Categories: Sicherheit

Zoom: Keine Ende-zu-Ende-Verschlüsselung für kostenlose Videotelefonate

Zoom wird die angekündigte Ende-zu-Ende-Verschlüsselung für Videokonferenzen auf seine kostenpflichtigen Angebote beschränken. Die Entscheidung begründete CEO Eric Yuan mit dem Wunsch, mit dem FBI und anderen Strafverfolgern zusammenarbeiten zu können, falls Nutzer das Gratisangebot für falsche Zwecke missbrauchen.

„Gratis-Nutzern wollen wir das sicherlich nicht geben, weil wir auch mit dem FBI zusammenarbeiten wollen und mit den örtlichen Strafverfolgungsbehörden, fall einige Leute Zoom für schlechte Dinge benutzen“, wird er von Bloomberg zitiert.

Die Ende-zu-Ende-Verschlüsselung, die das Unternehmen einführen will, soll Verbindungen durchgängig von einem Gerät zum anderen schützen. Bei einer korrekten Implementierung der Technik ist der Diensteanbieter auch bei Vorlage eines Gerichtsbeschlusses nicht in der Lage, die Verbindung zu entschlüsseln und beispielsweise das Abhören einer Videokonferenz zu ermöglichen.

Die Entscheidung des Zoom-CEO verteidigte auch der ehemalige Sicherheitschef von Facebook, Alex Stamos, der als Sicherheitsberater für Zoom tätig ist. Die Verschlüsselung würde nur für zahlende Kunden aktiviert, da „der meiste Schaden von Nutzern mit gefälschten Identitäten ausgeht“, teilte er per Twitter mit.

Zoom gehört zu den Unternehmen, die durch die COVID-19-Pandemie zahlreiche neue Kunden gewinnen konnten. Da Millionen Menschen gezwungen waren und sind, vom Home Office aus zu arbeiten, wurden auch neue Kommunikationsmittel benötigt. Der Kundenansturm brachte dem Start-up aber auch viel Kritik ein. Unter anderem stellte sich heraus, dass eine auf der Website des Unternehmens beworbene Ende-zu-Ende-Verschlüsselung die dafür benötigten Kriterien nicht erfüllte.

In einer E-Mail bestätigte das Unternehmen nun, dass es bei seiner neuen Strategie mit „Kinderschützern, Bürgerrechtlern, Verschlüsselungsexperten und Strafverfolgern“ zusammenarbeite. Ziel sei es, mit der Verschlüsselung auch Kinder und mögliche Opfer von Hassverbrechen zu schützen.

„Wir planen, Benutzern, deren Identität wir überprüfen können, eine Ende-zu-Ende-Verschlüsselung zur Verfügung zu stellen und so den Schaden für diese gefährdeten Gruppen zu begrenzen“, heißt es in einer Stellungnahme, die News.com vorliegt. „Gratis-Nutzer melden sich mit einer E-Mail-Adresse an, die nicht genügend Informationen zur Überprüfung der Identität liefert. Die perfekte Balance zu finden, ist eine Herausforderung. Wir bemühen uns immer, das Richtige zu tun.“

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago