“Phốt” mới về Zoom: Có liên hệ với Trung Quốc, không đảm bảo an toàn nhất là cho thông tin nhạy cảm và riêng tư
Những phát hiện mới nhất về Zoom đã khiến không ít người bất ngờ.
Những ngày gần đây, cảnh học tập và làm việc văn phòng thông qua các ứng dụng giao tiếp và hội họp online – điển hình là Zoom – đã trở thành thói quen thường thấy của nhiều người nhằm mục đích cách ly xã hội, ngăn ngừa dịch Covid-19 lây lan. Tuy nhiên, sự an toàn của người dùng trên Zoom lại đang gặp phải nhiều vấn đề và rủi ro sau những phát hiện mới nhất cho thấy chúng có liên hệ tới Trung Quốc các các trạm server đặt tại đất nước này, kể cả khi người dùng đang sử dụng app ở cách xa nửa vòng Trái Đất.
Đây là kết quả nghiên cứu mới nhất của các nhà khoa học tai Đại học Toronto (Canada). Họ tìm thấy bằng chứng về những lỗ hổng xuất hiện trong hệ thống bảo mật và mã hóa dữ liệu của Zoom, và có 3 chi nhánh tại Trung Quốc với hàng trăm nhân viên làm việc tại đây. Theo họ, ứng dụng này “không phù hợp cho những cuộc giao tiếp riêng tư hoặc để truyền tải thông tin quan trọng, nhạy cảm và bí mật,” và chính phủ Trung Quốc có thể có quyền hạn yêu cầu Zoom giao nộp những thông tin này khi cần thiết.
Cách đây ít ngày, những luồng thông tin tương tự về việc Zoom không đảm bảo đủ mức độ bảo mật cho người dùng cũng đã được chia sẻ, không tối ưu hóa khả năng mã hóa thông tin an toàn cho toàn thể cộng đồng tham gia sử dụng. Lý giải cho điều này, các thông tin liên lạc hay trò chuyện được gửi qua Zoom đang không được “mã hóa đầu cuối” một cách cẩn mật – nôm na là khả năng cho phép chỉ người gửi và người nhận đọc được nội dung trao đổi, thậm chí chính chủ nhân phần mềm là Zoom cũng không được phép can thiệp để biết.
Video đang HOT
Thủ tướng Anh Boris Johnson tổ chức họp chính phủ thông qua Zoom.
Dù vậy, hiện Zoom vẫn… truy cập được các thông tin này nếu muốn, liên quan tới cả video, âm thanh hay tin nhắn trên nền tảng của mình. Giám đốc Sản phẩm của Zoom – ông Oded Gal đã lên tiếng thừa nhận và xin lỗi, khẳng định sẽ nhanh chóng sửa chữa nhược điểm này.
Được biết, Zoom có một tính năng “phòng chờ” quen thuộc với người dùng. Cụ thể, khi mọi người được mời vào một phòng họp Zoom nhưng chủ nhân cuộc họp chưa bắt đầu phiên liên lạc, tất cả sẽ cùng ở trong một phòng chờ ảo và chờ được mời vào địa chỉ phòng họp chính, hoặc khi phòng đó được mở đồng loạt công khai. Tuy nhiên, đây lại là tính năng được buộc tội chứa đựng những lỗ hổng an ninh thông tin nhất định. Phương pháp khắc phục hiện tại là cài đặt password cho phòng họp chính, những ai được phép tham gia sẽ được gửi password từ trước để tự chủ động đang nhập – thay vì phải đợi trong “phòng chờ” và phụ thuộc vào một lời mời của người khác.
CN
SpaceX cấm nhân viên dùng Zoom, lo ngại về bảo mật riêng tư
Quyết định này được đưa ra chỉ vài ngày sau khi cơ quan thực thi pháp luật Mỹ cảnh báo người dùng về tính bảo mật của ứng dụng họp trực tuyến.
Ứng dụng họp trực truyến Zoom đang bị giám sát ở Mỹ
SpaceX, công ty tên lửa của tỉ phú Elon Musk, mới đây cấm nhân viên sử dụng ứng dụng họp trực tuyến phổ biến Zoom vì lo ngại về vấn đề bảo mật thông tin riêng tư, theo Reuters. Trong một email gửi đi ngày 28.3, SpaceX nói với nhân viên rằng tất cả quyền truy cập vào Zoom đã bị vô hiệu hóa.
Việc sử dụng Zoom và các phương tiện giao tiếp kỹ thuật số khác gần đây tăng vọt khi nhiều người buộc phải ở nhà để ngăn chặn tốc độ lây lan dịch Covid-19. Lệnh cấm của SpaceX đối với ứng dụng Zoom là thách thức gắn kết mà hãng này phải đối mặt khi vừa phải phát triển công nghệ được coi là quan trọng đối với an ninh quốc gia, vừa phải cố gắng giữ an toàn cho nhân viên tránh khỏi lây nhiễm virus SARS-CoV-2.
"Chúng tôi biết rằng nhiều người trong chúng ta đã sử dụng ứng dụng này làm công cụ hỗ trợ cho các cuộc họp. Nhưng hãy dùng email, văn bản hoặc điện thoại để làm phương tiện liên lạc thay thế", SpaceX viết trong email. Hai người quen thuộc với vấn đề đã xác nhận nội dung của email. Tuy nhiên, người đại diện của SpaceX chưa trả lời yêu cầu bình luận về vấn đề này.
Cơ quan Hàng không và Vũ trụ Mỹ (NASA), một trong những khách hàng lớn nhất của SpaceX, cũng cấm nhân viên sử dụng Zoom, theo Stephanie Schierholz, phát ngôn viên của NASA. Văn phòng Cục Điều tra Liên bang Mỹ (FBI) tại Boston hôm 30.3 đã đưa ra cảnh báo về Zoom, nói rằng người dùng không nên tổ chức các cuộc họp trên ứng dụng công khai hoặc chia sẻ liên kết rộng rãi. Cảnh báo được đưa ra sau khi FBI nhận được báo cáo về hai cá nhân không xác định đã xâm nhập vào các phiên họp, truyền bá nội dung phản cảm, một hiện tượng xuất hiện trên Zoom được gọi là "Zoombombing". Trang tin tức điều tra The Intercept hôm 31.3 cho biết video của Zoom không được mã hóa đầu cuối giữa những người tham gia cuộc họp.
Zoom đã không trả lời ngay lập tức về quyết định từ phía SpaceX, nhưng khuyên người dùng nên sử dụng tất cả chức năng bảo mật có trên nền tảng. Là một nhà thầu quốc phòng, SpaceX được phân loại là doanh nghiệp quan trọng, được phép mở cửa hoạt động ở California và Texas trong khi các công ty khác phải tạm đóng cửa giữa mùa dịch Covid-19.
Phương Anh
Một người gốc Việt viết ứng dụng đe dọa riêng tư hàng triệu người Chỉ với một bức ảnh, ứng dụng của Tôn Thất Hoàn sẽ tìm ra rất nhiều thông tin về một cá nhân trên mạng xã hội. Hiện nó đã thu thập hơn 3 tỷ hình ảnh cá nhân của hàng triệu người. Những ngày đầu năm 2020, giới công nghệ dậy sóng với một startup có tên ClearView AI (ClearView). Dậy sóng là...