Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Zoom lekt namen, mailadressen en profielfoto’s

01 april 2020 - 12:47ActueelSecurity & AwarenessXS4allZoom
Diederik Toet
Diederik Toet

Sommige mensen die met een algemeen e-maildomein inloggen bij videoconferencing-app Zoom, worden ongewenst getoond op het scherm van andere Zoom-gebruikers die hetzelfde domein gebruiken. Dat blijkt uit meldingen op internet. De domeinen xs4all.nl, dds.nl en quicknet.nl staan inmiddels op de blacklist.

Het euvel deed zich tot kort geleden onder meer voor bij mensen met een e-mailadres dat eindigt op xs4all.nl, dds.nl en quicknet.nl. Dit zijn generieke e-maildomeinen die duizenden Nederlanders gebruiken bij persoonlijke e-mail. Na inloggen zag je in de lijst met contacten de namen, mailadressen en soms profielfoto’s van anderen die dezelfde domeinnaam in hun mailadres hebben.

Company Directory

Het idee achter de contactenlijst in Zoom is dat je gemakkelijk contact legt met collega’s die een e-mailadres hebben met dezelfde domeinnaam, zoals computable.nl. Daarvoor heeft Zoom binnen de contactenlijst de zogeheten Company Directory. Domeinnamen zoals gmail.com en hotmail.com, zijn te generiek en worden daarom niet getoond in de lijst.

Het lijkt erop dat Zoom niet alle generieke domeinnamen uit de Company Directory weert. Zo ontdekte de Nederlander Barend Gehrels, C++ developer en gis-software-architect, dat Zoom veelgebruikte domeinnamen als xs4all.nl, dds.nl en quicknet.nl niet wegfiltert uit de lijst. Hij kaartte het euvel aan bij Motherboard, de techsectie van de Amerikaanse nieuwssite Vice.

‘Mensen die ik niet ken’

‘Ik schrok best wel’, meldt Gehrels bij Motherboard. ‘Nadat ik mij had geregistreerd, zag ik 995 onbekende mensen met naam, profielfoto en e-mailadres (…) Allemaal mensen die ik uiteraard niet ken.’ De techsite vond meer Nederlandse gebruikers met hetzelfde euvel. Internetaanbieder Xs4all verwijst naar Zoom. ‘Dit is iets wat wij niet kunnen uitschakelen. Je zou kunnen kijken of Zoom je hier verder mee kan helpen.’ DDS meldt aan Motherboard dat de aanbieder hierover nog geen klachten heeft ontvangen.

Zoom zegt een blacklist bij te houden van domeinnamen die niet in de Company Directory moeten worden getoond. De fabrikant zou de drie genoemde Nederlandse domeinen inmiddels aan deze blacklist hebben toegevoegd. Gebruikers kunnen via de website van Zoom verzoeken indienen voor nieuwe blacklisting.

Phishing en malware

Zoom lag de afgelopen dagen meermaals onder vuur. Nu steeds meer thuiswerkers de tool voor videoconferencing gebruiken, heeft dit platform ook de aandacht van cybercriminelen getrokken. Volgens beveiliger Check Point misbruiken hackers steeds vaker Zoom en consorten voor phishing en om malware te verspreiden.

Meer over

Apps

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Manager
    Security & Awareness

    Cybercriminelen richten zich op Zoom en consorten

    Werkplek & Beheer

    Zoom koppelt conferencing aan Dropbox en Atlassian

    Security & Awareness

    Zoom neemt crypto-specialist Keybase over

    Cloud & Infrastructuur

    Oracle haalt Zoom binnen als cloud-klant

    Security & Awareness

    Zoom scherpt beveiliging van zijn vergaderdienst aan

    Innovatie & Transformatie

    Zoom probeert vertrouwen terug te winnen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs