01. "Zoom, der dunkle Verführer" oder Warum "es ist so einfach" sehr gefährlich sein kann...
Wie einige von euch trotz ständiger Nachrichtenbeiträge über Corona mitbekommen haben, ist das Videokonferenz Tool "Zoom" heftig in Kritik geraten, aus datenschutzrechtlicher aber ebenso aus datensicherheitsbezoger Perspektive.
Bei diesen Berichten wird seit Wochen bis dato (trotz Patches) an verschiedenen Stellen gezeigt, was Zoom gefährlich macht.
Einige Links dazu findet ihr am Ende des Beitrags.
Primär geht es nicht nur um den Datenschutz, welcher euch vor Missbrauch ohne eure Einwilligung (sic!) schützen soll, sondern auch um die Datensicherheit, also euren Computer, euer Smartphone, etc. (es betrifft auch Apple Nutzer!).
Vereinfacht ausgedrückt, jemand kann im worst case Szenario unbemerkt! auf eure Systemdaten zugreifen.
Kurzum: Wir raten euch dringend zu eurem eigenen Schutz eurer Daten aber auch eures Systems von "Zoom" ab.
Insbesondere da es von der Uni selbst gehostete Open-Source Lösungen gibt!
Da wäre das Tool BigBlueButton (https://bbb.uni-koblenz.de) als auch Jitsi (https://meet.uni-koblenz.de), wie auch in der E-Mail von Herrn Arndt bereits vorgestellt.
Probiert es aus, Nutzt es!
Übrigens, ja, es wird gestritten darüber (auch unter Experten), ob "Zoom" nicht doch "datenschutzkonform" nutzbar sei.
Dafür muss im Vorfeld aber vieles genau! eingestellt werden (bspw. NICHT Serverregion US sondern EU...), jedoch auch nur mit der Einwilligung der Nutzenden (da scheitert es schon bei vielen Sitzungsleitungen...), dass die Konferenzen unter einem vermeintlichen noblen Vorwand eingesehen werden (siehe hier:
https://www.insider.com/zoom-sex-party-machine-learning-to-crack-down-on-nudity-2020-4)
Und bevor es verwechselt wird, Datenschutz und Datensicherheit ist nicht das Gleiche! Heißt, Zoom kann vielleicht datenschutzkonform-nah gebogen werden, aber Datensicherheit ist damit, gerade in Anbetracht der weiter auftauchenden Sicherheitslücken, nicht erfüllt.
Bei Fragen, Anmerkungen, Rückmeldungen, meldet euch gerne bei uns! (Bei technischen Fragen wendet euch aber bitte ans Rechenzentrum [support+hiwi@uni-koblenz.de])
In diesem Sinne angenehmen und produktiven Tag!
https://www.heise.de/security/meldung/Videokonferenz-Software-Ist-Zoom-ein-Sicherheitsalptraum-4695000.html
https://www.tagesschau.de/ausland/zoom-101.html
https://www.spiegel.de/netzwelt/web/zoom-hacker-konnten-windows-accounts-durch-zoom-schwachstelle-kapern-a-661d339f-808b-4ff9-ad7c-b9a8187f261e
https://www.spiegel.de/netzwelt/zoom-google-verbannt-videokonferenz-software-von-arbeitscomputern-a-ef7949e2-32ed-445b-b31c-430349904676
https://noyb.eu/de/unterbrochene-uebertragung
https://www.computerbild.de/artikel/cb-News-Sicherheit-Zoom-Sicherheitsleck-Kamera-Mikrofon-25548019.html
https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/orientierungshilfen/2020-BlnBDI-Checkliste_Videokonferenzen.pdf
Verantwortlich: AStA (asta@uni-koblenz.de)