Cục An toàn Thông tin khuyến cáo không dùng Zoom


Cập nhật: 1 tháng trước

Ứng dụng Zoom có nhiều lỗ hổng bảo mật chưa được xử lý triệt để, gây lộ thông tin cá nhân và đường dẫn vào các cuộc họp, học trực tuyến. Đây là thông tin chính thống từ Cục An toàn Thông tin được đăng tải từ nguồn VnExpress nên quý độc giả cần hết sức lưu ý khi sử dụng phần mềm này.

Trung tâm Ứng cứu Khẩn cấp không gian mạng Việt Nam (VNCERT) và Cục An toàn thông tin (Bộ TT&TT) cho hay, các nội dung lộ từ Zoom bao gồm email, mật khẩu, đường dẫn URL của các cuộc họp và mật khẩu kèm theo. Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố nhưng chưa được hãng khắc phục triệt để, như CVE-2020-11500 với mức độ nguy hiểm cao có thể khiến tin tặc xem được hình ảnh trong cuộc họp mà không cần tên, mật khẩu. Lỗi này chưa có bản vá. Lỗ hổng CVE-2020-11469 tồn tại trên phiên bản Zoom 4.6.8 khiến máy tính của người dùng có thể bị chiếm quyền điều khiển từ xa. Lỗi CVE-2020-11470 giúp tin tặc có thể truy cập trái phép vào camera, micro của người dùng...

Cục An toàn Thông tin khuyến cáo các cơ quan, tổ chức nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến. Các doanh nghiệp, tổ chức, cá nhân cũng cần cân nhắc sử dụng phần mềm này. 

Với tất cả các phần mềm học, họp trực tuyến, người dùng cần cập nhật lên phiên bản mới nhất, tải ứng dụng từ trang chính thống, sử dụng mật khẩu phức tạp và không chia sẻ thông tin phòng họp, học trực tuyến rộng rãi.

Đa số các trường học  tại Việt Nam sử dụng ứng dụng Zoom để học trực tuyến. 

Đa số các trường học  tại Việt Nam sử dụng ứng dụng Zoom để học trực tuyến. 

Zoom Cloud Meetings là một trong những phần mềm họp từ xa được nhiều công ty, trường học sử dụng nhất trong thời gian cách ly để ngăn chặn Covid-19. Tuy nhiên, nền tảng này liên tục gặp sự cố về quyền riêng tư và rò rỉ dữ liệu.

Ngày 27/3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1/4, trang Motherboard phát hiện Zoom tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Vài ngày sau, Bleeping Computer cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Ngoài ra, ứng dụng Zoom trên macOS bị phát hiện có đoạn mã cài ứng dụng vào máy trước cả khi người dùng bấm Cài đặt (Install). Patrick Wardle, nhà nghiên cứu bảo mật của Jamf cũng phát hiện 2 lỗ hổng zero-day cho phép kẻ xấu chiếm quyền kiểm soát micro và webcam.

Cục Điều tra liên bang Mỹ FBI đã ghi nhận hàng loạt lớp học và phòng họp ảo trên Zoom bị hacker phá rối bằng hình ảnh phản cảm và ngôn từ thù địch. Tuần qua, Bộ Giáo dục Singapore cấm dùng Zoom cho công tác giảng dạy trực tuyến sau khi một người đàn ông lạ mặt xâm nhập một lớp học và buông lời chọc ghẹo nữ sinh. Ngoài Singapore, nhiều khách hàng lớn khác của Zoom như quân đội Mỹ, chính phủ Đức, Đài Loan, công ty Tesla và SpaceX áp dụng lệnh cấm tương tự.

Gần đây nhất, công ty bảo mật Cyble (Mỹ) phát hiện 530.000 tài khoản Zoom bị hacker rao bán với giá "rẻ như cho" trên một diễn đàn Dark Web.

Eric Yuan, đồng sáng lập và Giám đốc điều hành Zoom, công khai xin lỗi về bê bối gần đây. Ông thừa nhận, công ty phát triển quá nhanh và không lường trước vấn đề bảo mật trên nền tảng. Công ty ngừng phát triển tính năng mới trong 90 ngày để tập trung vá lỗi và bổ sung thiết lập an toàn.

Nguồn: VnExpress: https://vnexpress.net/cuc-an-toan-thong-tin-khuyen-cao-khong-dung-zoom-4084718.html?fbclid=IwAR0VLzC54OPLFEoIKK_DF7fC_kEyGACKuW6IIJdYQ4ZYTcL1e8R1KZeFBuM


Xem thêm

   Ôn thi Chứng chỉ Ứng dụng Công nghệ Thông tin cơ bản từ A - Z

   Hướng dẫn LiveStream chuyên nghiệp với phần mềm OBS Studio

   Giải pháp thay thế Webcam của Laptop bằng máy ảnh của điện thoại di động SmartPhone

   Office 365 có gì khác biệt so với các phiên bản Office 2013, 2016 và 2019

   Camtasia - Phần mềm ghi màn hình và chỉnh sửa videos chuyên nghiệp

   Màn hình HD Full HD 2K 4K hiển thị như thế nào trên Windows?

   Thiết bị biến máy quay, máy ảnh, điện thoại, máy tính bảng thành webcam chuyên nghiệp

   Màn hình HD Full HD 2K 4K hiển thị như thế nào trên Windows?

   Phần mềm học trực tuyến Zoom bị cấm sử dụng nhiều nơi vì lỗi bảo mật

   Hướng dẫn cách sửa lỗi could not find the recovery environment

   Thủ thuật Word: Loại bỏ dấu chấm tròn nhỏ khi nhấn dấu cách

   Kích thước tập tin trong máy tính - Đơn vị MB, GB, TB....

   Thủ thuật xóa tất cả các khoảng trắng trong văn bản Word


Bài viết ngẫu nhiên:

   Thủ thuật đổi đơn vị đo từ Inch sang cm trong Microsoft Powerpoint 2016

   Bài giảng Excel 2016: Định dạng hoàn chỉnh bảng tính Excel, lọc dữ liệu và thiết lập in ấn

   Hướng dẫn loại bỏ quảng cáo trên Google Chrome

   Lỗi Full Disk trên Windows 10 và giải pháp dành cho bạn

   Màn hình HD Full HD 2K 4K hiển thị như thế nào trên Windows?

   Hệ thống bài giảng e-Learning lớp Ứng dụng CNTT và các phần mềm vào đổi mới phương pháp dạy và học

Dịch vụ thiết kế slide powerpoint

Xem nhiều nhất

   Giáo trình hướng dẫn Microsoft PowerPoint 2016 từ cơ bản đến nâng cao

   Chia sẻ Full bộ lịch âm dương 2019 vector - File PNG, JPEG và AI (Adobe Illustrator)

   Thiết kế trò chơi ô chữ trong powerpoint (download miễn phí)

   Hệ thống bài giảng e-Learning lớp Ứng dụng CNTT và các phần mềm vào đổi mới phương pháp dạy và học

   Thiết lập hiệu ứng trống đồng quay trong Microsoft PowerPoint

   Trọn bộ Giáo trình Microsoft Word 2016 từ cơ bản đến nâng cao

   Thực hành biên tập, thiết kế, chỉnh sửa Videos bằng Adobe Premiere

   Hướng dẫn sử dụng phần mềm bảng tương tác thông minh ActivInspire

   Sửa lỗi virus quảng cáo http://hi.gt/?md81 trong Chrome khi khởi động trình duyệt này và một số trình duyệt khác

   Xây dựng Website tin tức bằng PHP và MySql theo phương pháp lập trình hướng đối tượng (mysqli Object Oriented)

   Cài đặt và sử dụng tính năng mới của Office 365 trên Office 2016

   Hướng dẫn thu âm, chỉnh sửa âm thanh, tăng giảm tone nhạc bằng phần mềm Adobe Audition CC

   Tìm hiểu về Thư viện DateTime Carbon trong Laravel

   Thực hành sử dụng phần mềm thiết kế đồ họa Adobe Illustrator

   Thủ thuật đổi đơn vị đo từ Inch sang cm trong Microsoft Powerpoint 2016

   Thiết kế mẫu mục lục chuyên nghiệp trong Powerpoint