213
/
89879
Cục an toàn Thông tin khuyến cáo không dùng Zoom
cuc-an-toan-thong-tin-khuyen-cao-khong-dung-zoom
news

Cục an toàn Thông tin khuyến cáo không dùng Zoom

Thứ 4, 15/04/2020 | 08:07:39
311 lượt xem

Ứng dụng Zoom có nhiều lỗ hổng bảo mật chưa được xử lý triệt để, gây lộ thông tin cá nhân và đường dẫn vào các cuộc họp, học trực tuyến.

Trung tâm Ứng cứu Khẩn cấp không gian mạng Việt Nam (VNCERT) và Cục An toàn thông tin (Bộ TT&TT) cho hay, các nội dung lộ từ Zoom bao gồm email, mật khẩu, đường dẫn URL của các cuộc họp và mật khẩu kèm theo. Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố nhưng chưa được hãng khắc phục triệt để, như CVE-2020-11500 với mức độ nguy hiểm cao có thể khiến tin tặc xem được hình ảnh trong cuộc họp mà không cần tên, mật khẩu. Lỗi này chưa có bản vá. Lỗ hổng CVE-2020-11469 tồn tại trên phiên bản Zoom 4.6.8 khiến máy tính của người dùng có thể bị chiếm quyền điều khiển từ xa. Lỗi CVE-2020-11470 giúp tin tặc có thể truy cập trái phép vào camera, micro của người dùng...

Cục An toàn Thông tin khuyến cáo các cơ quan, tổ chức nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến. Các doanh nghiệp, tổ chức, cá nhân cũng cần cân nhắc sử dụng phần mềm này. 

Với tất cả các phần mềm học, họp trực tuyến, người dùng cần cập nhật lên phiên bản mới nhất, tải ứng dụng từ trang chính thống, sử dụng mật khẩu phức tạp và không chia sẻ thông tin phòng họp, học trực tuyến rộng rãi.

Đa số các trường học  tại Việt Nam sử dụng ứng dụng Zoom để học trực tuyến. 

Đa số các trường học  tại Việt Nam sử dụng ứng dụng Zoom để học trực tuyến. 

Zoom Cloud Meetings là một trong những phần mềm họp từ xa được nhiều công ty, trường học sử dụng nhất trong thời gian cách ly để ngăn chặn Covid-19. Tuy nhiên, nền tảng này liên tục gặp sự cố về quyền riêng tư và rò rỉ dữ liệu.

Ngày 27/3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1/4, trang Motherboard phát hiện Zoom tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Vài ngày sau, Bleeping Computer cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Ngoài ra, ứng dụng Zoom trên macOS bị phát hiện có đoạn mã cài ứng dụng vào máy trước cả khi người dùng bấm Cài đặt (Install). Patrick Wardle, nhà nghiên cứu bảo mật của Jamf cũng phát hiện 2 lỗ hổng zero-day cho phép kẻ xấu chiếm quyền kiểm soát micro và webcam.

Cục Điều tra liên bang Mỹ FBI đã ghi nhận hàng loạt lớp học và phòng họp ảo trên Zoom bị hacker phá rối bằng hình ảnh phản cảm và ngôn từ thù địch. Tuần qua, Bộ Giáo dục Singapore cấm dùng Zoom cho công tác giảng dạy trực tuyến sau khi một người đàn ông lạ mặt xâm nhập một lớp học và buông lời chọc ghẹo nữ sinh. Ngoài Singapore, nhiều khách hàng lớn khác của Zoom như quân đội Mỹ, chính phủ Đức, Đài Loan, công ty Tesla và SpaceX áp dụng lệnh cấm tương tự.

Gần đây nhất, công ty bảo mật Cyble (Mỹ) phát hiện 530.000 tài khoản Zoom bị hacker rao bán với giá "rẻ như cho" trên một diễn đàn Dark Web.

Eric Yuan, đồng sáng lập và Giám đốc điều hành Zoom, công khai xin lỗi về bê bối gần đây. Ông thừa nhận, công ty phát triển quá nhanh và không lường trước vấn đề bảo mật trên nền tảng. Công ty ngừng phát triển tính năng mới trong 90 ngày để tập trung vá lỗi và bổ sung thiết lập an toàn.

Theo VnExpress

https://vnexpress.net/cuc-an-toan-thong-tin-khuyen-cao-khong-dung-zoom-4084718.html

  • Từ khóa

Trả lời 'kim chi có nguồn gốc từ Trung Quốc', tình báo Hàn Quốc cảnh báo nguy cơ từ DeepSeek

Cơ quan Tình báo quốc gia Hàn Quốc (NIS) cảnh báo nguy cơ toàn bộ dữ liệu của người dùng DeepSeek bị thu thập không giới hạn, đồng thời sự lươn lẹo của nó...
07:22 - 10/02/2025
18 lượt xem

Apple bắt đầu bồi thường đến 349 USD cho người dùng iPhone 7/7 Plus

Apple đã bắt đầu tiến trình bồi thường cho những người dùng bị ảnh hưởng bởi sự cố âm thanh trên iPhone 7 và iPhone 7 Plus.
17:23 - 08/02/2025
963 lượt xem

Mỹ tạo ra mô hình AI siêu rẻ hoạt động tương tự GPT-o1

Một nhóm nghiên cứu từ Đại học Stanford và Đại học Washington của Mỹ đã công bố một mô hình AI mới có tên s1 đầy hứa hẹn.
10:28 - 08/02/2025
1,111 lượt xem

Cảnh báo AI có thể phát triển 'ý chí sinh tồn', vượt kiểm soát của con người

Nhà khoa học máy tính hàng đầu Yoshua Bengio cảnh báo nếu mất kiểm soát với AI, 'loài người có thể biến mất trong 10 năm'.
15:51 - 07/02/2025
1,560 lượt xem

Samsung trở lại ngôi vương thị trường chip toàn cầu năm 2024

Gã khổng lồ công nghệ Samsung của Hàn Quốc đã vượt qua Intel để giành lại vị trí dẫn đầu thị trường chip nhớ toàn cầu.
14:59 - 07/02/2025
1,537 lượt xem