Videokonferenzen: Bundesdatenschützer warnt vor Nutzung von Zoom

Wegen fehlender Ende-zu-Ende-Verschlüsselung rät der Bundesdatenschutzbeauftragte von der Nutzung von Zoom ab. Doch was wäre eine Alternative?

Artikel veröffentlicht am ,
Der Bundesdatenschutzbeauftragte Ulrich Kelber sieht die Nutzung von Zoom kritisch.
Der Bundesdatenschutzbeauftragte Ulrich Kelber sieht die Nutzung von Zoom kritisch. (Bild: Friedhelm Greis/Golem.de)

Der Bundesdatenschutzbeauftragte Ulrich Kelber warnt vor der Nutzung des Videokonferenzsystems Zoom. "Derzeit gibt es keine Ende-zu-Ende-Verschlüsselung. Das heißt: Die Inhalte der Kommunikation liegen unverschlüsselt auf dem Server des Anbieters. Damit ist von dieser Kommunikationsform abzuraten, wenn personenbezogene Daten im Spiel sind", sagte Kelber dem Handelsblatt und fügte hinzu: "Es sollten dann alternative Plattformen gewählt werden, wo eine echte Ende-zu-Ende-Verschlüsselung garantiert ist."

Stellenmarkt
  1. IT Security Expert (m/w/d) Operative IT
    Dürr IT Service GmbH, Bietigheim-Bissingen
  2. Product Owner Digital Sales für die Abteilung Kundenprozesse, -anwendungen & -daten (m/w/d)
    Allianz Deutschland AG, München, Unterföhring
Detailsuche

In dem Interview räumte Kelber ein, Zoom mangels eigener Zuständigkeit nicht getestet und auch die Datenschutzerklärung des Unternehmens nicht ausgewertet zu haben. Auf Anfrage von Golem.de wollte die Behörde jedoch keine konkrete Alternative nennen, bei der die Kommunikation mit mehreren Teilnehmern komplett verschlüsselt ist.

Das Problem: Videokonferenzsysteme verschlüsseln bisher meist nur ihre Transportdaten, die Server können dabei theoretisch die Videostreams mitlesen und speichern. Das gilt auch für quelloffene Systeme wie Jitsi oder Big Blue Button. Zoom hatte zunächst behauptet, eine Ende-zu-Ende-Verschlüsselung anzubieten, später aber eingeräumt, dass es sich nur um eine Transportverschlüsselung zwischen Server und Clients handelt.

Kelber wies auf Twitter Vorwürfe zurück, er habe mit seiner Aussage eine Ende-zu-Ende-Verschlüsselung (E2E) für Home Schooling gefordert. Er habe lediglich "auf das Problem E2E hingewiesen, wenn personenbezogene Daten Thema sind, z.B. beim Austausch von Ärzten, über Kunden etc.", twitterte er am Montag. Zudem verwies er darauf, dass es bei personenbezogenen Daten noch Abstufungen gebe, deswegen führe der Artikel 9 der EU-Datenschutz-Grundverordnung (DSGVO) bestimmte Daten als besonders schützenswert auf.

Golem Akademie
  1. Einführung in die Programmierung mit Rust
    21.-24. September 2021, online
  2. Advanced Python - Fortgeschrittene Programmierthemen
    16./17. September 2021, online
  3. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
Weitere IT-Trainings

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) geht in einem Kompendium Videokonferenzsysteme (PDF) ebenfalls auf die Problematik der Ende-zu-Ende-Verschlüsselung bei Videokonferenzen ein. Demnach ist es technisch zwar möglich, dass eine sogenannte Multipoint Control Unit (MCU) die Medienströme ohne Verarbeitung verteilt. "Dann gehen jedoch jegliches Optimierungspotenzial sowie mögliche Zusatzdienste der MCU verloren. Zudem müssen die an der Videokonferenz beteiligten Endpunkte jeweils die Medienströme aller anderen Teilnehmer entschlüsseln und die Mediendaten verarbeiten. Dies kann in Abhängigkeit von der Teilnehmeranzahl der Videokonferenz eine nicht unerhebliche Belastung für die Hardware der jeweiligen Endpunkte bedeuten", schreibt das BSI. Außerdem werde eine MCU, die nur als Sternpunkt fungiere und die Medienströme nicht aktiv verarbeite, von den Herstellern der Videokonferenzsysteme nicht empfohlen und somit nur eingeschränkt unterstützt.

Um Videokonferenzsysteme ohne Ende-zu-Ende-Verschlüsselung einsetzen zu können, verwendet der Berliner Verein Cyber4Edu eigene Server für jede Schule. "Es ist sehr wichtig, dass jede der Schulen ihre eigene Instanz hat. Daher stehen die Seiten nicht im Zentrum der Aufmerksamkeit aller Skript-Kiddies dieser Erde", sagte Vereinsgründer Michael Merz. Eine Ende-zu-Ende-Verschlüsselung bei Videokonferenzen soll mit dem neuen Feature Insertable Streams für die WebRTC-API von Chrome ermöglicht werden. Dadurch sollen Server die verschlüsselten Videodatenströme direkt weiterleiten und den Schlüssel dafür nicht kennen. Bei Jitsi kann die neue Funktion auf der offiziellen Instanz bereits getestet werden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Star Wars
Youtuber bekommt für Deep Fakes Job bei Lucasfilm

Mit Deepfakes schafft Shamook überzeugendere Varianten von Star-Wars-Figuren, als es Disney je gelungen ist. Jetzt arbeitet er bei ILM.

Star Wars: Youtuber bekommt für Deep Fakes Job bei Lucasfilm
Artikel
  1. Flight Simulator im Benchmark-Test: Sim Update 5 lässt Performance abheben
    Flight Simulator im Benchmark-Test
    Sim Update 5 lässt Performance abheben

    Die Optimierungen bei Bildrate und Speicherbedarf sind derart immens, dass wir kaum glauben können, noch den Flight Simulator zu spielen.
    Ein Test von Marc Sauter

  2. Sony: Zehn Millionen Exemplare der Playstation 5 verkauft
    Sony
    Zehn Millionen Exemplare der Playstation 5 verkauft

    Trotz Lieferengpässen ist die Playstation 5 vermutlich die am schnellsten verkaufte Konsole. Auch zum Absatz der Xbox Series X/S gibt es neue Zahlen.

  3. Sexismus: Entwickler wollen Inhalte von World of Warcraft ändern
    Sexismus
    Entwickler wollen Inhalte von World of Warcraft ändern

    Es rumort weiter bei Activision Blizzard: Entwickler wollen streiken und WoW überarbeiten. Konzernchef Bobby Kotick meldet sich erstmals.

Bianci 27. Mai 2020

Wenn User nach all den Meldungen rund um Zoom und co. noch immer auf diese Tools setzen...

derKlaus 26. Mai 2020

Das finde ich nicht. Aber es wird darauf hingewiesen, dass einige Komfortfunktionen...

Peter V. 26. Mai 2020

Es ist sein Job völlig uninformiert irgendwelche Meinungen in die Welt zu blasen? Dann...

blubby666 26. Mai 2020

Nextcloud Talk?

ikhaya 26. Mai 2020

https://www.golem.de/news/videokonferenzen-jitsi-und-chrome-arbeiten-an-ende-zu-ende...



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Samsung-Monitore Amazon Exclusive günstiger (u. a. G7 32" QLED Curved WQHD 240Hz 559€) • AKRacing Core EX-Wide SE Gaming-Stuhl 229€ • Thrustmaster TCA Officer Pack Airbus Edition 119,99€ • Flight Simulator Xbox Series X 69,99€ [Werbung]
    •  /