Zoom-Video-Konferenz-Services

Check Point unterstützt Zoom beim Schließen der Sicherheitslücken

Check Point unterstützt Zoom beim Schließen der Sicherheitslücken

Schwachstelle in den Zoom-Meeting-Services

Check Point Research, die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), einem weltweit führenden Anbieter von Cyber-Security Lösungen, fand heraus, dass Angreifer eine Vielzahl von Zoom-Meetings durch das Generieren und Verifizieren von Zoom-Meeting-IDs abhören konnten. Nachdem die Sicherheitsforscher den Anbieter informierten, führte Zoom eine Reihe von Sicherheitsänderungen durch. Die Sicherheitslücke erlaubte es den Angreifern, umfangreiche Spionage-Aktivitäten durchzuführen, unter anderem sich Zugang zu allen Audio-, Video- und Dokumenten-Dateien zu verschaffen, die während einer Sitzung ausgetauscht wurden. Der Meeting-Service wird weltweit von 74 000 Unternehmen genutzt. Im Durchschnitt werden 80 Milliarden Sitzungsprotokolle pro Jahr erstellt, beziehungsweise Meetings geplant und durchgeführt.

Zoom-Meeting-IDs sind Zugriffspunkte für Teilnehmer zu Zoom-Meetings. Diese ID-Nummern bestehen in der Regel aus 9-, 10- und 11-stelligen Nummern, die normalerweise derart aussehen: hxxps://zoom.us/j/93XXX9XXX5. Die Security-Forscher haben herausgefunden, dass ein Angreifer eine lange Liste von Zoom-Meeting-IDs generieren und mit Hilfe von Automatisierungstechniken schnell überprüfen kann, ob eine entsprechende Zoom-Meeting-ID gültig ist oder nicht. Er kann dann Zugang zu Zoom-Meetings erhalten, die nicht passwortgeschützt sind. Das einfache Vorgehen:

  1. Eine Liste von Zoom-Meeting-IDs erstellen
  2. Die Existenz dieser Zoom-Meeting-IDs überprüfen
  3. Mit der Sitzung verbinden

Check Point nahm am 22. Juli 2019 erstmals Kontakt mit Zoom auf und teilte diese Ergebnisse als Teil des üblichen Offenlegungsverfahrens mit. In der Folge arbeitete der Sicherheitshersteller mit Zoom zusammen und gab eine Reihe von Korrekturen und neuen Funktionen heraus, um die entdeckten Sicherheitsmängel vollständig zu beheben.

Als Folge der Offenlegung von Check Point führte Zoom die folgenden Sicherheitsmerkmale und Funktionalitäten in seine Technologie ein:

  1. Zwang zum Passwort: Das Passwort wird zwingend für alle Besprechungen hinzugefügt.
  2. Passwort-Zusätze durch Benutzer: Benutzer können ein Passwort zu bereits geplanten Meetings hinzufügen und erhalten per E-Mail Anweisungen dazu.
  3. Durchsetzung des Passworts auf Konto- und Gruppenebene: Passwort-Einstellungen sind auf Konto- und Gruppenebene durch den Kontoverwalter durchsetzbar.
  4. Überprüfung der Besprechungs-ID: Zoom zeigt nicht mehr automatisch an, ob eine Besprechungs-ID gültig oder ungültig ist. Bei jeder Anfrage wird die Seite geladen und versucht, der Besprechung beizutreten. So kann ein Angreifer nicht mehr schnell den ID-Pool der Besprechung, der er beizutreten versucht, eingrenzen.
  5. Geräte-Blocker: Wiederholte Versuche, nach Besprechungs-IDs zu scannen, führen dazu, dass ein Gerät für eine bestimmte Zeit blockiert wird.