{"id":23660,"date":"2020-04-08T19:25:59","date_gmt":"2020-04-08T17:25:59","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=23660"},"modified":"2020-04-30T18:49:00","modified_gmt":"2020-04-30T16:49:00","slug":"zoom-security-ten-tips","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/zoom-security-ten-tips\/23660\/","title":{"rendered":"Zoom: 10 Tipps f\u00fcr Privatsph\u00e4re und Sicherheit"},"content":{"rendered":"<p>Aufgrund der weltweiten Ma\u00dfnahmen wie soziale Distanzierung und Quarant\u00e4ne haben die Menschen schnell angefangen, nach wirksamen Kommunikationsmitteln zu suchen. Dank der Benutzerfreundlichkeit und dem attraktiven Preis wurde Zoom immer beliebter und die Leute stellten schnell fest, dass die Entwickler von Zoom nicht wirklich auf pr\u00fcfende Blicke vorbereitet waren.<\/p>\n<p>Bei diesem regen Gebrauch des Dienstes kamen daher auch Zooms Schwachstellen schnell ans Licht. Das Unternehmen bew\u00e4ltigte den enormen Anstieg der Arbeitsbelastung nahtlos und reagierte schnell auf die Entdeckungen von Sicherheitsexperten. Wie bei jedem einzelnen Service beheben Code-Updates jedoch nicht jedes Problem, einige sollten dennoch unbedingt beachtet werden. In diesem Beitrag haben wir 10 Tipps rund um die Sicherheit und Privatsph\u00e4re f\u00fcr Zoom-Benutzer zusammengefasst.<\/p>\n<h2>1. Sch\u00fctzen Sie Ihr Konto<\/h2>\n<p>Ein Zoom-Konto ist, wie der Name bereits sagt, ein Konto wie jedes andere. Bei der Einrichtung Ihres Kontos sollten Sie sich deshalb der Grundlagen des Kontoschutzes bewusst sein und diese effektiv anwenden. Verwenden Sie ein <a href=\"https:\/\/www.kaspersky.de\/blog\/strong-password-day\" target=\"_blank\" rel=\"noopener\">sicheres und eindeutiges Passwort<\/a> und sch\u00fctzen Sie Ihr Konto mithilfe einer <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/two-factor-authentication\/\" target=\"_blank\" rel=\"noopener\">Zwei-Faktor-Authentifizierung<\/a>, wodurch Ihr Konto schwieriger zu hacken ist und besser gesch\u00fctzt wird, selbst wenn Ihre Kontodaten verloren gehen (obwohl dies bisher noch nicht geschehen ist).<\/p>\n<p>Es gibt mindestens einen weiteren Zoom-spezifischen Haken: Nach der Registrierung erhalten Sie zus\u00e4tzlich zu Ihrem Login und Passwort eine pers\u00f6nliche Meeting-ID. Machen Sie diese nicht \u00f6ffentlich. Und da Zoom die Option bietet, \u00f6ffentliche Meetings mit Ihrer pers\u00f6nlichen Meeting-ID zu erstellen, ist es recht einfach, diese ID zu leaken. Wenn Sie dies tun, kann jeder, der Ihre PMI kennt, an jedem von Ihnen veranstalteten Meeting teilnehmen. Teilen Sie diese Informationen daher mit Bedacht.<\/p>\n<h2>2. Verwenden Sie Ihre Arbeits-E-Mail, um sich bei Zoom zu registrieren<\/h2>\n<p>Ein <a href=\"https:\/\/www.theverge.com\/2020\/3\/31\/21201956\/zoom-leak-user-information-email-addresses-photos-contacts-directory\" target=\"_blank\" rel=\"noopener nofollow\">seltsamer Glitch in Zoom<\/a> (der zum Zeitpunkt dieses Blogeintrags noch nicht behoben ist) f\u00fchrt dazu, dass der Dienst E-Mails mit derselben Domain einer Firmen-Adresse kennzeichnet und Kontaktinformationen mit jedem, der diese Domain besitzt, teilt. Bei g\u00e4ngigeren Domains wie @gmail.com oder @yahoo.com geschieht dies nicht. Bei Benutzern, die Zoom-Konten mithilfe von E-Mails registriert haben, die mit @yandex.kz enden, einem \u00f6ffentlichen E-Mail-Dienst in Kasachstan, trat dieses Szenario jedoch h\u00e4ufiger auf. Das k\u00f6nnte m\u00f6glicherweise auch bei E-Mail-Adressen, die zu kleineren \u00f6ffentlichen E-Mail-Anbietern geh\u00f6ren, geschehen.<\/p>\n<p>Benutzen Sie deshalb Ihre Firmen-Mail, um sich bei Zoom zu registrieren. Das Teilen Ihrer Firmen-Kontaktdaten mit Ihren echten Kollegen sollte keine gro\u00dfe Sache sein. Wenn Sie keine gesch\u00e4ftliche E-Mail Adresse besitzen, verwenden Sie ein Wegwerfkonto mit einer bekannten \u00f6ffentlichen Domain, um Ihre pers\u00f6nlichen Kontaktdaten privat zu halten.<\/p>\n<h2>3. Fallen Sie nicht auf gef\u00e4lschte Zoom-Apps herein<\/h2>\n<p>Die Anzahl der sch\u00e4dlichen Dateien, deren Dateinamen die Namen beliebter Videokonferenzdienste (Webex, GoToMeeting, Zoom und andere) enthielten, hatte sich im M\u00e4rz im Vergleich zu den monatlichen Daten des vorherigen Jahres ungef\u00e4hr verdreifacht, stellte Danis Parinov, Sicherheitsexperte bei Kaspersky, fest. Dies bedeutet h\u00f6chstwahrscheinlich, dass \u00dcbelt\u00e4ter mehr Missetaten aufgrund der Beliebtheit von Zoom und anderen Apps dieser Art begehen und diese Malware als Videokonferenz-Clients zu tarnen versuchen.<\/p>\n<p>Fallen Sie nicht darauf herein! Verwenden Sie die offizielle Website von Zoom (<a href=\"http:\/\/Zoom.us\" target=\"_blank\" rel=\"noopener nofollow\">Zoom.us<\/a>), um Zoom sicher f\u00fcr Mac und PC herunterzuladen. Nutzen Sie den <a href=\"https:\/\/apps.apple.com\/us\/app\/zoom-cloud-meetings\/id546505307\" target=\"_blank\" rel=\"noopener nofollow\">App Store<\/a> oder Google Play auf Ihren Mobilger\u00e4ten.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n<h2>4 Verwenden Sie keine sozialen Netzwerke, um Konferenzlinks zu teilen<\/h2>\n<p>Leider sind zurzeit an vielen Orten Online-Veranstaltungen die einzige Art von \u00f6ffentlicher Zusammenkunft, die erlaubt ist, sodass Zoom immer mehr Menschen anzieht. Aber selbst wenn Ihr Event wirklich f\u00fcr alle \u00f6ffentlich zug\u00e4nglich ist, sollten Sie es vermeiden, den Link in sozialen Netzwerken zu teilen.<\/p>\n<p>Wenn Sie vor dem Lesen dieses Beitrags etwas \u00fcber Zoom gewusst haben, haben Sie wahrscheinlich vom sogenannten Zoombombing geh\u00f6rt. Der von <a href=\"https:\/\/techcrunch.com\/2020\/03\/17\/zoombombing\/\" target=\"_blank\" rel=\"noopener nofollow\">Techcrunch-Journalist Josh Constine gepr\u00e4gte Begriff<\/a> beschreibt die Unterbrechung von Zoom-Meetings mit anst\u00f6\u00dfigen Inhalten durch Trolle. Derzeit diskutieren mehrere Chats auf Discord und Threads auf 4Chan (beide bei Trollen beliebt) Ziele f\u00fcr ihre n\u00e4chsten Raids.<\/p>\n<p>Woher bekommen Trolle Informationen \u00fcber bevorstehende Ereignisse? Genau, sie finden sie in sozialen Netzwerken. Vermeiden Sie es daher, Links zu Zoom-Meetings zu ver\u00f6ffentlichen. Wenn Sie aus irgendeinem Grund den Link immer noch \u00f6ffentlich posten m\u00f6chten, stellen Sie sicher, dass Sie die Option<em> Pers\u00f6nliche Besprechungs-ID verwenden\u00a0<\/em>nicht aktivieren .<\/p>\n<h2>5. Sch\u00fctzen Sie jedes Meeting mit einem Passwort<\/h2>\n<p>Die Verwendung eines Kennworts f\u00fcr Ihr Meeting ist nach wie vor das beste Mittel, um sicherzustellen, dass nur die Personen, die Sie in Ihrem Meeting haben m\u00f6chten, daran teilnehmen k\u00f6nnen. K\u00fcrzlich hat Zoom den Passwortschutz standardm\u00e4\u00dfig aktiviert \u2013 ein guter Schritt. Verwechseln Sie das Passwort f\u00fcr das Meeting jedoch nicht mit Ihrem Kennwort f\u00fcr das Zoom-Konto. Und wie bei Meeting-Links sollten Meeting-Passw\u00f6rter niemals in sozialen Netzwerken oder anderen \u00f6ffentlichen Kan\u00e4len zug\u00e4nglich gemacht werden, da sonst Ihre Bem\u00fchungen, Ihren Anruf vor Trollen zu sch\u00fctzen, vergeblich sind.<\/p>\n<h2>6. Aktivieren Sie den Warteraum<\/h2>\n<p>Eine weitere Einstellung, mit der Sie mehr Kontrolle \u00fcber das Meeting haben. Der k\u00fcrzlich standardm\u00e4\u00dfig aktivierte <em> Warteraum<\/em> l\u00e4sst die Teilnehmer in einen virtuellen \u201eWarteraum\u201c warten, bis der Gastgeber jeden einzelnen genehmigt. Auf diese Weise k\u00f6nnen Sie steuern, wer an Ihrem Meeting teilnimmt, auch wenn jemand, der nicht teilnehmen sollte, das Passwort daf\u00fcr erhalten hat. Au\u00dferdem k\u00f6nnen Sie eine unerw\u00fcnschte Person aus dem Meeting und in den Warteraum werfen. Wir empfehlen, dieses K\u00e4stchen aktiviert zu lassen.<\/p>\n<h2>7. Achten Sie auf die Bildschirmfreigabefunktion<\/h2>\n<p>Jede normale Videokonferenz-App bietet eine Funktion zur Bildschirmfreigabe, also die F\u00e4higkeit eines Teilnehmers, seinen Bildschirm anderen anzuzeigen und Zoom ist keine Ausnahme. Hier einige Einstellungen, die man beachten sollte:<\/p>\n<p>\u00b7 Beschr\u00e4nkung der Bildschirmfreigabefunktion auf den Leiter oder Ausdehnung auf alle Teilnehmer des Anrufs. Wenn keine andere Person diese Funktion ben\u00f6tigt, wissen Sie genau, welche Option Sie ausw\u00e4hlen m\u00fcssen.<br>\n\u00b7 Gleichzeitige Bildschirmfreigebe f\u00fcr mehrere Teilnehmer. Wenn Sie nicht sofort erkennen k\u00f6nnen, warum Ihre Besprechungen diese Funktion ben\u00f6tigen sollte, werden Sie sie wahrscheinlich auch nie ben\u00f6tigen. Behalten Sie sie im Hinterkopf, falls Sie sie jemals aktivieren m\u00fcssen.<\/p>\n<h2>8. Nutzen Sie wenn m\u00f6glich den Webclient<\/h2>\n<p>Die verschiedenen Zoom-Apps haben eine Vielzahl an Schwachstellen und Fehlern. Einige Versionen erlauben Hackern den <a href=\"https:\/\/threatpost.com\/two-zoom-zero-day-flaws-uncovered\/154337\/\" target=\"_blank\" rel=\"noopener nofollow\">Zugriff auf Kamera und Mikrofon des Ger\u00e4ts<\/a>, w\u00e4hrend andere das Hinzuf\u00fcgen von Nutzern in Videokonferenzen ohne deren Zustimmung m\u00f6glich machte. Zoom hat die oben genannten und \u00e4hnliche Probleme bereits behoben und die Weitergabe von Benutzerdaten an Facebook und LinkedIn eingestellt. Angesichts einer fehlenden, ordnungsgem\u00e4\u00dfen Sicherheitsbewertung bleiben Zoom-Apps jedoch wahrscheinlich angreifbar und sie verwenden m\u00f6glicherweise weiterhin zwielichtige Methoden, z. B. das Teilen von Daten mit Dritten.<\/p>\n<p>Aus diesem Grund empfehlen wir, wenn m\u00f6glich, die Weboberfl\u00e4che von Zoom zu verwenden, anstatt die App auf Ihrem Ger\u00e4t zu installieren. Die Webversion befindet sich in einer Sandbox im Browser und verf\u00fcgt nicht \u00fcber die Berechtigungen einer installierten App, wodurch der Schaden begrenzt wird, den sie m\u00f6glicherweise verursachen kann.<\/p>\n<p>In einigen F\u00e4llen kann es jedoch vorkommen, dass Zoom das Installationsprogramm schon heruntergeladen hat, selbst wenn Sie die Weboberfl\u00e4che verwenden m\u00f6chten oder wenn es keine weitere M\u00f6glichkeit gibt, als sich den Client herunterzuladen, um am Meeting teilnehmen zu k\u00f6nnen. In diesem Fall k\u00f6nnen Sie wenigstens die Anzahl der Ger\u00e4te, auf denen Zoom installiert ist, auf ein Ger\u00e4t beschr\u00e4nken. Verwenden Sie ein Zweitger\u00e4t wie ein zweites Smartphone oder ein Ersatz-Laptop. W\u00e4hlen Sie ein Ger\u00e4t ohne pers\u00f6nliche Informationen. Wir wissen, dass das etwas paranoid klingt, aber Vorsorge ist besser als Nachsorge.<\/p>\n<p>\u00dcbrigens, wenn Ihr Unternehmen bereits Skype for Business (fr\u00fcher als Lync bekannt) verwendet, haben Sie eine andere Option. Skype for Business ist mit Zoom kompatibel und kann Zoom-Konferenzgespr\u00e4che genauso gut verarbeiten \u2013 ohne die oben genannten M\u00e4ngel.<\/p>\n<h2>9. Glauben Sie nicht an die von Zoom angek\u00fcndigte Ende-zu-Ende-Verschl\u00fcsselung<\/h2>\n<p>Zoom gewann seinen Marktanteil nicht nur aufgrund seiner Preise und Funktionen, sondern auch, weil es Reklame f\u00fcr die End-to-End-Verschl\u00fcsselung des Produkts macht. Bei der Ende-zu-Ende-Verschl\u00fcsselung wird die gesamte Kommunikation zwischen Ihnen und den anrufenden Personen so verschl\u00fcsselt, dass nur Sie und die anrufenden Personen sie entschl\u00fcsseln k\u00f6nnen. Alle anderen Parteien, einschlie\u00dflich der Dienstleister, k\u00f6nnen dies nicht.<\/p>\n<p>Klingt cool, ist aber so gut wie unm\u00f6glich, wie Sicherheitsexperten hervorgehoben haben. Zoom m\u00fcsste in dem Fall <a href=\"https:\/\/www.theverge.com\/2020\/3\/31\/21201234\/zoom-end-to-end-encryption-video-chats-meetings\" target=\"_blank\" rel=\"noopener nofollow\">best\u00e4tigen<\/a>, dass das andere <em>Ende<\/em>, also der Zoom-Server, verschl\u00fcsselt ist, was wiederum bedeutet, dass das Video wirklich verschl\u00fcsselt ist. Aber Zoom-Mitarbeiter und m\u00f6glicherweise auch Strafverfolgungsbeh\u00f6rden haben Zugriff darauf. Der Text in Chats scheint jedoch wirklich durchgehend verschl\u00fcsselt zu sein. Die irref\u00fchrende Verschl\u00fcsselung ist nicht unbedingt ein Grund, um Zoom endg\u00fcltig aufzugeben, denn andere beliebte Videokonferenzdienste verf\u00fcgen ebenfalls nicht \u00fcber eine Ende-zu-Ende-Verschl\u00fcsselung. Sie sollten dies jedoch ber\u00fccksichtigen und pers\u00f6nliche Gespr\u00e4che oder gesch\u00e4ftliche Geheimnisse bei Zoom vermeiden.<\/p>\n<h2>10. \u00dcberlegen Sie, was Menschen sehen oder h\u00f6ren k\u00f6nnen<\/h2>\n<p>Dieser gilt f\u00fcr jeden Videokonferenzdienst, nicht nur f\u00fcr Zoom. Bevor Sie mit dem Anruf beginnen, nehmen Sie sich einen Moment Zeit, um zu \u00fcberlegen, was die Leute sehen oder h\u00f6ren, wenn Sie sich dem Anruf zuschalten. Selbst wenn Sie alleine zu Hause sind, erwartet man von Ihnen, dass Sie vollst\u00e4ndig angezogen sind. Grundlegende Pflege ist wahrscheinlich eine gute Idee.<\/p>\n<p>Gleiches gilt f\u00fcr Ihren Bildschirm, wenn Sie ihn freigeben m\u00f6chten. Schlie\u00dfen Sie alle Fenster, die andere lieber nicht sehen sollten, egal ob es sich um ein \u00dcberraschungsgeschenk handelt, das Sie online f\u00fcr eine am Zoom-Anruf teilnehmende Person kaufen, oder um eine Jobsuche, \u00fcber die Ihr Chef nichts wissen muss. Andere Beispiele \u00fcberlassen wir Ihrer Fantasie.<\/p>\n<h2>Viel Spa\u00df beim Zoomen<\/h2>\n<p>Selbstisolation kann langweilig und einsam sein. Stellen Sie sich vor, all das w\u00e4re vor dem Breitbandzeitalter, ohne Videokonferenzen und Homeoffice, passiert! Wir sind froh, dass heutzutage Apps wie Zoom existieren. Jetzt wissen Sie genau, wie man sie richtig verwendet.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Erhalten Sie die volle Kontrolle \u00fcber Ihre Zoom-Videokonferenzen, Familienfeiern und Online-Kneipentouren.<\/p>\n","protected":false},"author":2581,"featured_media":23662,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[3489,775,3527,1122,1654,3539],"class_list":{"0":"post-23660","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-coronavirus","9":"tag-home-office","10":"tag-homeoffice","11":"tag-ratschlage","12":"tag-tips","13":"tag-zoom"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zoom-security-ten-tips\/23660\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/zoom-security-ten-tips\/20374\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/zoom-security-ten-tips\/16317\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/zoom-security-ten-tips\/8063\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/zoom-security-ten-tips\/21374\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/zoom-security-ten-tips\/19615\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/zoom-security-ten-tips\/18363\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/zoom-security-ten-tips\/22366\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/zoom-security-ten-tips\/28096\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/zoom-security-ten-tips\/8077\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/zoom-security-ten-tips\/34729\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/zoom-security-ten-tips\/14619\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/zoom-security-ten-tips\/14711\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/zoom-security-ten-tips\/13301\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/zoom-security-ten-tips\/11363\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/zoom-security-ten-tips\/28055\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/zoom-security-ten-tips\/25269\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/zoom-security-ten-tips\/22047\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/zoom-security-ten-tips\/27230\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/zoom-security-ten-tips\/27066\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/home-office\/","name":"Home-Office"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=23660"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23660\/revisions"}],"predecessor-version":[{"id":23894,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23660\/revisions\/23894"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/23662"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=23660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=23660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=23660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}