SpaceX cấm nhân viên dùng Zoom, lo ngại về bảo mật riêng tư
Quyết định này được đưa ra chỉ vài ngày sau khi cơ quan thực thi pháp luật Mỹ cảnh báo người dùng về tính bảo mật của ứng dụng họp trực tuyến.
Ứng dụng họp trực truyến Zoom đang bị giám sát ở Mỹ
SpaceX, công ty tên lửa của tỉ phú Elon Musk, mới đây cấm nhân viên sử dụng ứng dụng họp trực tuyến phổ biến Zoom vì lo ngại về vấn đề bảo mật thông tin riêng tư, theo Reuters. Trong một email gửi đi ngày 28.3, SpaceX nói với nhân viên rằng tất cả quyền truy cập vào Zoom đã bị vô hiệu hóa.
Việc sử dụng Zoom và các phương tiện giao tiếp kỹ thuật số khác gần đây tăng vọt khi nhiều người buộc phải ở nhà để ngăn chặn tốc độ lây lan dịch Covid-19. Lệnh cấm của SpaceX đối với ứng dụng Zoom là thách thức gắn kết mà hãng này phải đối mặt khi vừa phải phát triển công nghệ được coi là quan trọng đối với an ninh quốc gia, vừa phải cố gắng giữ an toàn cho nhân viên tránh khỏi lây nhiễm virus SARS-CoV-2.
“Chúng tôi biết rằng nhiều người trong chúng ta đã sử dụng ứng dụng này làm công cụ hỗ trợ cho các cuộc họp. Nhưng hãy dùng email, văn bản hoặc điện thoại để làm phương tiện liên lạc thay thế”, SpaceX viết trong email. Hai người quen thuộc với vấn đề đã xác nhận nội dung của email. Tuy nhiên, người đại diện của SpaceX chưa trả lời yêu cầu bình luận về vấn đề này.
Cơ quan Hàng không và Vũ trụ Mỹ (NASA), một trong những khách hàng lớn nhất của SpaceX, cũng cấm nhân viên sử dụng Zoom, theo Stephanie Schierholz, phát ngôn viên của NASA. Văn phòng Cục Điều tra Liên bang Mỹ (FBI) tại Boston hôm 30.3 đã đưa ra cảnh báo về Zoom, nói rằng người dùng không nên tổ chức các cuộc họp trên ứng dụng công khai hoặc chia sẻ liên kết rộng rãi. Cảnh báo được đưa ra sau khi FBI nhận được báo cáo về hai cá nhân không xác định đã xâm nhập vào các phiên họp, truyền bá nội dung phản cảm, một hiện tượng xuất hiện trên Zoom được gọi là “Zoombombing”. Trang tin tức điều tra The Intercept hôm 31.3 cho biết video của Zoom không được mã hóa đầu cuối giữa những người tham gia cuộc họp.
Video đang HOT
Zoom đã không trả lời ngay lập tức về quyết định từ phía SpaceX, nhưng khuyên người dùng nên sử dụng tất cả chức năng bảo mật có trên nền tảng. Là một nhà thầu quốc phòng, SpaceX được phân loại là doanh nghiệp quan trọng, được phép mở cửa hoạt động ở California và Texas trong khi các công ty khác phải tạm đóng cửa giữa mùa dịch Covid-19.
Phương Anh
Ứng dụng Zoom gây tranh cãi
Nổi lên nhờ xu hướng làm việc từ xa, tuy nhiên, ứng dụng Zoom gần đây lại gây không ít tranh cãi liên quan tới chính sách chia sẻ dữ liệu và quyền riêng tư.
Ảnh minh họa: BI
Ứng dụng họp video Zoom đang trải qua thời kỳ tăng trưởng mạnh mẽ. Do dịch bệnh lan rộng, nhiều nước yêu cầu người dân chuyển sang làm việc và học tập tại nhà. Các phần mềm như Zoom trở nên phổ biến hơn hẳn. Theo MarketWatch, Zoom xếp đầu bảng trên kho ứng dụng của Apple và Google. Số người dùng mới của Zoom trong năm 2020 còn nhiều hơn số người dùng có được năm 2019.
Tuy nhiên, Zoom nổi lên lại đi liền với lo ngại về quyền riêng tư và cách công ty xử lý dữ liệu người dùng. Thậm chí, Zoom còn bị kiện vì cáo buộc chia sẻ thông tin với bên thứ ba như Facebook mà không thông báo cho người dùng hợp lý. Các cuộc gọi Zoom còn là mục tiêu của hình thức tấn công mới có tên "dội bom Zoom" (Zoom bombing) khi có kẻ xâm nhập vào cuộc họp, lớp học trực tuyến để truyền bá nội dung phản cảm. Gần đây nhất, The Intercept nêu lên câu hỏi về chất lượng mã hóa mà Zoom sử dụng để bảo mật cuộc gọi.
Những lo ngại như vậy không thể qua mắt mọi người. Văn phòng của Lettia James, Tổng chưởng lý New York, đã gửi thư tới cho Zoom hỏi về biện pháp tăng cường bảo mật khi lượng người sử dụng nhiều hơn bao giờ hết. Người phát ngôn công ty khẳng định Zoom luôn xem trọng bảo mật, quyền riêng tư và niềm tin của người dùng, cũng như sẵn lòng cung cấp cho Tổng chưởng lý thông tin được yêu cầu.
Cùng nhìn lại các quan ngại xoay quanh Zoom vài tuần qua:
Chia sẻ dữ liệu với Facebook
Theo Motherboard, ứng dụng Zoom trên iOS chia sẻ một số dữ liệu phân tích với Facebook bất chấp điều này không được nhắc đến trên chính sách bảo mật. Điều này xuất phát từ việc Zoom sử dụng bộ phát triển phần mềm của Facebook đứng sau tính năng "Đăng nhập với Facebook". Sau đó, Zoom đã loại bỏ đoạn mã gửi dữ liệu về Facebook. Theo công ty, dữ liệu được chia sẻ không bao gồm thông tin cá nhân mà chỉ có chi tiết về thiết bị của người dùng. Dù vậy, một người dùng Zoom vẫn đâm đơn kiện ứng dụng này tại California vì hành vi chia sẻ dữ liệu với Facebook mà không có cảnh báo.
Zoom bombing
FBI nhận được một số báo cáo về "Zoom bombing", xảy ra khi một kẻ xâm nhập được vào cuộc họp hay lớp học Zoom và gửi hình ảnh nhạy cảm, nội dung thù địch. Theo FBI Boston, trong một trường hợp, một kẻ la hét những từ tục tĩu, hét to địa chỉ nhà của giáo viên, còn trường hợp khác, người này chiếu biểu tượng phát xít.
Có một vài biện pháp người dùng có thể thực hiện để tránh bị "bom" Zoom, chẳng hạn công cụ "waiting room", cho phép người tổ chức cuộc gọi (host) xem xét ai được vào. FBI cũng gợi ý host nên đảm bảo mình là người duy nhất có khả năng chia sẻ màn hình, không nên chia sẻ liên kết dẫn đến hội thảo Zoom công khai.
Zoom đã khắc phục vấn đề và chia sẻ mẹo trên website để người dùng tránh gặp phải tình trạng tương tự. Người dùng cũng nên báo cáo các sự cố để công ty có hành động thích đáng.
Không thực sự hỗ trợ mã hóa đầu cuối
Trên website, Zoom cho biết dịch vụ gọi thoại và video hỗ trợ mã hóa đầu cuối để bảo mật các cuộc họp. Tuy nhiên, theo bài báo mới của The Intercept, thực tế không phải vậy. Mã hóa đầu cuối đồng nghĩa nội dung được bảo vệ hoàn toàn trước bên thứ ba, bao gồm cả Zoom.
The Intercept cho biết mã hóa mà Zoom sử dụng gần với loại mã hóa có tên "transport encryption", bảo mật kết nối giữa máy tính của người dùng và máy chủ bên ngoài. Nó tương tự cách URL dùng HTTPS để bảo mật kết nối giữa máy chủ website và máy tính truy cập.
Như vậy, The Intercept chỉ ra nội dung được bảo mật khi chia sẻ giữa các máy chủ Zoom và được bảo vệ khỏi kẻ xâm nhập thứ ba nhưng Zoom vẫn có thể truy cập. Zoom vẫn chưa phản hồi về cáo buộc này.
Mới đây, Zoom cũng đăng bài blog chia sẻ thông tin về chính sách bảo mật, ghi rõ không bán dữ liệu và theo dõi cuộc họp của người dùng sau khi tổ chức Consumer Reports và một số tờ báo khác đặt câu hỏi về chính sách thu thập dữ liệu.
Du Lam
Bất kì ai đang sử dụng Zoom trong đại dịch COVID-19 đều nên cập nhật ngay ứng dụng Zoom là một trong những ứng dụng hỗ trợ họp trực tuyến được sử dụng rất nhiều trong bối cảnh COVID-19 lây lan mạnh. Ứng dụng hỗ trợ họp, làm việc hay học tập trực tuyến Zoom mới đây đã cập nhật ứng dụng trên iOS của mình để loại bỏ những dòng code khiến thông tin người dùng được chuyển về Facebook,...