Jeg vil anbefale alle, der holder møder vha. Zoom - nu hvor live-møder oftest ikke mere er mulige grundet Corona - at lukke deres konto og oprette en ny konto (vha. en anden e-mailadresse. Hvorfor?
Der har været et enormt sikkerhedshul som nu er lukket, men som potentielt betyder at din Zoom-konto er kompromitteret.
Hullet tillod hackere at gøre følgende:
1. Hackeren opretter en ny Facebookkonto, uden at knytte en e-mailadresse til Facebookkontoen (kun et telefonnummer).
2. Hackeren opretter en ny Zoomkonto, og vælger at logge på med sin nye Facebookkonto, i stedet for at angive en e-mailadresse
3. Hackeren får besked om, at Zoom ikke kunne finde en e-mailadresse, og beder derfor om at indtaste en adresse.
4. Hackeren indtaster en e-mailadresse af en, der i forvejen er registreret på Zoom med den adresse.
5. Hackeren får en ny tekst på skærmen, som fortæller: "Et trin mere: vi har sendt en mail til din adresse, for at bekræfte din konto". I mailen er der et link med en engangskode (såkaldte hash); en lang strimle med tilfældige tegn, som folk kan bruge til at bekræfte deres mailadresse. Denne hash står OGSÅ i adresselinjen af det vindue, hvor der står "vi har sendt en mail ...".
6. Hackeren behøver altså ikke at tjekke mailen (som han af gode grunde ikke kan, da han har angivet en andens mailadresse), men kopiere hash'et og sætte det ind i en selv-fabrikeret webadresse til at bekræfte e-mailen.
7. Vupti! Hackeren har knyttet en andens konto til sin egen Facebook-konto.
Som sagt: hullet er lukket. Du behøver ikke afprøve om det virker (det gør det ikke mere). I øvrigt: lad ALTID være med at afprøve noget i den retning, da det er ULOVLIGT at gøre.
Men ovenstående betyder, at der potentielt er mange, der ikke mere har solo-adgang til deres Zoomkonto. Derfor: luk din nuværende konto og opret en ny en, hvis du absolut skal bruge Zoom.
I øvrigt er der flere (sikkerheds)grunde til at lade være med at bruge Zoom. Dette var blot én af dem. Og ikke alle huller er lukket endnu.
Venlig hilsen
Albert van Harten