Zoom-app op de schandpaal voor gegevensbescherming

Carola Felchner is freelance schrijfster op de medische afdeling van en gecertificeerd trainings- en voedingsadviseur. Ze werkte voor verschillende vakbladen en online portals voordat ze in 2015 freelance journalist werd. Voordat ze aan haar stage begon, studeerde ze vertalen en tolken in Kempten en München.

Meer over de experts Alle inhoud van wordt gecontroleerd door medische journalisten.

Of het nu gaat om een ​​sollicitatiegesprek, klantenservice of het "ontmoeten" van vrienden - dit gebeurt op dit moment vaak met behulp van de Zoom-videoconferentie-app. Het is gemakkelijk te gebruiken, maar niet geheel probleemloos in termen van gegevensbescherming.

De videoconferentie-app Zoom is de grote stijger in de coronacrisis: binnen enkele weken steeg het aantal gebruikers van 10 naar 200 miljoen per dag. En net zo snel belandde het bedrijf uit San Francisco op de schandpaal voor gegevensbescherming. Er ging bijna geen dag voorbij zonder dat nieuwe beveiligingsproblemen of dubieuze privacybeslissingen openbaar werden gemaakt.

Dat Zoom de show stal van andere aanbieders van videoconferenties, maar ook van de chatdiensten van Apple, Google en Microsoft - tenslotte eigenaren van branchepionier Skype - zou onder andere te maken kunnen hebben met het eenvoudige gebruik ervan. Meestal hoef je alleen maar op een link te klikken en je bent er. Maar de al lang bestaande prioriteit voor gebruiksgemak legde de basis voor enorme problemen die aan het licht kwamen toen Zoom niet langer alleen in een beschermde bedrijfsomgeving werd gebruikt, maar door de brede massa.

Ongenode gasten

De "zoombombing", waarbij vreemden inbreken in videoconferenties, veroorzaakte al snel de meest zichtbare ergernis. Het is gemakkelijk als u de inbellink of de conferentie-ID kent - en de organisator heeft geen wachtkamer ingericht met handmatige invoer of een wachtwoord. "Zoomombineren" klinkt misschien als onschuldige grappen, maar dat was het niet: kerkdiensten en schooluren in de VS werden onderbroken door racistische tirades of het tonen van nazi-symbolen. Foto's van drinkende mensen werden getoond op virtuele bijeenkomsten van de Anonieme Alcoholisten.

Veiligheid? Slordig

"Zoombombardementen" mogen echter niet het enige probleem van de dienst blijven. Experts gingen dieper in op de veiligheidsmaatregelen van Zoom en ontdekten enkele huiveringwekkende tekortkomingen.

"Als het op beveiliging aankomt, is Zoom op zijn best slordig en in het slechtste geval kwaadaardig", bekritiseert cryptografie-expert Bruce Schneier. "De encryptie op Zoom is verschrikkelijk." Onderzoekers van het Citizen Lab van de Universiteit van Toronto ontdekten dat Zoom een ​​encryptiemethode gebruikt die als ontoereikend wordt beschouwd. Het bedrijf moest ook de beweringen intrekken dat de gegevens waren beveiligd met end-to-end-encryptie.

Andere problemen waren onder meer de ongevraagde openbaarmaking van gegevens aan Facebook, de willekeurige groepering van gebruikers met dezelfde e-mailservice, de omleiding van sommige conferenties via servers in China en de mogelijkheid om webadressen te raden, waarvan sommige werden geregistreerd door Zoom-conferenties worden opgeslagen. Bedrijfsbaas Yuan kondigde aan dat hij in de komende drie maanden, in plaats van nieuwe functies te introduceren, de zwakke punten wilde dichten.

Alternatieven voor Zoom

Wie geen gebruik wil maken van zoom wordt niet zonder alternatief gelaten. Duitse dataprotectors vertrouwen op open source-programma's zoals BlueBigButton, die naast de open licentie ook op een eigen server of met serviceproviders zoals Lern.Link in Duitsland kunnen worden gebruikt. Ook de gegevensbeschermingsfunctionarissen van de deelstaten maken zich geen zorgen over de open Jitsi Meet-oplossing; professionele gebruikers kunnen dienstverleners inschakelen zoals de Oostenrijkse provider Fairmeeting, die belooft te werken op basis van de Europese Algemene Verordening Gegevensbescherming. (café / dpa)

Tags:  orgaansystemen onvervulde kinderwens verdovende middelen 

Interessante Artikelen

add