Op de zwarte markt wordt al op grote schaal gehandeld in gestolen accounts van de vergader-app Zoom. Beveiliger Cyble ontdekte dat en kocht voor een schijntje de inloggegevens van ongeveer 530.000 gebruikers op marktplaatsen op het dark web, het verborgen deel van het internet. Dat melden zakenblad Forbes en de techsite BleepingComputer.com.

Zoom

Door het coronavirus werken veel mensen thuis. Voor vergaderingen met collega’s wordt onder andere de videodienst Zoom gebruikt, die er in korte tijd veel gebruikers bijkreeg. Nieuwkomers kiezen er bij het creëren van een account vaak voor om oude wachtwoorden te hergebruiken, want die zijn nu eenmaal makkelijker te onthouden. 

Het probleem is dat die wachtwoorden soms al bij hackers bekend zijn. Ze proberen of ze met diezelfde wachtwoorden ook op andere plekken, zoals Zoom, binnen kunnen komen. Soms lukt dat en komen de geslaagde inlogpogingen in een database te staan. De hackers verkopen die dan lijsten door. In sommige gevallen geven ze de inloggegevens van Zoom zelfs gratis weg, om reclame voor zichzelf te maken.

De populariteit van Zoom was de afgelopen weken flink toegenomen door de coronacrisis. Veel bedrijven gebruiken het programma door het gedwongen thuiswerken. Maar inmiddels zijn er flink wat gebreken van de videobeldienst aan het licht gekomen. Zo bleken wachtwoorden niet voldoende beveiligd, konden gebruikers elkaars informatie inzien en was de versleuteling van de gesprekken onvoldoende. De gebreken maken onder meer ‘zoombombing’ mogelijk, ofwel het inbreken in andermans gesprekken. Inmiddels lijkt de beveiliging op orde door meerdere updates. Het probleem ligt nu vooral bij de gebruikers die onveilige wachtwoorden gebruiken.

Zwarte lijst

Google voegde zich eind vorige week bij een steeds langer wordende lijst met organisaties die stoppen met Zoom. Het techbedrijf heeft de applicatie op laptops van medewerkers geblokkeerd. Eerder kondigden het Duitse ministerie van Buitenlandse Zaken, ruimtebedrijf SpaceX, NASA en de overheid van Taiwan aan niet langer gebruik te maken van de videobeldienst.  

Ook Michael Drieu, aandeelhouder van Zoom, ondernam actie. De belegger klaagde het videochatplatform aan vanwege het verzwijgen van zwakke plekken in de software. Topman Eric Yuan bood eerder deze maand zijn excuses al aan voor alle problemen rond de applicatie en beloofde beterschap, die er inmiddels ook deels is gekomen.

Reacties mogelijk gemaakt door CComment