Mit Zoom können Websites Sie auch unter Windows ohne Ihre Zustimmung filmen

Mit Zoom können Websites Sie auch unter Windows ohne Ihre Zustimmung filmen

Mit Zoom können Websites Sie auch unter Windows ohne Ihre Zustimmung filmen

Die Videokonferenzsoftware von Zoom hat mehr Probleme als ein geheimer Webserver auf dem Mac. Selbst unter Windows können Websites, die Sie besuchen, Sie ohne Ihre Zustimmung filmen. Alles was Sie tun müssen, ist auf einen Link zu klicken. Dieses Problem betrifft auch Macs.

Während frühere Berichte darauf hindeuteten, dass die Probleme von Zoom ’ spezifisch für MacOS waren, ist auch Windows anfällig. Wenn Zoom so konfiguriert ist, dass Ihre Kamera in Besprechungen standardmäßig eingeschaltet wird, kann jemand einen Zoom-Link in eine Webseite einbetten und Sie sofort aufzeichnen. Dies würde entweder unter Windows oder Mac funktionieren.

Zoom besteht darauf, dass es noch keinen Hinweis darauf gibt, dass dies jemals passiert ist. Das Unternehmen betrachtet dies als eine Funktion und gibt an, dass Sie die Berechtigung hierfür erteilt haben, wenn Ihr Zoom-Client so konfiguriert ist, dass Ihre Webcam automatisch eingeschaltet wird, wenn Sie an einer Besprechung teilnehmen.

Dies zeigt die Proof-of-Concept-Website von Jonathan Leitschuh. Wenn Sie die Zoom-Software installiert haben und die Website aufrufen, wird die Zoom-Software gestartet, nimmt automatisch an der Besprechung teil und beginnt mit der Aufzeichnung mit Ihrer Webcam. Im Fall von macOS wird dieses Verhalten auch dann angezeigt, wenn Sie Zoom zuvor deinstalliert haben, und zwar dank eines geheimen Webservers, den Zoom nach der Deinstallation ausgeführt hat. Aber auch unter Windows wird Zoom gestartet, wenn Sie es gerade installiert haben.

Zunächst schien der mittlere Beitrag von Jonathan Leitschuh darauf hinzudeuten, dass dieses Problem nur unter MacOS bestand. In einem Tweet stellte er jedoch etwas anderes klar:

& # 128680; WINDOWS & MAC-BENUTZER & # 128680;
Wenn Sie dieses Kontrollkästchen in einem anderen Browser als Safari aktiviert haben, sind Sie ebenfalls anfällig. pic.twitter.com/FbG2efEe0R

— Jonathan Leitschuh (@JLLeitschuh) 9. Juli 2019

Wir haben dies getestet, indem wir die Zoom-Software installiert und seine Proof-of-Concept-Website mit Google Chrome aufgerufen haben.

Beim ersten Besuch werden Sie aufgefordert, die Zoom-App zu öffnen, sofern Sie Zoom nicht installiert haben. Wenn Sie “ Diese Art von Links immer in der zugehörigen App öffnen, wird ” Sie sind in Schwierigkeiten. Das ist eine Box, die fast jeder überprüfen würde, um in Zukunft zusätzliche Klicks zu überspringen.

Mit Zoom können Websites Sie auch unter Windows ohne Ihre Zustimmung filmen

Beim nächsten Besuch der Website öffnete sich Zoom automatisch, schloss sich dem Meeting an und startete unsere Webcam. Wir haben keine Eingabeaufforderungen angeklickt oder eine Genehmigung erteilt. Ohne Ihr Eingreifen könnten böswillige Websites Sie problemlos aufzeichnen, solange Sie Zoom installiert haben.

Sie sehen das Zoom-Fenster und es ist klar, dass Sie gerade aufgenommen werden. Eine böswillige Website könnte jedoch einige Videos von Ihnen aufnehmen, bevor Sie die Videokonferenz beendet haben.

Mit Zoom können Websites Sie auch unter Windows ohne Ihre Zustimmung filmen

Dies ist ein großes Problem. Wir empfehlen, Zoom zu deinstallieren, wenn Sie es nicht häufig verwenden. Wenn Sie es installiert haben, können Sie auch die Option “ Mein Video ausschalten, wenn Sie an einer Besprechung teilnehmen ” Option auf dem “ Video ” Klicken Sie im Einstellungsfenster von Zoom ’ auf die Registerkarte, um dies zu verhindern.

Vergessen Sie unter macOS nicht, nach dem Webserver zu suchen und diesen ebenfalls zu deinstallieren.

Mit Zoom können Websites Sie auch unter Windows ohne Ihre Zustimmung filmen

Leider scheint die offizielle Reaktion von Zoom ’ darauf zu schließen, dass das Unternehmen dies für eine Funktion und kein Problem hält. Hoffentlich versteht es bald den vollen Schweregrad des Problems und ändert den Kurs.

RELATED: So können Sie feststellen, ob Zoom einen geheimen Webserver auf Ihrem Mac ausführt (und diesen entfernen):

body #primary. entry-content ul # nextuplist {Listentyp: Keine; Rand-Links: 0px; Abstand-Links: 0px;} body #primary .entry-content ul # nextuplist li a {Textdekoration: Keine; Farbe: # 1d55a9;} WEITERLESEN

  • › So überprüfen Sie, ob Zoom einen geheimen Webserver auf Ihrem Mac ausführt (und entfernen Sie ihn)
  • › Herunterladen einer Windows 10-ISO-Datei ohne das Medienerstellungstool
  • › Verwendung des Befehls strings unter Linux
  • › So überprüfen Sie die Datenschutzeinstellungen Ihres iPhones
  • › Verwendung des Linux-Befehls ar zum Erstellen statischer Bibliotheken

q , quelle

Zusammenhängende Posts:

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.