Tránh nguy cơ lộ thông tin cá nhân khi sử dụng phần mềm học trực tuyến
Trong bối cảnh dịch COVID-19 diễn biến phức tạp, học sinh, sinh viên sau thời gian nghỉ học dài ngày đã chuyển sang hình thức học trực tuyến (online).
Đây là hình thức học mới, phát triển nhanh gần đây do nhu cầu dạy và học từ xa trở nên thiết yếu bởi người dân thực hiện giãn cách xã hội, tránh dịch lây lan. Việc bảo mật thông tin cá nhân qua các phần mềm học trực tuyến là vấn đề mà các giáo viên và đông đảo phụ huynh quan tâm.
Lỗ hổng trong ứng dụng
Giáo viên trường Tiểu học Hạ Long (Quảng Ninh) dạy trực tuyến.
Hiện nay, ứng dụng học trực tuyến có tên gọi “Zoom” đang được sử dụng phổ biến. Zoom là giải pháp tham dự buổi gặp mặt bằng video trực tuyến được cung cấp miễn phí trên mạng internet. Với ưu điểm có thể tạo cuộc gọi có hình ảnh cho nhóm tối đa 100 người, ứng dụng Zoom nhanh chóng được sử dụng để họp, học trực tuyến.
Tính đến đầu tháng 4/2020, thế giới đã có 90.000 trường học sử dụng ứng dụng Zoom làm công cụ giảng dạy trực tuyến với khoảng 200 triệu người dùng mỗi ngày. Ngày 4/4/2020, số lượt tải ứng dụng Zoom trên Goolge Play đạt 28 triệu lượt. Sau 3 ngày (ngày 7/4), lượng tải ứng dụng này đã tăng lên hơn 100 triệu lượt. So với cuối năm 2019, số người sử dụng Zoom trong thời gian dịch COVID-19 năm 2020 tăng 20 lần. Tuy nhiên, Zoom là phần mềm miễn phí, có nhiều tiện ích khi sử dụng. Các chuyên gia công nghệ đưa ra cảnh báo là nó không thể đảm bảo an toàn cho người dùng vì có nguy cơ bị lọt, lộ thông tin cá nhân cũng như các thông tin bảo mật.
Sau một thời gian cho con dùng ứng dụng Zoom để học trực tuyến, chị Nguyễn Bích Hạnh (quận Hai Bà Trưng, Hà Nội) cho biết: Phần mềm Zoom đôi khi bị mất kết nối, bị “đóng băng”, không hoạt động. Thỉnh thoảng giữa buổi học, học sinh bị thoát ra khỏi phòng học online và không thể vào được. Bên cạnh sử dụng biện pháp bảo mật, chị Hạnh cho rằng, phụ huynh cần hướng dẫn hoặc theo kèm các con khi sử dụng phần mềm này để đảm bảo các vấn đề về an toàn thông tin.
Ngoài ra, các phần mềm miễn phí thường đi kèm nhiều quảng cáo, có những quảng cáo thường kết nối tới một số đường dẫn không được kiểm soát. Từ các đường dẫn này, tin tặc có thể xâm nhập vào thiết bị cá nhân đang dùng ứng dụng để truy cập dữ liệu cá nhân, chiếm quyền kiểm soát thiết bị hoặc âm thầm theo dõi người dùng.
Các chuyên gia bảo mật cũng cho rằng, thiết bị điện thoại di động thông minh (nhất là các thiết bị sử dụng hệ điều hành Android) rất dễ nhiễm mã độc. Tin tặc lợi dụng mã độc cài trong máy để truy cập danh bạ cuộc gọi hoặc theo dõi toàn bộ nội dung thoại để nắm được hoạt động của người dùng. Những thông tin như tài khoản ngân hàng, giao dịch ngân hàng trực tuyến (internet banking), sử dụng ví điện tử luôn là đích tấn công, thu thập dữ liệu của tin tặc.
Tại New York (Mỹ), các trường học được khuyến cáo không sử dụng phần mềm và ứng dụng Zoom để tránh những vấn đề về an ninh, lộ, lọt thông tin riêng tư. Cục Điều tra Liên bang Mỹ (FBI) mới đây cũng cảnh báo về các cuộc tấn công vào an ninh và quyền riêng tư cá nhân mang tên “Zoombombing”. Tội phạm mạng đã tìm đến các phòng học ảo trên Zoom qua đường dẫn chia sẻ công khai trên các trang web, mạng xã hội hoặc dò quét mã ID của phòng học trực tuyến, nhất là các phòng học có sử dụng mật khẩu mặc định, dễ dò tìm (ví dụ như mật khẩu yếu, mật khẩu dễ lộ khi liên quan đến ngày, tháng, năm sinh…). Thậm chí, tin tặc còn chủ động gửi các đường dẫn (link) chứa virus để để đánh cắp thông tin của người sử dụng. Khi thiết bị bị nhiễm virus, người dùng không hề phát hiện ra có thể dẫn đến những hậu quả khó lường.
Video đang HOT
Cẩn trọng khi sử dụng
Ứng dụng Zoom ra đời từ 10 năm trước và đặc biệt trở nên phổ biến khi dịch COVID-19 diễn biến phức tạp trên toàn cầu. Trước những thông tin cho rằng ứng dụng này này rất dễ bị tin tặc (hacker) tấn công, đánh cắp thông tin, thậm chí còn chiếm quyền điều khiển hệ thống, một số chuyên gia an ninh mạng đã đưa ra lời khuyên cho các bậc phụ huynh nhằm hạn chế việc lộ, lọt thông tin.
Theo đó, cha mẹ cần hướng dẫn con tuyệt đối không nhấn vào các đường dẫn (link) được gửi trong tin nhắn trên ứng dụng Zoom. Bên cạnh đó, khi có người lạ nhắn tin, trò chuyện với con trên ứng dụng Zoom hay bất kỳ ứng dụng nào được cài đặt trong thiết bị di động, con phải thông báo cho cha mẹ, thầy cô giáo ngay lập tức. Ngoài ra, phụ huynh cần thường xuyên cập nhật phiên bản mới nhất trên các thiết bị di động, máy tính bảng. Khi dùng máy tính cá nhân để truy cập vào trang “zoom.us”, nên cài chương trình phòng chống virus và luôn cập nhật bản mới nhất của hệ điều hành.
Ông Lê Thanh Tùng, Phó Giám đốc Công ty Cổ phần An ninh mạng Việt Nam VSEC chia sẻ: Người dùng phải lưu ý cập nhật bản ứng dụng Zoom mới nhất, đặt mật khẩu cho phòng họp và quản lý quyền truy cập vào phòng chờ. Các thầy cô giáo, các em học sinh khi sử dụng Zoom này, không nên là tải tập đính kèm “lạ” được gửi thông qua hệ thống tin nhắn của Zoom. Đặc biệt, người dùng tuyệt đối không cung cấp bất cứ thông tin liên quan đến nhân thân như là số chứng minh thư, số thẻ căn cước, mật khẩu, tên truy cập… khi có ai đó trong Zoom yêu cầu.
Ông Lê Thanh Tùng nhấn mạnh, phòng họp trực tuyến đông người, dù hầu hết là người quen nhưng nếu cung cấp thông tin cá nhân, có thể bị đối tượng xấu lợi lợi dụng để khai thác, tìm cách lừa đảo.
Điện thoại di động và máy tính xách tay cần được bảo vệ bằng phần mềm bảo mật thích hợp. Đặc biệt các phần mềm cho phép xóa dữ liệu khỏi các thiết bị được báo cáo bị mất hoặc bị đánh cắp, tách biệt dữ liệu cá nhân và công việc… Người dùng nên sử dụng phần mềm hợp pháp, được tải xuống từ các nguồn chính thức. Đồng thời, mọi người nên có thói quen tạo bản sao lưu dữ liệu cần thiết và thường xuyên cập nhật các thiết bị và ứng dụng công nghệ thông tin để tránh việc bị lấy trộm thông tin, mất thông tin khi thiết bị nhiễm virus hoặc thiết bị bị hỏng, mất.
Trên ứng dụng Zoom có những tính năng hỗ trợ bảo mật như quyền duyệt người vào, ra phòng họp, gửi lời mời tham gia họp… Người tạo phòng họp nên lưu ý các tính năng này để bảo vệ thông tin cho các thành viên tham dự phòng họp.
Ngày 13/4, Bộ Giáo dục và Đào tạo có văn bản yêu cầu các sở giáo dục và đào tạo, đại học, học viện, trường đại học, các trường cao đẳng sư phạm, trung cấp sư phạm tăng cường công tác đảm bảo an toàn cho trẻ mầm non, học sinh, sinh viên trong quá trình học tập qua internet. Trong đó, Bộ Giáo dục và Đào tạo đề cập đến việc tăng cường phổ biến kiến thức, kỹ năng sử dụng các phần mềm dạy học trực tuyến, tăng cường quản lý các vấn đề liên quan đến dạy học trực tuyến, phối hợp giữa nhà trường và gia đình trong quản lý, tổ chức hoạt động dạy học qua internet…
Ngày 14/4, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) đã có văn bản khẩn khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để họp trực tuyến do lo ngại nguy cơ lộ, lọt thông tin cá nhân. Hiện đã có hơn 500.000 tài khoản Zoom bị lộ, lọt thông tin cá nhân của người dùng như email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo. Do đó, người dùng phần mềm Zoom thay đổi ngay mật khẩu, chọn mật khẩu phức tạp, tránh sử dụng chung mật khẩu với các tài khoản khác để bảo mật thông tin.
Tại Việt Nam, một số doanh nghiệp chuyên cung cấp các giải pháp công nghệ như FPT, VNPT, Viettel… đã cho ra đời một số ứng dụng phục vụ dạy học trực tuyến nhưng chưa được phổ biến vì các tính năng chưa thỏa mãn được yêu cầu của người sử dụng. Việc tính phí sử dụng khiến nhiều cơ sở giáo dục, các gia đình chưa thể dùng ngay.
Không chỉ riêng trong thời gian xảy ra dịch COVID-19, các hoạt động xã hội mới chuyển từ trực tiếp sang trực tuyến, mà trong tương lai, khi công nghệ internet phát triển, hầu hết các hoạt động, dịch vụ đều sử dụng ứng dụng trên mạng internet. Đây chính là thành tựu mà cuộc cách mạng công nghiệp lần thứ 4 đem đến, để người dân dù ở hoàn cảnh nào cũng có thể làm việc, học tập, không gián đoạn. Cũng chính vì thế, vấn đề bảo mật, an toàn an ninh mạng, tránh lộ lọt thông tin cá nhân càng đóng vai trò then chốt, quyết định sự thành công, phát triển bền vững của các ứng dụng internet.
Ng. Bích
Ứng dụng dạy-học trực tuyến 'Make in Vietnam' thiếu và yếu
Ứng dụng dạy-học online 'Make in Vietnam' quá thiếu và chưa đủ chất lượng, khiến người dùng Việt phải dùng phần mềm nhiều nguy cơ lộ lọt thông tin.
Trên địa bàn Hà Nội nói riêng và nhiều tỉnh, thành trên cả nước nói chung, ứng dụng họp trực tuyến Zoom được các trường lựa chọn để dạy và học online, giúp trẻ bù đắp kiến thức trong quá trình nghỉ học do ảnh hưởng của dịch bệnh.
Ảnh chụp màn hình do phụ huynh gửi tới tổng đài 111.
Bên cạnh việc tiện dụng hỗ trợ giáo viên và học sinh cùng học, gần đây, Tổng đài quốc gia Bảo vệ trẻ em (111) cũng ghi nhận nhiều phản ánh của phụ huynh về việc trong quá trình học online, các con có nhận được tin nhắn từ người lạ dụ dỗ tham gia cuộc thi ảnh, với yêu cầu chụp ảnh mà không mặc quần áo trên người.
Việc này không chỉ cho thấy nguy cơ lớn đối với trẻ bị kẻ xấu nhắn tin, xâm hại trên môi trường mạng, mà còn nguy cơ lộ lọt thông tin cá nhân của trẻ khi tham gia các ứng dụng học trực tuyến miễn phí này...
Zoom bị cấm ở nhiều quốc gia
Hiện, phần mềm họp trực tuyến Zoom đã bị một số chính phủ, trường học, công ty công nghệ cấm sử dụng vì nguy cơ bảo mật.
Theo Techcrunch, ngày 5/4, chính quyền thành phố New York đã ra văn bản cấm các trường học trong khu vực dùng phần mềm này vì lo ngại bảo mật,.
Trước đó, Đài Loan (Trung Quốc) là thị trường đầu tiên áp dụng lệnh cấm hoàn toàn với Zoom. Theo chính phủ nước này, các cơ quan, tổ chức nếu cần tổ chức hội nghị truyền hình từ xa, không nên sử dụng những sản phẩm không được bảo mật như Zoom, thay vào đó, có thể chọn giải pháp tương tự của Google, Microsoft...
Tiếp theo là Đức, Cơ quan Hàng không và Vũ trụ Mỹ (NASA), SpaceX...
Do đó, nhiều quốc gia, tổ chức đã khuyến cáo nên chuyển sang sử dụng các ứng dụng của Microsoft, Google... để có mức độ bảo mật cao hơn.
Thiếu ứng dụng dạy-học trực tuyến "Make in Vietnam"
Chương trình họp trực tuyến Zoom được sự quan tâm lớn từ đầu 2020 khi Covid-19 bùng phát. Tuy nhiên, phần mềm này đang bị chỉ trích, thậm chí bị kiện vì hàng loạt vấn đề về quyền riêng tư, như gửi dữ liệu người dùng cho Facebook, quảng cáo sai về tính năng mã hóa đầu cuối, làm lộ thông tin đăng nhập Windows hay cho phép chủ phòng họp ảo theo dõi người tham dự.
Làm việc online, dạy và học online là những xu hướng tất yếu.
Zoom cũng thừa nhận và xin lỗi vì đã không đánh giá đầy đủ tính bảo mật và quyền riêng tư cho ứng dụng họp trực tuyến của mình, đồng thời hứa khắc phục để lấy lại niềm tin từ người dùng. Hiện công ty thông báo ngừng phát triển các tính năng mới trong 90 ngày để xử lý các lỗ hổng và sự cố đã được báo cáo.
Tại Việt Nam, một số doanh nghiệp chuyên giải pháp công nghệ như FPT, VNPT... cũng đã có một số ứng dụng phục vụ việc dạy-học trực tuyến. Khách quan để nói, các ứng dụng này vẫn chưa đáp ứng được nhu cầu của người dùng, nhất là khi thói quen sử dụng ứng dụng miễn phí vẫn rất lớn ở Việt Nam.
Tuy nhiên, với diễn biến phức tạp của dịch Covid-19 cũng như xu thế phát triển của thời đại, làm việc online, dạy-học online... sẽ là xu hướng tất yếu. Chính vì lẽ đó, các doanh nghiệp công nghệ Việt cần xây dựng những ứng dụng đủ đáp ứng nhu cầu người dùng và đặc biệt giúp gia tăng tốt hơn vấn đề bảo mật./.
Vân Anh
Singapore dừng dạy học trực tuyến qua Zoom vì sự cố hình ảnh đồi trụy Singapore vừa quyết định dừng sử dụng phần mềm Zoom để dạy học trực tuyến sau khi xảy ra sự cố tin tặc xâm nhập tiết học để phô những hình ảnh đồi trụy cho học sinh xem. CEO Zoom Eric Yuan. (Ảnh: AP) Trong sự cố được gọi là "Zoombombing" (đánh bom Zoom), 2 tin tặc đã xâm nhập vào tiết học...