Gebruik je Zoom? Deze gevaarlijke kwetsbaarheid kon je telefoon overnemen

Sven Rietkerk
Sven Rietkerk
13 augustus 2026, 16:39
2 min leestijd

Een ernstige kwetsbaarheid in Zoom kon aanvallers de mogelijkheid geven om tijdens een videogesprek op afstand controle over jouw apparaat over te nemen. Het probleem zat in de annotatiefunctie van Zoom, waarmee gebruikers tijdens het delen van hun scherm onder andere kunnen tekenen en tekst kunnen toevoegen. Het vervelende is dat een slachtoffer niets hoefde aan te klikken of te downloaden. Alleen deelnemen aan dezelfde Zoom-vergadering was voldoende.

Lees verder na de advertentie.

Aanval werkte zonder dat slachtoffer iets deed

De kwetsbaarheid werd gevonden in de software die Zoom gebruikt om binnenkomende annotaties te verwerken. Onderzoekers ontdekten dat speciale opdrachten grote problemen konden veroorzaken. Het was uiteindelijk mogelijk om code op het apparaat van een deelnemer op afstand uit te voeren. Omdat de software van Zoom automatisch binnenkomende annotaties verwerkt, hoefde het slachtoffer daarvoor zelf niets te doen.

Zoom logo

De aanvaller hoefde slachtoffers dus niet te verleiden om op een verdachte link te klikken of een besmette app te downloaden. Deelname via Zoom was genoeg voor een succesvolle aanval. De onderzoekers vonden dat het daardoor mogelijk was om persoonlijke gegevens op te vragen en zelfs de camera en microfoon op afstand te activeren.

De kwetsbaarheid zat bovendien niet alleen in de Android-versie van Zoom. Dezelfde softwarecomponent wordt gebruikt in de verschillende native Zoom Workplace-apps. Daardoor waren ook gebruikers van Windows, macOS en Linux kwetsbaar.

AI hielp bij het vinden van de kwetsbaarheid

Een ander opvallend onderdeel van het onderzoek is de rol van AI. De onderzoekers gebruikten openbaar beschikbare AI-modellen om de kwetsbaarheden te vinden en een werkende exploit te ontwikkelen. Daarvoor waren volgens Android Authority minder dan twintig prompts nodig en lukte het om binnen 24 uur een werkende aanval te maken.

Dat laat volgens het onderzoek zien hoe snel AI-modellen dit soort problemen kunnen vinden en dus ook uitbuiten. AI kan beveiligingsonderzoekers helpen om kwetsbaarheden sneller op te sporen, maar dezelfde mogelijkheden kunnen ook door aanvallers worden gebruikt. In dit geval ging het om een probleem in software die door een groot aantal Zoom-gebruikers wordt gebruikt.

Lees verder na de advertentie.

Zoom heeft het probleem inmiddels opgelost

De kwetsbaarheid is inmiddels verholpen en om helemaal veilig te zijn, hoef je alleen maar de app te updaten. Volgens Zoom zat het probleem alleen in versies ouder dan 7.1.5 en 7.0.6. Zorg er dus voor dat je deze versies niet meer op je smartphone hebt staan. Controleer via de Play Store of er een update klaarstaat.

Dat doe je door de Play Store te openen, rechtsboven op je Profiel te klikken. Daar ga je naar Apps en apparaat beheren. Hier zie je Updates beschikbaar. Klik op Alles Updaten en al je apps zijn bijgewerkt naar de nieuwste versie. Dankzij de update zijn de problemen in Zoom verholpen en kun je Zoom dus gewoon gebruiken.

Lees verder na de advertentie.

Gebruik jij Zoom of overleg je liever online via Google Meet? Laat het weten in de reacties!