02.06.2020

Die gemeinnützige Mozilla Foundation hat die Sicherheit von Videokonferenz-Lösungen bewertet und 15 verschiedenen Apps unter die Haube geschaut. Das Ergebnis lässt sich bei den Meisten sehen.

Zoombombing ist zum Volkssport geworden. Hacker schleusen sich in Videokonferenzen ein und kapern diese. Anfang April 2020 wurde Zoom deswegen von Sicherheitsexperten und Datenschützern scharf kritisiert.

Mittlerweile haben Zoom & Co. aber erhebliche Anstrengungen vorgenommen, die Sicherheit zu verbessern. Laut der aktuellen Studie „Video Call Apps der gemeinnützigen Mozilla Foundation hat sich das auch ausgezahlt und mit Stand 29. April 2020 wurden fast überall hohe Security-Standards erfüllt. Ganz unabhängig ist die Studie allerdings nicht, denn Mozilla nutzt selbst Zoom und hat dem Unternehmen dabei geholfen, die Sicherheit zu verbessern.

Fünf Anforderungen erfüllen

Videokonferenz-Lösungen in der Übersicht
Insgesamt 15 Dienstleister hat Mozilla unter die Haube geschaut. Quelle: blog.mozilla.

Die Autoren haben insgesamt 15 populäre Videokonferenz-Lösungen auf Sicherheit und Datenschutz überprüft. Die Anwendungen mussten fünf Mindestanforderungen erfüllen:

  1. Verschlüsselung von Anrufen
  2. Regelmäßige Sicherheitsupdates
  3. Forderung nach sicheren Passwörtern
  4. Umgang mit Schwachstellen
  5. Vorliegen einer Datenschutzrichtlinie

13 Anwendungen erhielten fünf von fünf Punkten (Discord, WhatsApp, Apple FaceTime, Skype, Google Duo/HangoutsMeet, Facebook Messenger, Jitsi Meet, Signal, Microsoft Teams, BlueJeans, GoTo Meeting, Cisco WebEx und Zoom). Durchgefallen sind Houseparty und Doxy.me. Das Versagen von Doxy.me ist besorgniserregend, denn diese Telemedizinplattform wird vor allem von Medizinern verwendet.

Deutliche Unterschiede unter den Anbietern

Dennoch gibt es auch zwischen den 13 bestbewerteten Anwendungen deutliche Unterschiede. Nur Google Duo, FaceTime, WhatsApp, Signal, Goto-Meeting und Doxy.me nutzen Ende-zu Ende Verschlüsselung, die gewährleistet, dass der Inhalt eines Anrufs nur für die jeweiligen Teilnehmer einsehbar ist. Bei der Skype-App, dem Facebook-Messenger und Webex gibt es zumindest die Option eine Ende-zu Ende Verschlüsselung zu wählen. Andere Apps verwenden dagegen eine Client-zu-Server-Verschlüsselung, die im Unternehmenseinsatz oft sinnvoll ist.

Es gibt weiter Risiken. Facebook sammelt eine Menge persönlicher Informationen wie Name, E-Mail, Standort, Geolokationen auf Fotos, die hochgeladen werden, Informationen über Kontakte und den Nutzer selbst, die andere Personen (möglicherweise) freigeben und sogar alle Informationen, die die App über einen sammeln kann, wenn die Kamerafunktion verwendet wird. Außerdem teilt Facebook die Informationen auch mit einer großen Anzahl von Drittparteien wie Werbeagenturen, Anbietern, akademischen Forschern und Analysediensten. Die Applikation WhatsApp ist anfällig für Fehlinformationen und wird zur Verbreitung von Verschwörungstheorien und gefälschten Nachrichten genutzt.

Videokonferenz-Anbieter
Videokonferenz-Anbieter im Test. Es gibt große Unterschiede. Quelle: iStock / Warchi.

Deutsche Datenschützer kritisch

Deutsche Datenschützer sind wesentlich kritischer als Mozilla. Am 13. Mai 2020 hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) in einem Schreiben an alle Bundesministerien und obersten Bundesbehörden die Verwendung von WhatsApp in Bundesbehörden ausdrücklich untersagt.

Am 22. Mai 2020 hat die Berliner Datenschutzbeauftragte Maja Smoltczyk vor der Verwendung von US-Diensten wie WhatsApp und Zoom gewarnt. In einer Checkliste, wie Videokonferenzen am sichersten genutzt werden, hebt Smoltczyk einen möglichen Konflikt zwischen EU- und US-Datenschutzrecht hervor, wovon zum Beispiel auch Microsoft-Teams und Skype betroffen wären.  Allerdings hatten die beiden Videokonferenz-Tools in einem Test der Stiftung Warentest zuletzt die beiden Top-Plätze unter den Videokonferenzsystemen belegt. In puncto Datensicherheit wurden die beiden Microsoft-Lösungen mit einer guten Bewertung bedacht.

 

Quelle Titelbild: iStock / fizkes

Diesen Beitrag teilen:

Weitere Beiträge

17.10.2024

Starke Zunahme mobiler Phishing-Angriffe

Redaktion Digital Chiefs

Mobilfunkgeräte werden immer mehr zum Angriffsziel von Phishing in verschiedenen Varianten. Hauptleidtragende ...

Zum Beitrag
15.10.2024

Flächendeckender Breitbandausbau bis 2030 in weiter Ferne

Redaktion Digital Chiefs

Der Breitbandausbau in Deutschland gerät ins Stocken. Die Ausbauziele bis 2030 sind aktuell kaum noch ...

Zum Beitrag
10.10.2024

Innovative Lösungen für IT- und OT-Sicherheit auf der it-sa 2024 interaktiv erleben

Redaktion Digital Chiefs

Vom 22. bis 24. Oktober 2024 versammelt sich die IT-Sicherheitsbranche in Nürnberg zur it-sa Expo ...

Zum Beitrag
08.10.2024

Vor allem Großunternehmen setzen verstärkt auf KI

Redaktion Digital Chiefs

Die deutsche Wirtschaft liegt beim Einsatz künstlicher Intelligenz im europäischen Mittelfeld. Besonders ...

Zum Beitrag
02.10.2024

Forschungscampus für Offshore-Drohnen entsteht in Cuxhaven

Redaktion Digital Chiefs

Wartungsarbeiten an Offshore-Windanlagen sind oft sehr gefährlich und stark wetterabhängig. Drohnen ...

Zum Beitrag
01.10.2024

Neue Abfallverbringungsverordnung der EU: Pflicht für elektronische Datenübermittlung kommt

Marcus Fichte

Der grenzüberschreitende Transport von Abfällen innerhalb der EU ist bislang eine bürokratische Mammutaufgabe ...

Zum Beitrag