Hơn nửa triệu tài khoản Zoom bị hacker rao bán giá bèo trên web
Để làm việc và học tập từ xa, nhiều người dùng đã sử dụng nền tảng hội nghị video Zoom. Tuy nhiên, sự cố bảo mật mới nhất của ứng dụng này có thể khiến người ta phải đặt ra câu hỏi về an toàn khi sử dụng.
Ảnh minh họa: Betanews
Các chuyên gia về rủi ro trên mạng tại Cyble gần đây phát hiện hacker đang bán tài khoản Zoom bị đánh cắp với giá rẻ mạt. Thậm chí, trong vài trường hợp, tin tặc còn “biếu không” những tài khoản này.
Cyble đã mua hơn 530.000 tài khoản Zoom trên một diễn đàn hacker ngầm với giá không đáng kể. Một số khách hàng của công ty nằm trong số các tài khoản bị đánh cắp, ngoài ra còn bao gồm liên kết dẫn tới phòng họp cá nhân hay mã PIN (host key). Cyble đã liên lạc và xác nhận các thông tin vẫn còn hiệu lực.
Bleeping Computer, trang tin chuyên về máy tính, cũng liên hệ với một số chủ nhân tài khoản bị xâm phạm và được cho biết đó đúng là mật khẩu mà họ sử dụng. Dù vậy, cũng có trường hợp nói đã đổi mật khẩu từ lâu.
Theo Forbes, dường như hầu hết nửa triệu tài khoản Zoom này đều đã cũ. Tuy nhiên, dùng chung một mật khẩu cho nhiều dịch vụ lại là vấn đề tương đối phổ biến trong công chúng. Ngoài ra, có người mở tài khoản mới nhưng tái sử dụng mật khẩu cũ. Chúng mang đến cơ hội cho hacker xâm phạm tài khoản của người dùng.
Để tránh trở thành nạn nhân của kẻ xấu, người dùng được khuyên dùng mật khẩu mạnh, kết hợp cả chữ và số lẫn ký hiệu đặc biệt và không dùng lại mật khẩu cũ vì nó có thể bị lộ trong các vụ tấn công trước đây. Người dùng cũng nên cài ứng dụng quản lý mật khẩu để tạo lớp bảo mật mạnh hơn.
Video đang HOT
Du Lam
Điểm lại loạt "phốt" liên tiếp của Zoom: Từ "cảnh nóng" xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ
Ứng dụng trò chuyện nhóm Zoom hiện nay rất nổi tiếng trong bối cảnh đại dịch, nhưng nó cũng có nhiều vấn đề khiến cộng đồng người dùng hoang mang.
Liên tục bị các đối tượng ẩn danh chiếu cảnh nóng để phá đám
Trước đây khi chưa có tính năng xét duyệt người vào bởi host, chỉ cần có ID và password của phòng trò chuyện là có thể tham gia. Vậy nên có rất nhiều đối tượng sử dụng các tài khoản ẩn danh trà trộn vào các cuộc họp online rồi phá mọi người bằng cách chiếu lên màn hình những hình ảnh phản cảm.
Phím đen bị chiếu lên trong cuộc họp của Chipotle
Như trường hợp của Chipotle - thương hiệu chuỗi thức ăn nhanh Mexico gặp phải khi tổ chức một buổi họp cùng hàng trăm người và có cả sự góp mặt của Lauv - chàng ca/nhạc sỹ nổi tiếng với những ca khúc lãng mạn dành cho giới trẻ hiện nay. Khi cuộc họp đang diễn ra thì bỗng một tài khoản ẩn danh bất ngời chiếu "phim đen" khiến cuộc họp bị gián đoạn.
Hay một một sự kiện online khác qua Zoom để nói về các lãnh đạo nữ trong ngành công nghệ cũng bị phá đám bằng những hình ảnh phản cảm chiếu lên từ một tài khoản ẩn danh nào đó.
Bị phát hiện gửi thông tin khách hàng cho Facebook
Theo phát hiện từ Motherboard - một trang web công nghệ uy tín đã điều tra việc Zoom đã tự ý gửi dữ liệu của người dùng cho Facebook mà không xin phép. Điều này xảy ra kể cả khi người dùng không có tài khoản Facebook, chỉ cần người dùng mở Zoom trên lên là toàn bộ các thông tin cần thiết sẽ được gửi đi.
Các thông tin mà Zoom gửi cho Facebook bao gồm mode điện thoại, múi giờ, địa điểm, nhà mạng di động và đồng thời là một sở thích dựa trên các hoạt động tìm kiếm đề Facebook có thể phân loại người dùng mà gán cho họ những quảng cáo phù hợp.
Cú sốc về bảo mật thông tin khách hàng của Zoom khiến cộng đồng mạng xôn xao
Hiện nay bên phía Zoom đã xin lỗi và cho rằng đây là một sai sót trong lập trình. Hiện Zoom đã xóa dòng lệnh điều khiển gửi đi thông tin khách hàng.
Dính lỗ hổng bảo mật có thể giúp hacker chiếm quyền sử dụng máy tính người dùng.
Nhà nghiên cứu Matthew Hickey và Mohamed Baset đã xác nhận được lỗ hổng hệ thống trong Zoom có thể giúp cho các hacker đánh cắp thông tin đăng nhập, đồng thời xâm phạm hệ thống máy tính cá nhân của người dùng. Những kẻ tấn công chỉ cần gửi cho bạn một đoạn URL đơn giản qua tin nhắn trên Zoom. Nếu người dùng không cảnh giác mà nhấp phải, hacker có thể điều khiển máy chủ lấy đi những thông tin bảo mật mà nạn nhân không hay biết.
Zoom thực sự gặp vấn đề nghiêm trọng trong hệ thống bảo mật
Phía Zoom hiện nay đã thông báo sửa chữa kịp thời lỗi bảo mật hệ thông trên. Nhưng cũng chả biết thế nào khi chính một số cổ đông của Zoom đã vừa khởi kiện hãng khi biết ban lãnh đạo đã cố tình che giấu lỗi bảo mật hệ thống trong ứng dụng.
Bị nhiều chính phủ các nước và các hãng công nghệ tẩy chay vì dính dáng tới Trung Quốc
Hiện nay chính phủ của Mỹ, Đài Loan, Đức và nhiều hãng công nghệ lớn như Google, SpaceX, Nasa đã cấm nhân viên sử dụng Zoom trong nội bộ vì những thông tin Zoom không đảm bảo được mức độ bảo mật. Đặc biệt là mới đây nhất, Zoom bị phát hiện có liên hệ tới các trạm Sever ở Trung Quốc.
Google hiện nay đã cấm nhân viên của mình sử dụng Zoom cho các cuộc họp quan trọng
Zoom có 3 chi nhánh tại Trung Quốc với hàng trăm nhân viên làm việc tại đây. Theo các người phát ngôn, ứng dụng này "không phù hợp cho những cuộc giao tiếp riêng tư hoặc để truyền tải thông tin quan trọng, nhạy cảm và bí mật," vì chính phủ Trung Quốc có thể có quyền hạn yêu cầu Zoom giao nộp những thông tin này khi cần thiết.
Tung Phan
Những phần mềm họp trực tuyến thay thế Zoom Cisco Webex, Microsoft Teams, Google Hangout Meets... bảo mật hơn Zoom, lại hỗ trợ họp đông người, tính ổn định cao. Zoom Cloud Meetings đang trở thành công cụ làm việc và học tập phổ biến trong thời gian cách ly xã hội để ngăn chặn Covid-19. Theo CNBC, phần mềm này được sử dụng nhiều trên toàn cầu nhờ hoạt động đơn...