Videoanrufe und Hacker-Konferenzen: Wie können wir uns schützen?

Vom Fernunterricht über die Remotearbeit bis hin zur Kontaktpflege mit Freunden und Familie - wir alle verlassen uns bei der Kommunikation zunehmend auf das Internet. Aus diesem Grund sind Videoanrufe für die Kommunikation so wichtig geworden. Wir wollen herausfinden, wie Hacker bei Videoanrufen und -konferenzen gestoppt werden können.

Zwei Frauen führen einen Videoanruf. Sicher vor Videoanrufen und Konferenzen Hacker

Im April 2020 gab Zoom die Registrierung von 300 Millionen täglichen Konferenzteilnehmern auf seiner Plattform bekannt, das sind 30 Mal mehr als die 10 Millionen, die im Dezember 2019 registriert waren - ein großer Anstieg in nur vier Monaten. Die Pandemie krönte Zoom zur meistgeladenen App der letzten Monate. Doch wie sicher sind diese Dienste und wie können wir uns schützen?

Werfen wir einen Blick auf die wichtigsten Sicherheitsrisiken im Zusammenhang mit Videokonferenzen und was Sie tun können, um sich zu schützen.

Wie man sich vor Hackern bei Videoanrufen und -konferenzen schützt

Obwohl die Technologie standardmäßig sicher gestaltet sein muss, können Mitarbeiter solche Sicherheitsmaßnahmen manchmal umgehen, oft in Unwissenheit. Bei einem Angriff stehen Passwörter und der Zugang zu Konten im Vordergrund. Wenn sich ein Hacker über eine Videogesprächsplattform Zugriff auf das Konto eines Mitarbeiters verschafft, hat er Zugriff auf eine unabsehbare Menge privater Daten.

Die wichtigste Richtlinie für die Sicherheit von Videokonferenzen besteht darin, Passwörter stets vertraulich zu behandeln. Mitarbeiter sollten niemals Passwörter per Chat, E-Mail oder sogar Telefonanrufe weitergeben, da Hacker oft versuchen, die Benutzer zur Weitergabe dieser Informationen zu verleiten. Dazu geben sie sich möglicherweise als eine legitime Person innerhalb des Unternehmens aus, was als "Phishing" bezeichnet wird.

Bedenken hinsichtlich der Sicherheit von Videokonferenz-Tools wecken

Die erste Frage, die Sie sich in Bezug auf ein Videokonferenzsystem stellen müssen, ist folgende:

Verfügt es über eine Ende-zu-Ende-Verschlüsselung?

Diese Art der Verschlüsselung schützt die Kommunikation so, dass sie nur von den beteiligten Nutzern gesehen wird und von niemandem abgefangen werden kann, auch nicht von der Anwendung selbst. 

Können Videoanrufe von Dritten abgehört und aufgezeichnet werden?

Kann jeder das Gespräch hören und möglicherweise aufzeichnen? Wer kann an dem Gespräch teilnehmen und wie? Da Schulen Zoom nutzen, um Online-Kurse anzubieten, wirft das Problem der Verletzung der Privatsphäre Fragen zum Schutz von Kindern auf. Für den Zugang zu Zoom-Meetings benötigen Sie eine kurze, aus Zahlen bestehende URL, die Hacker leicht generieren und erraten können.

Wie werden die Kontoinformationsdaten verwendet?

Inwieweit werden rechtliche Rahmenbedingungen wie die Allgemeine Datenschutzverordnung (DSGVO) eingehalten? Wie transparent sind die Anwendungen hinsichtlich der Daten, die sie von den Nutzern sammeln? Welche Dritten haben Zugang zu diesen Daten?

Wo werden die Anwendungsdaten auf Ihrem Gerät gespeichert?

Dies ist besonders wichtig, wenn es sich um Informationen und private Dokumente handelt.

Tipps zur Verhinderung von Angriffen durch Cyberkriminalität

Im Zusammenhang mit Videoanrufen können Sie mehrere Dinge tun:

  1. Entfernen Sie jeden verdächtigen Nutzer sofort. Sofern es sich nicht um eine offene Besprechung handelt, sollten unbekannte Nutzer nicht an dem Videoanruf teilnehmen. Um zu verhindern, dass Hacker das Gespräch unterbrechen oder vertrauliche Informationen abhören, sollten Sie sie sofort entfernen.
  2. Scheuen Sie sich nicht davor, "alle zum Schweigen zu bringen". Wenn sich eine Gruppe von Trollen Ihrem Aufruf anschließt, ist es wichtig, sie zum Schweigen zu bringen, während Sie überlegen, wie Sie sie loswerden können. 
  3. Entfernen Sie verdächtige Links aus dem Chat. Viele Hacker fügen URLs in den Chat ein, um auch dann noch Schaden anzurichten, wenn Sie sie schon rausgeschmissen haben. Da diese Links zu bösartigen Websites führen können, müssen die Nutzer darauf hingewiesen werden, nicht darauf zu klicken oder sie zu löschen.
  4. Denken Sie daran, Video- und Bildschirmfreigaben zu deaktivieren. Viele Trolle unterbrechen Gespräche mit obszönen Bildern und übermäßigem Lärm. Moderatoren und Gastgeber sollten immer daran denken, dass sie Videos deaktivieren oder die Funktion zur Bildschirmfreigabe für unerwünschte Gäste sperren können.
  5. Legen Sie bei Bedarf Konferenzgrenzen fest. Benutzerpasswörter können ein wirksames Mittel sein, um zu verhindern, dass Trolle an Videoanrufen teilnehmen. Wenn Sie umfangreichen Zugriff auf Anruffunktionen haben, sollten Sie diese Beschränkungen als zusätzliche Sicherheitsmaßnahme in Betracht ziehen.
  6. Aktivieren Sie die Einstellungen "Mikrofon und Video ausschalten". Schalten Sie bei Konferenzen, die für ein größeres Publikum bestimmt sind, das Mikrofon und das Video für alle Teilnehmer aus.
  7. Es ist wichtig zu wissen, wann die Webinar-Funktion genutzt werden sollte. Veranstaltungen mit vielen Teilnehmern, aber wenigen Diskussionsteilnehmern eignen sich in der Regel besser für ein Webinar als für eine Videokonferenz. Die Teilnahme des Publikums kann jedoch durch diese Option eingeschränkt werden. Auf diese Weise können Unterbrechungen minimiert werden, ohne dass es zu viele Einschränkungen gibt.

Wie wir unsere Sicherheit wirksam schützen können

Da Fernarbeit nach wie vor die Norm ist, ist es heute wichtiger denn je, Anrufe und Videoanrufe sicher zu halten. Die Sicherheit beschränkt sich nicht nur auf Anrufe, sondern es ist ebenso wichtig, das System und die zugehörigen Daten vor unbefugtem Zugriff zu schützen.

Einige Richtlinien können eine große Hilfe sein, aber sie werden allein nicht ausreichen. Integrierte Protokolle wie Login-Sicherheit, Verschlüsselung und direkte Verbindungen von Browser zu Browser können zusammenwirken, um die Privatsphäre bei allen geschäftlichen Treffen zu wahren.

Es ist von entscheidender Bedeutung, dass diese Maßnahmen in Ihre Plattform integriert und stets aktiv sind. Unsere Sicherheits- und Compliance-Lösungen sind die Antwort zum Schutz Ihrer gesamten Online- und digitalen Struktur.