Lỗi bảo mật nghiêm trọng trên Zoom đang được hacker rao bán 12 tỷ

Theo dõi VGT trên

Lỗi Zero-day của Zoom trên Windows cho phép hacker có thể khai thác mã độc từ xa và tùy ý thực hiện mã lệnh trên các máy tính đang sử dụng ứng dụng.

Zoom đang là ứng dụng phổ biến được nhiều trường học, công ty lựa chọn cho việc học trực tuyến, họp trực tuyến và làm việc từ xa. Tuy nhiên, ứng dụng này tồn tại vô số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị rà quét ID cuộc họp,…

Lỗi bảo mật nghiêm trọng trên Zoom đang được hacker rao bán 12 tỷ - Hình 1

Mức giá 500.000 USD cho một lỗi trên Zoom cũng đủ chứng minh nó rất nguy hiểm

Mới đây nhất, một lỗ hổng Zero-days được cho là có thể thực thi mã độc từ xa nhắm vào người dùng Zoom hệ điều hành Windows hiện đang được hacker rao bán với giá 500.000 USD (gần 12 tỷ đồng). Song song đó, một lỗ hổng khác tồn tại trên nền tảng macOS có thể được dùng để tấn công người dùng Zoom trên MacBook cũng đang được các hacker “chốt đơn”.

Để rõ hơn, chúng ta hãy cùng tìm hiểu trước tiên về Zero-days. Đây là khái niệm chỉ các lỗ hổng chưa được vá bởi nhà cung cấp phần mềm hoặc phần cứng bị ảnh hưởng, từ đó cho phép hacker nhắm đến bất kỳ mục tiêu nào đang sử dụng sản phẩm.

Video đang HOT

Mặc dù không có bất cứ một mức giá cố định nào, nhưng trước đó người ta từng ghi nhận có không ít cá nhân, tập thể chi hàng tỷ, thậm chí hàng chục tỷ đồng để mua lại lỗi bảo mật dạng này. Chẳng hạn như công ty bảo mật Zerodium của Mỹ sẵn sàng chi trả cho các hacker từ 2.000 đến 2.500.000 USD, tùy thuộc vào “mức độ phổ biến và bảo mật của phần mềm/hệ thống bị ảnh hưởng, cũng như lỗi có thể khai thác.”

Lỗi bảo mật nghiêm trọng trên Zoom đang được hacker rao bán 12 tỷ - Hình 2

Lỗi Zero-day của Zoom trên Windows cho phép hacker có thể khai thác mã độc từ xa và tùy ý thực hiện mã lệnh trên các máy tính đang sử dụng ứng dụng.

Chia sẻ với trang công nghệ nổi tiếng Motherboard, hai hacker ẩn danh đã xác nhận sự tồn tại của hai lỗi bảo mật trên Zoom dành cho Windows và macOS. Một trong số họ nói rằng lỗi Zero-day của Zoom trên Windows là một lỗ hổng cho phép hacker có thể khai thác mã độc từ xa và tùy ý thực hiện mã lệnh trên các máy tính Windows đang sử dụng Zoom. Thậm chí, hacker có thể kiểm soát hoàn toàn những máy tính này nếu kết hợp với các lỗi khác. Mức giá 500.000 USD cho lỗi này cũng đủ chứng minh nó rất nguy hiểm.

Tuy nhiên, công đoạn hack này đòi hỏi hacker phải ở cùng một cuộc họp với mục tiêu. Điều này làm giảm đáng kể giá trị của nó, theo quan điểm của một hacker khác và do đó cũng giảm bớt sự hấp dẫn với một số đối tượng. Trong khi đó lỗi khai thác trên macOS ít gây ảnh hưởng hơn.

Nhà phát triển ứng dụng Zoom cũng đã có phản hồi về những lỗ hổng này: “Zoom rất coi trọng vấn đề bảo mật người dùng. Từ khi biết về những tin đồn này, chúng tôi đã làm việc suốt ngày đêm với một công ty bảo mật hàng đầu trong ngành bảo mật để điều tra chúng. Cho đến nay, chúng tôi không tìm thấy bất kỳ bằng chứng nào chứng minh những tuyên bố này.”

Lỗi bảo mật nghiêm trọng trên Zoom đang được hacker rao bán 12 tỷ - Hình 3

Ứng dụng Zoom đang bị cấm cửa ở nhiều quốc gia và vùng lãnh thổ do cơ chế bảo mật đầy lỗ hổng của mình.

Có thể thấy, sau một giai đoạn ngắn phát triển bùng nổ do Covid-19 khiến việc học hành, hội họp từ xa tăng cao, Zoom đang bị ảnh hưởng bởi cơ chế bảo mật đầy lỗ hổng của mình. Gần đây, một báo cáo cho thấy hơn 500.000 tài khoản Zoom đã được rao bán trên các diễn đàn dành cho hacker và Dark web.

Hiện tại, Zoom đã thông báo ngừng phát triển các tính năng mới trong 90 ngày để xử lý các lỗ hổng và sự cố đã được báo cáo trong thời gian qua. Và cho đến khi những vấn đề bảo mật được khắc phục, ứng dụng Zoom phải chịu cảnh bị cấm cửa ở nhiều quốc gia và vùng lãnh thổ.

Duy Huỳnh

Hơn nửa triệu tài khoản Zoom bị hacker rao bán giá bèo trên web

Để làm việc và học tập từ xa, nhiều người dùng đã sử dụng nền tảng hội nghị video Zoom. Tuy nhiên, sự cố bảo mật mới nhất của ứng dụng này có thể khiến người ta phải đặt ra câu hỏi về an toàn khi sử dụng.

Hơn nửa triệu tài khoản Zoom bị hacker rao bán giá bèo trên web - Hình 1

Ảnh minh họa: Betanews

Các chuyên gia về rủi ro trên mạng tại Cyble gần đây phát hiện hacker đang bán tài khoản Zoom bị đánh cắp với giá rẻ mạt. Thậm chí, trong vài trường hợp, tin tặc còn "biếu không" những tài khoản này.

Cyble đã mua hơn 530.000 tài khoản Zoom trên một diễn đàn hacker ngầm với giá không đáng kể. Một số khách hàng của công ty nằm trong số các tài khoản bị đánh cắp, ngoài ra còn bao gồm liên kết dẫn tới phòng họp cá nhân hay mã PIN (host key). Cyble đã liên lạc và xác nhận các thông tin vẫn còn hiệu lực.

Bleeping Computer, trang tin chuyên về máy tính, cũng liên hệ với một số chủ nhân tài khoản bị xâm phạm và được cho biết đó đúng là mật khẩu mà họ sử dụng. Dù vậy, cũng có trường hợp nói đã đổi mật khẩu từ lâu.

Theo Forbes, dường như hầu hết nửa triệu tài khoản Zoom này đều đã cũ. Tuy nhiên, dùng chung một mật khẩu cho nhiều dịch vụ lại là vấn đề tương đối phổ biến trong công chúng. Ngoài ra, có người mở tài khoản mới nhưng tái sử dụng mật khẩu cũ. Chúng mang đến cơ hội cho hacker xâm phạm tài khoản của người dùng.

Để tránh trở thành nạn nhân của kẻ xấu, người dùng được khuyên dùng mật khẩu mạnh, kết hợp cả chữ và số lẫn ký hiệu đặc biệt và không dùng lại mật khẩu cũ vì nó có thể bị lộ trong các vụ tấn công trước đây. Người dùng cũng nên cài ứng dụng quản lý mật khẩu để tạo lớp bảo mật mạnh hơn.

Du Lam

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
14:12:11 30/04/2025
Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
07:57:10 30/04/2025
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
11:06:03 30/04/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025

Tin đang nóng

Xử lý bãi giữ xe máy 'chặt chém' 100.000 đồng sau xem diễu binhXử lý bãi giữ xe máy 'chặt chém' 100.000 đồng sau xem diễu binh
18:24:14 01/05/2025
Vụ nổ súng rồi tự sát ở Vĩnh Long: Người bạn đi cùng kể lại tai nạn của con gái nghi phạmVụ nổ súng rồi tự sát ở Vĩnh Long: Người bạn đi cùng kể lại tai nạn của con gái nghi phạm
20:33:06 01/05/2025
Tạ Đình Phong lo tỏ tình Vương Phi, "bơ đẹp" 2 con, Trương Bá Chi liền đá đểu?Tạ Đình Phong lo tỏ tình Vương Phi, "bơ đẹp" 2 con, Trương Bá Chi liền đá đểu?
16:45:08 01/05/2025
Công an thông tin vụ phụ huynh xông vào trường đánh tới tấp cô giáo, bắt đứng dưới mưaCông an thông tin vụ phụ huynh xông vào trường đánh tới tấp cô giáo, bắt đứng dưới mưa
20:37:09 01/05/2025
Phương Mỹ Chi nói về tiết mục gây sốt đại lễ: "Đó là ký ức không thể quên"Phương Mỹ Chi nói về tiết mục gây sốt đại lễ: "Đó là ký ức không thể quên"
16:19:00 01/05/2025
Bảo Liêm: Nam danh hài kín tiếng, ở VN là thiếu gia, đi Mỹ lấy vợ 2 giờ ra sao?Bảo Liêm: Nam danh hài kín tiếng, ở VN là thiếu gia, đi Mỹ lấy vợ 2 giờ ra sao?
16:09:46 01/05/2025
Đã tìm ra mẹ bầu slay nhất Vbiz hiện tại, nhìn loạt ảnh tại Ý là rõ lý do!Đã tìm ra mẹ bầu slay nhất Vbiz hiện tại, nhìn loạt ảnh tại Ý là rõ lý do!
18:10:05 01/05/2025
Nữ ca sĩ hát hit 2 tỷ lượt xem ở đại lễ hé lộ tin nhắn từ Nguyễn Văn ChungNữ ca sĩ hát hit 2 tỷ lượt xem ở đại lễ hé lộ tin nhắn từ Nguyễn Văn Chung
17:46:38 01/05/2025

Tin mới nhất

Pin nấm - bước đột phá của ngành năng lượng bền vững

Pin nấm - bước đột phá của ngành năng lượng bền vững

20:21:16 01/05/2025
Các nhà khoa học tại Thụy Sĩ đã giới thiệu một loại pin mới được làm từ nấm như là một phần của kế hoạch hướng đến ngành năng lượng bền vững.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Cách Trung Quốc tạo ra chip 5nm không cần EUV

Cách Trung Quốc tạo ra chip 5nm không cần EUV

13:12:42 29/04/2025
SMIC của Trung Quốc đã tạo ra chip 5nm mà không cần công nghệ quang khắc cực tím (EUV), một động thái có thể làm thay đổi cục diện ngành bán dẫn toàn cầu.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

12:59:41 29/04/2025
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

08:26:38 29/04/2025
Khi kết nối iPhone với màn hình xe hơi qua CarPlay, Apple Maps có thể hiển thị tính năng chỉ đường thời gian thực tại Việt Nam.

Có thể bạn quan tâm

Lời dặn ở trại tạm giam số 2 Hà Nội: 'Đừng gặp lại thầy trong hoàn cảnh này'

Lời dặn ở trại tạm giam số 2 Hà Nội: 'Đừng gặp lại thầy trong hoàn cảnh này'

Tin nổi bật

22:13:16 01/05/2025
Ngày 1/5, tại Trại tạm giam số 2 (Công an TP Hà Nội) diễn ra lễ công bố quyết định đặc xá năm 2025 của Chủ tịch nước đối với 60 phạm nhân.
MC có màn 'bắn' tiếng Anh đối thoại với nhân chứng lịch sử là ai?

MC có màn 'bắn' tiếng Anh đối thoại với nhân chứng lịch sử là ai?

Sao việt

22:10:30 01/05/2025
MC Hồng Phượng được Đài truyền hình TP.HCM tin tưởng giao nhiệm vụ dẫn các chương trình nhân kỷ niệm 50 ngày thống nhất đất nước (30.4.1975 - 30.4.2025).
Số phận 'Lật mặt 8' của Lý Hải sau ồn ào 'chơi xấu'

Số phận 'Lật mặt 8' của Lý Hải sau ồn ào 'chơi xấu'

Hậu trường phim

22:06:59 01/05/2025
Lật mặt 8: Vòng tay nắng vẫn dẫn đầu doanh thu phòng vé Việt hôm 1.5. Trước đó, phía đạo diễn Lý Hải lên tiếng cho rằng phim đang bị chơi xấu .
'Thunderbolts*': Có gì trong 'Biệt đội cảm tử' của Marvel?

'Thunderbolts*': Có gì trong 'Biệt đội cảm tử' của Marvel?

Phim âu mỹ

21:59:56 01/05/2025
Marvel khép lại Giai đoạn 5 bằng một cú nổ hoành tráng với Thunderbolts* - bộ phim xoay quanh những kẻ từng bị xem là phản diện nay đứng lên để cứu lấy thế giới.
'Thần tiễn' Jeremy Renner kể lại khoảnh khắc 'hồi sinh' thần kỳ

'Thần tiễn' Jeremy Renner kể lại khoảnh khắc 'hồi sinh' thần kỳ

Sao âu mỹ

21:56:49 01/05/2025
Hơn hai năm kể từ tai nạn suýt chết, Jeremy Renner ra mắt cuốn hồi ký tiết lộ hành trình hồi phục sức khỏe thần kỳ và niềm hạnh phúc khi một lần nữa được sống.
Maroon 5 lần đầu hợp tác nghệ sĩ Kpop là Lisa

Maroon 5 lần đầu hợp tác nghệ sĩ Kpop là Lisa

Nhạc quốc tế

21:53:54 01/05/2025
Maroon 5 chính thức công bố sự hợp tác với thần tượng Lisa (BlackPink) cho sản phẩm âm nhạc mới mang tên Priceless.
"Mỹ nhân đẹp hơn Song Hye Kyo" suýt lãng phí nhan sắc như AI vì 1 quyết định

"Mỹ nhân đẹp hơn Song Hye Kyo" suýt lãng phí nhan sắc như AI vì 1 quyết định

Sao châu á

21:30:28 01/05/2025
Mới đây, khi tham gia 1 show truyền hình, nữ thần nhan sắc thế hệ mới của Kbiz Go Yoon Jung gây chú ý khi tiết lộ hành trình tiến quân vào showbiz của mình.
Tháng 4 Âm lịch, có 4 con giáp thăng hoa cả sự nghiệp lẫn tiền tài, may mắn vượt bậc, dễ gặp quý nhân

Tháng 4 Âm lịch, có 4 con giáp thăng hoa cả sự nghiệp lẫn tiền tài, may mắn vượt bậc, dễ gặp quý nhân

Trắc nghiệm

21:26:04 01/05/2025
Sang tháng 4 Âm lịch, những con giáp này được dự đoán sẽ đón nhiều vận may về công việc và tiền bạc, làm việc gì cũng thuận lợi.Tháng 4 Âm lịch trời xanh mở kho tài lộc: 4 con giáp làm ăn thuận buồm xuôi gió, thăng tiến trong công việc
Kyiv Post: Tổng thống Trump phê duyệt thương vụ bán vũ khí đầu tiên cho Ukraine

Kyiv Post: Tổng thống Trump phê duyệt thương vụ bán vũ khí đầu tiên cho Ukraine

Thế giới

21:20:31 01/05/2025
Từ năm 2015 đến năm 2023, Mỹ đã âm thầm cho phép xuất khẩu vĩnh viễn các mặt hàng và dịch vụ quốc phòng trị giá hơn 1,6 tỷ USD sang Ukraine thông qua hình thức bán hàng thương mại trực tiếp.
Bắt khẩn cấp tài xế xe bán tải dùng gậy bóng chày đánh người

Bắt khẩn cấp tài xế xe bán tải dùng gậy bóng chày đánh người

Pháp luật

21:16:47 01/05/2025
Cơ quan cảnh sát điều tra Công an tỉnh Thái Bình vừa bắt giữ khẩn cấp Vũ Nam Thái, tài xế xe bán tải dùng gậy bóng chày tấn công một tài xế ô tô khác.
Ronaldo gửi tin nhắn cảm xúc sau khi chịu thêm nỗi đau

Ronaldo gửi tin nhắn cảm xúc sau khi chịu thêm nỗi đau

Sao thể thao

21:13:27 01/05/2025
Cristiano Ronaldo lại phải chịu thêm nỗi đau khi đội Al Nassr của anh để thua ở bán kết AFC Champions League trước đội bóng Nhật Bản Kawasaki Frontale.