Check Point Press Releases

Schwachstelle in Zoom-Meetingservice erlaubte Angreifern Spionage


San Carlos, CA  —  Di, 28 Jan 2020

Check Point Research, die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cyber-Sicherheitslösungen, fand heraus, dass Angreifer eine Vielzahl von Zoom-Meetings durch das Generieren und Verifizieren von Zoom-Meeting-IDs abhören konnten. Nachdem die Sicherheitsforscher den Anbieter informierten, führte Zoom eine Reihe von Sicherheitsänderungen durch. Die Sicherheitslücke erlaubte es den Angreifern, umfangreiche Spionage-Aktivitäten durchzuführen, unter anderem sich Zugang zu allen Audio-, Video- und Dokumenten-Dateien zu verschaffen, die während einer Sitzung ausgetauscht wurden. Der Meeting-Service wird weltweit von über 74.000 Unternehmen genutzt. Im Durchschnitt werden 80 Milliarden Sitzungsprotokolle pro Jahr erstellt, beziehungsweise Meetings geplant und durchgeführt. Zoom-Meeting-IDs sind Zugriffspunkte für Teilnehmer zu Zoom-Meetings. Diese ID-Nummern bestehen in der Regel aus 9-, 10- und 11-stelligen Nummern, die normalerweise derart aussehen: https://zoom.us/j/93XXX9XXX5.

Die Sicherheitsforscher haben herausgefunden, dass ein Angreifer eine lange Liste von Zoom-Meeting-IDs generieren und mit Hilfe von Automatisierungstechniken schnell überprüfen kann, ob eine entsprechende Zoom-Meeting-ID gültig ist oder nicht. Er kann dann Zugang zu Zoom-Meetings erhalten, die nicht passwortgeschützt sind. Das einfache Vorgehen:

  1. Eine Liste von Zoom-Meeting-IDs erstellen
  2. Die Existenz dieser Zoom-Meeting-IDs überprüfen
  3. Mit der Sitzung verbinden

Check Point nahm am 22. Juli 2019 erstmals Kontakt mit Zoom auf und teilte diese Ergebnisse als Teil des üblichen Offenlegungsverfahrens mit. In der Folge arbeitete der Sicherheitshersteller mit Zoom zusammen und gab eine Reihe von Korrekturen und neuen Funktionen heraus, um die entdeckten Sicherheitsmängel vollständig zu beheben. Als Folge der Offenlegung von Check Point führte Zoom die folgenden Sicherheitsmerkmale und Funktionalitäten in seine Technologie ein:

 

  1. Zwang zum Passwort: Das Passwort wird zwingend für alle Besprechungen hinzugefügt.
  2. Passwort-Zusätze durch Benutzer: Benutzer können ein Passwort zu bereits geplanten Meetings hinzufügen und erhalten per E-Mail Anweisungen dazu.
  3. Durchsetzung des Passworts auf Konto- und Gruppenebene: Passwort-Einstellungen sind auf Konto- und Gruppenebene durch den Kontoverwalter durchsetzbar.
  4. Überprüfung der Besprechungs-ID: Zoom zeigt nicht mehr automatisch an, ob eine Besprechungs-ID gültig oder ungültig ist. Bei jeder Anfrage wird die Seite geladen und versucht, der Besprechung beizutreten. So kann ein Angreifer nicht mehr schnell den ID-Pool der Besprechung, der er beizutreten versucht, eingrenzen.
  5. Geräte-Blocker: Wiederholte Versuche, nach Besprechungs-IDs zu scannen, führen dazu, dass ein Gerät für eine bestimmte Zeit blockiert wird.

 

Mehr lesen Sie im kompletten Blog-Beitrag.

Alle Berichte des Check Point Research Teams finden Sie unter: https://research.checkpoint.com/

 

Über Check Point Software Technologies GmbH:

Check Point Software Technologies GmbH (www.checkpoint.com/de) ist ein führender Anbieter von Cybersicherheits-Lösungen für öffentliche Verwaltungen und Unternehmen weltweit. Die Lösungen schützen Kunden vor Cyberattacken mit einer branchenführenden Erkennungsrate von Malware, Ransomware und anderen Arten von Attacken. Check Point bietet eine mehrstufige Sicherheitsarchitektur, die Unternehmensinformationen in CloudUmgebungen, Netzwerken und auf mobilen Geräten schützt sowie das umfassendste und intuitivste „One Point of Control“-Sicherheits-Managementsystem. Check Point schützt über 100.000 Unternehmen aller Größen.

About Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) is a leading provider of cyber security solutions to governments and corporate enterprises globally. Its solutions protect customers from cyber-attacks with an industry leading catch rate of malware, ransomware and other types of attacks. Check Point offers a multilevel security architecture that defends enterprises‘ cloud, network and mobile device held information, plus the most comprehensive and intuitive one point of control security management system. Check Point protects over 100,000 organizations of all sizes.

 
Diese Website verwendet Cookies, um höchste Benutzerfreundlichkeit zu gewährleisten. Verstanden, danke! MEHR INFOS