Cựu giám đốc an ninh Facebook đầu quân cho Zoom để cố vấn bảo mật
Zoom đã thuê cựu Giám đốc an ninh của Facebook Alex Stamos về làm cố vấn bảo mật trước những lo ngại an toàn và quyền riêng tư về ứng dụng hội nghị truyền hình gần đây.
Alex Stamos hoạt động như là nhà tư vấn bảo mật bên ngoài cho Zoom
Theo Bussiness Insider, Stamos là người cung cấp một loạt tweet vào cuối tháng 3 nhằm kêu gọi Zoom minh bạch hơn và đưa ra các kế hoạch bảo mật 30 ngày. Trong tweet, Stamos cho biết Zoom có một số việc quan trọng cần làm trong bảo mật ứng dụng cốt lõi, thiết kế mật mã và bảo mật cơ sở hạ tầng. Ông Stamos cũng bày tỏ ý định muốn làm việc với nhóm kỹ thuật của Zoom trong các dự án này.
Video đang HOT
Chính những tweet đó đã khiến nhà sáng lập kiêm CEO Zoom Eric Yuan kêu gọi Stamos tham gia tư vấn bảo mật bên ngoài cho công ty.
Động thái này được đưa ra sau khi Zoom bị phê phán nhiều về vấn đề riêng tư và bảo mật khi lượng người dùng sử dụng tăng vọt trong tháng qua do đại dịch Covid-19 diễn ra. Các vấn đề bảo mật bao gồm một hình thức quấy rối kỹ thuật số mới được gọi là ZoomBombing cho phép kẻ gian xâm nhập phòng chat Zoom và đưa vào những nội dung gây khó chịu. Các vấn đề khác cũng xuất hiện như bản ghi các cuộc gọi và có thể xem được trên web.
Thuê Stamos về làm tư vấn bảo mật là một phần trong kế hoạch 90 ngày của Zoom nhằm tăng cường bảo mật như công bố của công ty hôm 1.4. Cùng với việc thuê các chuyên gia bên ngoài như Stamos, Zoom đã cam kết tăng cường chương trình tiền thưởng phát hiện lỗi của mình hay xuất bản báo cáo minh bạch bao gồm thông tin về các yêu cầu dữ liệu mà Zoom đã nhận được.
Stamos rời Facebook vào năm 2018 và hiện là giám đốc của Đài quan sát Internet của Đại học Stanford (Mỹ). Ông là một người ủng hộ thẳng thắn cho quyền riêng tư và bảo mật, thường xuyên lên tiếng về các vấn đề như vậy thông qua Twitter.
Thành Luân
Hàng nghìn video cuộc họp Zoom bị rò rỉ
15.000 video cuộc họp từ Zoom bị phát tán trên mạng do người dùng không đổi tên file mặc định trước khi tải lên dịch vụ đám mây.
Cuối tuần qua, Washington Post phát hiện hàng nghìn video ghi lại các buổi trị liệu từ xa, cuộc họp báo cáo tài chính, lớp học trực tuyến... trên Zoom bị chia sẻ lên YouTube, Vimeo và các dịch vụ đám mây như Amazon Web Service (AWS). Các video đều tiết lộ rõ mặt và thông tin người tham gia. Trang này cho biết, việc người dùng không đổi tên mặc định, bỏ qua giới hạn và thiết lập mật khẩu khiến các video dễ dàng bị bên thứ ba xem và tải xuống.
Đại diện Zoom khẳng định máy chủ của họ không gặp sự cố. Nguyên nhân rò rỉ có thể do người dùng tự ghi lại và tải lên dịch vụ khác. "Zoom chỉ cho phép chủ phòng họp quay video và lưu trữ cục bộ hoặc trên đám mây. Nếu chủ phòng họp chọn chia sẻ bản ghi sang nền tảng khác, chúng tôi khuyên họ thận trọng và minh bạch với người tham gia, như cân nhắc xem cuộc họp có chứa thông tin nhạy cảm của người tham gia hay không", đại diện Zoom nói trên The Verge.
Zoom cho phép chủ phòng họp ghi lại video mà không cần người tham gia chấp nhận.
Zoom Cloud Meetings là dịch vụ hỗ trợ làm việc, học tập từ xa được nhiều trường học, công ty sử dụng để duy trì hoạt động trong thời gian cách ly vì Covid-19. Đại diện Zoom cho biết sẽ điều chỉnh để phần mềm hiển thị thông báo tới tất cả người tham gia khi cuộc họp được ghi lại. Công ty cũng đề xuất người dùng nên lưu trữ bản ghi lên máy chủ Zoom.
Zoom đang đối mặt với nhiều chỉ trích vì phần mềm tồn tại các lỗ hổng và vi phạm quyền riêng tư khi chia sẻ dữ liệu cho Facebook. Tuần trước, công ty vá lỗi bảo mật trên phiên bản dành cho macOS, Windows và lỗi làm lộ hồ sơ LinkedIn của người dùng.
Eric Yuan, Giám đốc điều hành Zoom, đã xin lỗi và tuyên bố ngừng phát triển tính năng mới để khắc phục sự cố trong vòng 90 ngày. "Dù làm việc ngày đêm để hỗ trợ người dùng mới, Zoom vẫn chưa đáp ứng được mong muốn của cộng đồng, cũng như của chúng tôi, về tính riêng tư và bảo mật", Yuan viết trên blog. "Chúng tôi xin lỗi về điều đó".
Việt Anh
Zoom ngưng cập nhật tính năng mới để khắc phục bảo mật Sau khi xảy ra đại dịch Covid-19 ở phạm vi toàn cầu, số lượng người dùng của Zoom tăng vọt từ 10 triệu trong tháng 12 năm ngoái lên 200 triệu người dùng sử dụng hằng ngày tính đến thời điểm hiện tại. Một đám cưới được tổ chức thông qua hình thức gặp mặt trực tuyến trên Zoom Sự tăng trưởng gần...