213
/
89879
Cục an toàn Thông tin khuyến cáo không dùng Zoom
cuc-an-toan-thong-tin-khuyen-cao-khong-dung-zoom
news

Cục an toàn Thông tin khuyến cáo không dùng Zoom

Thứ 4, 15/04/2020 | 08:07:39
317 lượt xem

Ứng dụng Zoom có nhiều lỗ hổng bảo mật chưa được xử lý triệt để, gây lộ thông tin cá nhân và đường dẫn vào các cuộc họp, học trực tuyến.

Trung tâm Ứng cứu Khẩn cấp không gian mạng Việt Nam (VNCERT) và Cục An toàn thông tin (Bộ TT&TT) cho hay, các nội dung lộ từ Zoom bao gồm email, mật khẩu, đường dẫn URL của các cuộc họp và mật khẩu kèm theo. Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố nhưng chưa được hãng khắc phục triệt để, như CVE-2020-11500 với mức độ nguy hiểm cao có thể khiến tin tặc xem được hình ảnh trong cuộc họp mà không cần tên, mật khẩu. Lỗi này chưa có bản vá. Lỗ hổng CVE-2020-11469 tồn tại trên phiên bản Zoom 4.6.8 khiến máy tính của người dùng có thể bị chiếm quyền điều khiển từ xa. Lỗi CVE-2020-11470 giúp tin tặc có thể truy cập trái phép vào camera, micro của người dùng...

Cục An toàn Thông tin khuyến cáo các cơ quan, tổ chức nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến. Các doanh nghiệp, tổ chức, cá nhân cũng cần cân nhắc sử dụng phần mềm này. 

Với tất cả các phần mềm học, họp trực tuyến, người dùng cần cập nhật lên phiên bản mới nhất, tải ứng dụng từ trang chính thống, sử dụng mật khẩu phức tạp và không chia sẻ thông tin phòng họp, học trực tuyến rộng rãi.

Đa số các trường học  tại Việt Nam sử dụng ứng dụng Zoom để học trực tuyến. 

Đa số các trường học  tại Việt Nam sử dụng ứng dụng Zoom để học trực tuyến. 

Zoom Cloud Meetings là một trong những phần mềm họp từ xa được nhiều công ty, trường học sử dụng nhất trong thời gian cách ly để ngăn chặn Covid-19. Tuy nhiên, nền tảng này liên tục gặp sự cố về quyền riêng tư và rò rỉ dữ liệu.

Ngày 27/3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1/4, trang Motherboard phát hiện Zoom tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Vài ngày sau, Bleeping Computer cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Ngoài ra, ứng dụng Zoom trên macOS bị phát hiện có đoạn mã cài ứng dụng vào máy trước cả khi người dùng bấm Cài đặt (Install). Patrick Wardle, nhà nghiên cứu bảo mật của Jamf cũng phát hiện 2 lỗ hổng zero-day cho phép kẻ xấu chiếm quyền kiểm soát micro và webcam.

Cục Điều tra liên bang Mỹ FBI đã ghi nhận hàng loạt lớp học và phòng họp ảo trên Zoom bị hacker phá rối bằng hình ảnh phản cảm và ngôn từ thù địch. Tuần qua, Bộ Giáo dục Singapore cấm dùng Zoom cho công tác giảng dạy trực tuyến sau khi một người đàn ông lạ mặt xâm nhập một lớp học và buông lời chọc ghẹo nữ sinh. Ngoài Singapore, nhiều khách hàng lớn khác của Zoom như quân đội Mỹ, chính phủ Đức, Đài Loan, công ty Tesla và SpaceX áp dụng lệnh cấm tương tự.

Gần đây nhất, công ty bảo mật Cyble (Mỹ) phát hiện 530.000 tài khoản Zoom bị hacker rao bán với giá "rẻ như cho" trên một diễn đàn Dark Web.

Eric Yuan, đồng sáng lập và Giám đốc điều hành Zoom, công khai xin lỗi về bê bối gần đây. Ông thừa nhận, công ty phát triển quá nhanh và không lường trước vấn đề bảo mật trên nền tảng. Công ty ngừng phát triển tính năng mới trong 90 ngày để tập trung vá lỗi và bổ sung thiết lập an toàn.

Theo VnExpress

https://vnexpress.net/cuc-an-toan-thong-tin-khuyen-cao-khong-dung-zoom-4084718.html

  • Từ khóa

Sẽ sớm có chính sách chi 75.000 tỉ đồng cho phát triển khoa học - công nghệ và đổi mới sáng tạo

Sau khi Luật Khoa học, Công nghệ, Đổi mới sáng tạo và Chuyển đổi số được ban hành, sẽ có chính sách nhằm cụ thể hóa việc hỗ trợ chuyên gia, tham gia các...
16:08 - 28/06/2025
155 lượt xem

Lý do Samsung hứng thú với chương trình 'thu cũ đổi mới' smartphone

Nếu đang có ý định mua smartphone mới với mức giá tốt, các chương trình "thu cũ đổi mới" là điều mà nhiều người lựa chọn.
09:03 - 28/06/2025
333 lượt xem

Phần mềm gián điệp SparkKitty nguy hiểm ra sao?

Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều...
17:08 - 27/06/2025
686 lượt xem

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông...
12:03 - 27/06/2025
813 lượt xem

Cảnh báo Trojan SparkKitty giả mạo TikTok, tấn công người dùng iOS và Android

Các chuyên gia Kaspersky phát hiện một phần mềm gián điệp mới mang tên SparkKitty, nhắm vào người dùng iOS và Android.
11:16 - 27/06/2025
863 lượt xem