Linux-Zoom-Client liest heimlich alles aus der X11-Zwischenablage
Linux Zoom client proactively reading everything written to X11 clipboard
Simon Tatham entdeckte, dass der Linux-Zoom-Client 7.1.5 proaktiv jede Änderung der X11-Zwischenablage überwacht und sofort eine Paste-Anfrage an den neuen Besitzer sendet. Dadurch landen Passwörter und andere sensible Daten ungefragt bei Zoom. Sein selbstgeschriebenes One-Shot-Paste-Tool schlug nach dem Update fehl – ein klares Warnsignal für alle, die Passwortmanager unter X11 nutzen.
Wenn Sie interessante Geheimnisse in Ihrer Zwischenablage aufbewahren – insbesondere, wenn ein Passwortmanager sie als Mittel einsetzt, um das Passwort dorthin zu bringen, wo es gebraucht wird –, dann könnte dies eine Sache sein, die Sie wissen müssen!