Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Zoom-Sicherheitslücke, Mac, Datenschutz
MONEYTECH

Zoom-Sicherheitslücke: Deine Mac-Kamera kann ungefragt aktiviert werden

Vivien Stellmach
Aktualisiert: 17. Februar 2025
von Vivien Stellmach
Die Zoom-Sicherheitslücke erlaubt es Hackern, ungefragt auf unsere Kamera zuzugreifen. (Foto: Pixabay.com / janjf93)
Teilen

Falls du jemals Zoom auf deinem Mac installiert hattest, solltest du jetzt aufpassen: Die Videokonferenz-Software hat ein Problem. Angreifer können über eine Zoom-Sicherheitslücke ungefragt deine Webcam aktivieren – auch, wenn das Programm deinstalliert ist.

Der Sicherheitsforscher Jonathan Leitschuh hat eine Zoom-Sicherheitslücke entdeckt. Er berichtet in einem Artikel auf der Online-Plattform Medium darüber.

Konkret geht es um Folgendes: Wer einen Mac verwendet und jemals die Videokonferenz-Software Zoom darauf installiert hatte, ist von dem Problem betroffen. Die Sicherheitslücke klafft also auch, wenn das Programm mittlerweile deinstalliert ist.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Beats Studio Buds gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Betroffen sind offenbar mehr als vier Millionen Nutzer. Das ist nicht verwunderlich. Zoom selbst behauptet nämlich, dass über 750.000 Unternehmen die Büro-Software verwenden.

Spione können Mac-Nutzer zum Video-Anruf zwingen

Leitschuh schreibt in seinem Artikel, dass Spione uns Software-Nutzer zu einem Video-Anruf zwingen können, ohne dass wir es merken. Sie sind also in der Lage, einfach unsere Kamera einzuschalten.

Dafür müssen die Angreifer uns nur dazu bringen, auf einen Link zu klicken, der uns zu einem Videochat einlädt.

Das liegt offenbar daran, dass bei der Installation von Zoom auch ein lokaler Webserver eingerichtet wird. Mit diesem kann dann jeder interagieren, sobald Nutzer an einem Videochat teilnehmen.

Deshalb klafft die Sicherheitslücke laut Leitschuh auch nach der Deinstallation weiter: Wenn Nutzer die Web-App entfernen, bleibt der Server bestehen und installiert bei einer erneuten Videochat-Anfrage die Software automatisch neu.

Zoom-Sicherheitslücke: Ist das Unternehmen selbst schuld?

Das US-amerikanische Unternehmen Zoom wollte seine Videokonferenz-Software für seine Nutzer so einfach wie möglich gestalten.

Deshalb haben die Entwickler der Firma offenbar mehrere große Sicherheitslücken produziert. Denn es war bis zuletzt möglich, einen Nutzer automatisch zu einem Videochat hinzuzufügen – auch ohne dessen Zustimmung.

Ist das Unternehmen also selbst für die Zoom-Sicherheitslücke verantwortlich? Eigentlich schon. Gegenüber Zdnet erklärte die Firma, dass Apples Safari-Browser wohl bei jeder Zoom-Nutzung nach einer Bestätigung der Nutzer verlangt habe. Und das wollte Zoom ändern.

Immerhin scheinen die Entwickler etwas gegen die Sicherheitslücke unternommen zu haben: Das Programm fragt jetzt nämlich nach, ob die Kamera aktiviert werden soll. In einem Blogpost erklärte Zoom zudem, noch weitere Schritte unternehmen zu wollen.

Was können Nutzer gegen die Zoom-Sicherheitslücke tun?

Leitschuh sagt, dass man über den Terminal-Befehl lsof -i :19421 überprüfen kann, ob ein lokaler Webserver am Port 19421 auf Anfragen wartet. Das Terminal ruft man auf, indem man im Dock auf „Programme“ klingt, anschließend die Dienstprogramme auswählt und dann das Terminal.

Ist das der Fall, ist das System nach aktuellen Informationen wohl angreifbar. Dieser Webserver kann nämlich die deinstallierte Zoom-Anwendung wieder neu installieren.

Wenn ein Angreifer auch noch Schwachstellen im Zoom-Code findet, kann er aus der Ferne einen Schad-Code installieren und ungefragt auf unsere Kamera zugreifen.

Diesen Server-Prozess soll man dann beenden und das Verzeichnis .zoomus löschen, um auf Nummer sicher zu gehen. Um mögliche Neuinstallationen zu verhindern, sollen Nutzer an der selben Stelle zudem ein leeres .zoomus-Verzeichnis einrichten.

Alternativ kann man in den Einstellungen auch die Zeile „Turn off my video when joining a meeting“ anklicken. Dann soll die Kamera immerhin nicht bei einem unerwünschten Videochat starten.

So kann eine ganzheitliche Lösung aussehen

Letztendlich ist Leitschuh noch der Meinung, dass zum vollständigen Nutzerschutz wohl die lokale Webserver-Lösung entfernt werden müsste.

„Letztendlich konnte Zoom die Sicherheitslücke weder schnell bestätigen noch gelang es ihnen, das Problem rechtzeitig zu beheben und ein Update an die Nutzer zu verteilen“, schreibt der Sicherheitsforscher in einem Fazit.

Apple behebt das Problem

Update vom 16. Juli 2019: Mittlerweile hat sich Apple selbst darum gekümmert, die Sicherheitslücke zu schließen.

Das Unternehmen sagte gegenüber der Technik-Seite TechCrunch aus, den entsprechenden Webserver entfernt zu haben, der nach der Deinstallation von Zoom ursprünglich auf dem Rechner blieb.

Auch interessant:

  • Gute Nacht, iPhone-Daten? Diese Infos verschickt dein Gerät, wenn du schläfst
  • Bildergalerie: So sieht das Google-Datenschutzzentrum in München aus
  • Instagram-Leak: 49 Millionen Daten von Nutzern im Netz veröffentlicht
  • WhatsApp-Hack! Ohne Update kommt Spionage-Software unbemerkt per Anruf
Bondora

Anzeige

STELLENANZEIGEN
Art Director – UX / UI / Screendesign (...
mellowmessage GmbH in Leipzig
Social Media Manager – Instagram / Comm...
BV Bestseller Verlag GmbH in Bochum
Marketing, Kommunikation und Web/Social Media...
Sektion Heilbronn des Deutschen Alpenve... in Heilbronn
Praktikum Social Media / Digitales Marketing ...
ProSiebenSat.1 Careers in München
Senior Content Creator (m/w/d)
boeck GmbH in Leipheim
Graphic & Digital Experience Designer (m/...
SORTIMO International GmbH in Zusmarshausen
Online- und Social-Marketing Experte (all gen...
DATAGROUP in Berlin, Montabaur, München, Rosenheim, Ulm
Community Manager (m/w/d)
BAIOSPHERE AGENCY/ Bayerische KI-Agentur in München
THEMEN:AppleDatenschutzMac & MacBook
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonVivien Stellmach
Vivien Stellmach war von Mai 2019 bis November 2020 Redakteurin bei BASIC thinking.
NIBC

Anzeige

EMPFEHLUNG
Nass-Trockensauger
Nur für kurze Zeit: Starken AEG 2-in-1-Nass-Trockensauger für nur 389 Euro sichern
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

CRM für Eventagenturen
AnzeigeTECH

CRM für Eventagenturen: Teilnehmermanagement und Nachverfolgung automatisieren

Batterien Europa Powerco Solar-Moment China
BREAK/THE NEWSMONEY

Batterien: Der Solar-Moment der europäischen Autoindustrie

Strom-Wechselservice Wechselpilot-2
AnzeigeMONEY

Strom-Wechselservice: Was bringt dir der Service wirklich?

Valletta, Malta
MONEY

Das sind die schönsten Städte der Welt

Tee E-Auto-Batterien Elektroautos Elektromobilität Lithium-Ionen-Batterien
GREENTECH

Mit Tee: Forscher wollen E-Auto-Batterien neues Leben einhauchen

Thailand Buddha Statue Sonnenuntergang Landschaft Asien
MONEY

Auswandern: Die besten Länder für ein Leben im Ausland

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

UPDATE abonnieren & mit etwas Glück Beats gewinnen!

Beats Studio Buds +
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?