Categories: Sicherheit

Zoom: Keine Ende-zu-Ende-Verschlüsselung für kostenlose Videotelefonate

Zoom wird die angekündigte Ende-zu-Ende-Verschlüsselung für Videokonferenzen auf seine kostenpflichtigen Angebote beschränken. Die Entscheidung begründete CEO Eric Yuan mit dem Wunsch, mit dem FBI und anderen Strafverfolgern zusammenarbeiten zu können, falls Nutzer das Gratisangebot für falsche Zwecke missbrauchen.

„Gratis-Nutzern wollen wir das sicherlich nicht geben, weil wir auch mit dem FBI zusammenarbeiten wollen und mit den örtlichen Strafverfolgungsbehörden, fall einige Leute Zoom für schlechte Dinge benutzen“, wird er von Bloomberg zitiert.

Die Ende-zu-Ende-Verschlüsselung, die das Unternehmen einführen will, soll Verbindungen durchgängig von einem Gerät zum anderen schützen. Bei einer korrekten Implementierung der Technik ist der Diensteanbieter auch bei Vorlage eines Gerichtsbeschlusses nicht in der Lage, die Verbindung zu entschlüsseln und beispielsweise das Abhören einer Videokonferenz zu ermöglichen.

Die Entscheidung des Zoom-CEO verteidigte auch der ehemalige Sicherheitschef von Facebook, Alex Stamos, der als Sicherheitsberater für Zoom tätig ist. Die Verschlüsselung würde nur für zahlende Kunden aktiviert, da „der meiste Schaden von Nutzern mit gefälschten Identitäten ausgeht“, teilte er per Twitter mit.

Zoom gehört zu den Unternehmen, die durch die COVID-19-Pandemie zahlreiche neue Kunden gewinnen konnten. Da Millionen Menschen gezwungen waren und sind, vom Home Office aus zu arbeiten, wurden auch neue Kommunikationsmittel benötigt. Der Kundenansturm brachte dem Start-up aber auch viel Kritik ein. Unter anderem stellte sich heraus, dass eine auf der Website des Unternehmens beworbene Ende-zu-Ende-Verschlüsselung die dafür benötigten Kriterien nicht erfüllte.

In einer E-Mail bestätigte das Unternehmen nun, dass es bei seiner neuen Strategie mit „Kinderschützern, Bürgerrechtlern, Verschlüsselungsexperten und Strafverfolgern“ zusammenarbeite. Ziel sei es, mit der Verschlüsselung auch Kinder und mögliche Opfer von Hassverbrechen zu schützen.

„Wir planen, Benutzern, deren Identität wir überprüfen können, eine Ende-zu-Ende-Verschlüsselung zur Verfügung zu stellen und so den Schaden für diese gefährdeten Gruppen zu begrenzen“, heißt es in einer Stellungnahme, die News.com vorliegt. „Gratis-Nutzer melden sich mit einer E-Mail-Adresse an, die nicht genügend Informationen zur Überprüfung der Identität liefert. Die perfekte Balance zu finden, ist eine Herausforderung. Wir bemühen uns immer, das Richtige zu tun.“

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago