie jeder, der Zoom unterbricht oder erfolgreich eine Vorladung von Zoom unternimmt, dieses Recht.

Zoom-Antwort: Zoom gab zu, dass sie "E2E" auf unterschiedliche Weise verwendet haben. Die Daten gelangen zuerst in den Server von Zoom und dann in Ihren Korrespondenten. Daher kann Zoom bei Bedarf Kundenvideoanrufe und Chat-Inhalte verstehen und anzeigen.

# 5. "Zoom-Bombenangriffe" und Besprechungsstörungen
Ein weiteres häufiges Problem bei Zoom ist "Zoom Bombing" durch böswillige Benutzer. Die Zoom-Bombe ist ein Ärgernis, wenn ein Dritter ohne Erlaubnis in das Meeting einbricht. Der Gastgeber kann die Situation kaum kontrollieren. Sie können nicht entscheiden, wer an der Besprechung teilnehmen, Benutzeraktivitäten unterbrechen oder die Besprechung unterbrechen darf.

Zoom-Antwort: Zoom hat das Problem "Zoom Bombing" gelöst, indem es die folgenden neuen Funktionen eingeführt hat:

  • Wartezimmer einrichten
  • Passwörter verpflichtend machen, wenn Sie mit einer persönlichen Meeting-ID (PMI) beitreten
  • Bereitstellung der Option zum Entfernen von Passwörtern aus der Meeting-URL
  • Meeting-Sperrfunktion hinzufügen
  • Möglichkeit geben, Teilnehmeraktivitäten zu unterbrechen (indem Sie das Meeting pausieren, anstatt es zu beenden)
  • Meeting-Gastgebern ermöglichen, zu entscheiden, wer den Bildschirm freigeben darf
  • Zwei-Faktor-Authentifizierung hinzufügen
  • Es stehen verschiedene Dateiübertragungsoptionen zur Verfügung, damit der Gastgeber entscheiden kann, welche Art von Dateien die Teilnehmer über die Chatbox teilen.

Teil 2. 5 Sicherheitsmaßnahmen zur sicheren Verwendung von Zoom

Nachdem wir von den gängigen Zoom-Schwachstellen erfahren haben, wurde die Software aktualisiert, um Zoom-Schwachstellen zu beheben.

Weg 1. Gründliche Verwaltung von ID, Passwort und URL
Die Verwaltung von Zoom-ID und Passwort sind die Grundlage der Sicherheitsmaßnahmen. Um zu verhindern, dass böswillige Benutzer während des Meetings einbrechen, stellen Sie bitte sicher, dass Ihre ID und Ihr Passwort nicht nach außen gelangen.
Gleiches gilt für die URL des Meetings. Wenn die Zoom-URL an einem Ort veröffentlicht wird, den jeder sehen kann, wie z. B. SNS, erhöht dies das Risiko, dass die Zoom-Bombe in die Konferenz eindringt.

Weg 2. Verwenden Sie die Funktion "Wartezimmer".
Die neue Version von Zoom fügt eine Funktion namens "Warteraum" hinzu. Nachdem der Warteraum geöffnet wurde, können andere Benutzer das Meeting nicht betreten, es sei denn, der Gastgeber hat dies genehmigt, einschließlich des gewaltsamen Betretens durch böswillige Benutzer.

Dies ist eine sehr gute Möglichkeit, das Zoom-Meeting zu schützen. Diese Funktion stellt den Teilnehmern einen virtuellen Warteraum zur Verfügung, sodass einzelne Teilnehmer dem Meeting frei beitreten können. Durch diese Einstellung können Sie nur genehmigten Benutzern erlauben, direkt an der Besprechung teilzunehmen, ohne den Warteraum zu verwenden.

Wartezimmer auf Zoom aktivieren

Weg 3. Sperren Sie das Meeting
Das Sperren des Meetings bietet Ihnen mehr Sicherheit. Es verhindert, dass andere unkorrelierte Benutzer dem Meeting beitreten, selbst wenn sie Ihre ID und die URL des Meetings kennen, können sie einem gesperrten Meeting nicht beitreten.

Um die Sicherheit zu gewährleisten, ist es am besten, die Besprechung zu sperren, wenn alle Teilnehmer zusammen in der Besprechung sind. Es kann verhindern, dass die Zoom-Bombe plötzlich von böswilligen Benutzern unterbrochen wird.

Wählen Sie einfach "Meeting sperren" aus der Schaltfläche "Sicherheit", die während des Meetings in der Menüleiste am unteren Bildschirmrand angezeigt wird.

Zoom-Lock-Meeting

Weg 4. Begrenzen Sie die Meeting-Teilnehmer
Zusätzlich zu den beiden oben genannten Methoden können Sie auch festlegen, wer am Zoom-Meeting teilnehmen kann. Wenn Sie die E-Mail-Adressen der Personen, die Sie einladen möchten, im Voraus festlegen, können diejenigen, die nicht eingeladen wurden, nicht von anderen Konten aus an der Besprechung teilnehmen.

Ähnlich wie bei Wartezimmer- und Schloss-Meetings hilft es, das Risiko des Eindringens Dritter zu reduzieren und die Zoom-Bomben böswilliger Benutzer zu reduzieren.

Wählen Sie den Abschnitt "Besprechung". Und klicken Sie auf den Schieberegler rechts neben "Nur authentifizierte Benutzer können an Besprechungen teilnehmen", um ihn zu aktivieren.

Zoom schränkt Benutzer ein

Weg 5. Verwenden Sie Zoom in einer sicheren Netzwerkumgebung
Da Zoom ein Online-Meeting ist, empfehlen wir, es in einer sicheren Internetumgebung zu verwenden. In Bezug auf eine sichere Internetumgebung sind 2 Dinge zu beachten.

1. Es ist gefährlich, auf Free Wi-Fi / Public Wi-Fi zu verwenden
Die Verwendung von kostenlosem WLAN oder öffentlichem WLAN für Online-Meetings ist gefährlich. Wenn Sie Zoom im kostenlosen WLAN ohne Passwort nutzen, besteht die Gefahr des unbefugten Zugriffs durch böswillige Dritte. Gleiches gilt für öffentliches WLAN, das von nicht näher bezeichneten Personen wie Cafés genutzt werden kann.

Wenn Sie ein Online-Meeting abhalten, stellen Sie bitte sicher, dass Sie Zoom in einer stabilen Internetumgebung verwenden.

2. Verwenden Sie einen Router mit Sicherheitsmaßnahmen
Sie sollten auch die Router-Sicherheit verstehen, wenn Sie aus der Ferne arbeiten. Versuchen Sie bei der Verwendung von Zoom, einen Router mit Sicherheitsmaßnahmen zu verwenden, um eine WLAN-Verbindung herzustellen.

Indem Sie den Port des Routers richtig verwalten und das Passwort festlegen, können Sie verhindern, dass andere illegal über den Router und die Kommunikation darauf zugreifen.

Die oben genannten Maßnahmen zur Behebung von Zoom-Schwachstellenproblemen, kurz gesagt, es gibt immer noch bestimmte Zoom-Schwachstellen. Im nächsten Teil stellen wir Ihnen ein Tool vor, mit dem Sie Zoom-Meetings sicher aufzeichnen können.

Teil 3. Vorteile: Zoom-Meeting über Bildschirmaufzeichnung aufzeichnen (100% sicher)

UkeySoft Screen Recorder ist ein nützlicher und leistungsstarker Screen Recorder und Video Editor. Wenn Sie Zoom-Benutzer sind, können Sie Zoom-Meeting auf lokales Laufwerk aufzeichnen. Insbesondere können Sie Zoom-Meeting ohne Erlaubnis aufzeichnen auf deinem Computer. Außerdem können Sie sogar Ändern Sie Ihren Zoom-Hintergrund von selbst. Und es kann Videos von YouTube, Vine, Vimeo, Hulu und weiteren Videoformaten wie MP4, FLV, AVI, WMV usw. verlustfrei aufnehmen.

Hauptmerkmale von UkeySoft Screen Recorder:

  • Zoom-Benutzer können Zoom-Meetings verlustfrei auf einem lokalen Laufwerk aufzeichnen.
  • Zeichnen Sie Zoom-Meetings sicher auf, ohne dass Zoom-Schwachstellen unterbrochen werden.
  • Nehmen Sie Zoom-Videos/-Meetings im Klarformat MP4, FLV, AVI, WMV usw. auf.
  • Zoom-Benutzer können Zoom-Meeting ohne Erlaubnis auf Computern aufzeichnen.
  • Bearbeiten Sie aufgenommene Zoom-Videos, z. B. Hinzufügen von Wasserzeichen/Untertiteln/Musik usw.
  • Nehmen Sie einfach YouTube-, MySpace-, Hulu-, Vine- usw. Konferenzvideos usw. auf.

Anleitung zum Aufzeichnen von Zoom-Meetings auf lokalem Laufwerk

UkeySoft Screen Recorder kann gut mit Windows- und Mac-Computern funktionieren. Befolgen Sie die nachstehende Anleitung, um das Zoom-Meeting mit dem UkeySoft Screen Recorder auf einem lokalen Laufwerk aufzuzeichnen.
(Tipp: Schalten Sie das Mikrofon und die Webcam Ihres Computers ein, um sicherzustellen, dass Ihr Ton und Ihr Gesicht in Ihren aufgenommenen Videos aufgenommen werden können.)

Schritt 1. Führen Sie UkeySoft Screen Recorder auf dem Computer aus
Laden Sie UkeySoft Screen Recorder herunter, installieren Sie es auf Ihrem Mac/Windows-Computer und führen Sie die Software aus. Um ein Zoom-Meeting aufzuzeichnen, wählen Sie bitte die Option "Screen Recorder".

Bildschirm recorder

Schritt 2. Passen Sie den Computerton für die Aufnahme von Zoom-Meetings an
Um Ihre Stimme im Meeting aufzuzeichnen, stellen Sie bitte den Modus "Computerton und Mikrofon" ein, bevor Sie das Zoom-Meeting aufzeichnen.

Wählen Sie Computer Sound und Mikrofon

Schritt 3. Anpassen der Ausgabeeinstellungen für Zoom Meeting
Gehen Sie zu "Einstellungen"> "Video". Hier können Sie Zoom-Videoanrufe als MP4, AVI, FLV und WMV usw. aufzeichnen.

Stellen Sie die Ausgabeeinstellungen ein

Und Sie können "Zoom in während der Aufnahme" einstellen und die Skala von 1.5 bis 4.0 nach Ihren Bedürfnissen anpassen.

Aktivieren Sie das Vergrößern während der Aufnahme

Bewegen Sie den Cursor nach dem Starten der Videoaufnahme auf den Bereich, den Sie vergrößern möchten. Klicken Sie einfach auf das Symbol "Hotkey" in der oberen Leiste, um ihn zu verschieben, oder starten, pausieren oder schließen Sie die Aufnahme. Zoom-Video.

Stellen Sie den Hotkey so ein, dass Hangouts-Videos aufgenommen werden

Schritt 4. Wählen Sie Aufnahmebereich für Zoom-Meeting
Gehen Sie zurück zum Startbildschirm-Rekorder, um den Aufnahmebereich für Zoom-Meeting-Anrufe auszuwählen: Vollbild, bestimmter Aufnahmebereich oder Kamera, um Ihnen beim Aufnehmen von Videos zu helfen.

Bildschirmeinstellungen

Schritt 5. Beginnen Sie mit der sicheren Aufzeichnung von Zoom-Meetings
Wenn alle Einstellungen vorgenommen wurden, klicken Sie auf die Schaltfläche "Aufzeichnen", um das Zoom-Meeting auf dem lokalen Laufwerk aufzuzeichnen.

Hangouts-Video aufnehmen

Schritt 6. Bearbeiten Sie das aufgezeichnete Zoom-Meeting
Nach Abschluss der Aufnahme können Sie das Konferenzvideo auch mit der Funktion "Video Toolbox" bearbeiten und ändern, z. B. unerwünschte Teile des Videos abschneiden oder dem Video Untertitel oder Wasserzeichen, Musik usw. hinzufügen.

Aufgenommenes Hangouts-Video bearbeiten

Jetzt können Sie das aufgenommene Zoom-Video auf Ihrem lokalen Laufwerk speichern und die Videos zur Wiedergabe jederzeit und überall aufbewahren.

Zusammenfassung
In diesem Artikel zeigen wir die häufigsten Zoom-Schwachstellen und wie Sie Zoom-Schwachstellen in 5 Sicherheitsmaßnahmen beheben. Um Zoom sicherer zu verwenden, empfehlen wir ein Tool zum Aufzeichnen von Zoom-Meetings auf einem lokalen Laufwerk zur Wiedergabe jederzeit und überall. Auf diese Weise können Sie Zoom-Meetings sicher aufzeichnen.

Justin Sabrina

Justin Sabrina

Justin Sabrina verfügt über mehr als 10 Jahre Erfahrung im Schreiben von Inhalten. Sie ist spezialisiert auf Produktbewertungen, Anleitungen, Tipps und Tricks, Top-Listen usw. zu Datenverschlüsselung, Multimedia-Konvertierung, Bildschirmaufzeichnung und iOS-Entsperrung. Bei UkeySoft führt sie eingehende Recherchen zum SEO-Texten durch und arbeitet mit unserem Forschungs- und Entwicklungsteam zusammen, um effektive Softwarelösungen anzubieten. Die meisten ihrer Artikel über Software sind hilfreich und leicht zu lesen und helfen unseren Lesern, Probleme mithilfe von Software oder Apps einfach zu lösen.

Ihre Nachricht

 
  1. Noch kein Kommentar Sag etwas...

 

Prompt: Sie brauchen, um Einloggen bevor du kommentieren kannst.
Noch keinen Account. Klicken Sie bitte hier Registrieren.

Screen Recorder

Screen Recorder

Alles, was Sie möchten, auf dem Computerbildschirm aufzeichnen und festhalten.

FIRMA

  • Über UkeySoft
  • Kontakt
  • Autor werden
  • Allgemeine Geschäftsbedingungen
  • Datenschutzbestimmungen
  • Rückgabebestimmungen
  • SiteMap
  • Sprache ändern :
  • 日本語    繁體中文

FOLGEN SIE UNS

Copyright © 2023 UkeySoft Software Inc. Alle Rechte vorbehalten.