Ứng dụng cuộc gọi trực tuyến Zoom dính lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Theo trang tin công nghệ BleepingComputer, một lỗ hổng mới được tìm thấy trong Zoom cho phép tin tặc tấn công đánh cắp thông tin đăng nhập máy tính Windows từ những người dùng khác.

Zoom, phần mềm hội nghị truyền hình đang tăng vọt về mức độ phổ biến khi phần lớn mọi người trên thế giới phải ở trong nhà do các quốc gia áp đặt hạn chế đi lại nhằm ngăn sự bùng phát của COVID-19, có thể trở thành “cơn ác mộng” về quyền riêng tư và bảo mật.

Theo trang tin công nghệ BleepingComputer, một lỗ hổng mới được tìm thấy trong Zoom cho phép tin tặc tấn công đánh cắp thông tin đăng nhập máy tính Windows từ những người dùng khác.

Ứng dụng cuộc gọi trực tuyến Zoom dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Lỗ hổng này lần đầu tiên được một nhà nghiên cứu bảo mật ẩn danh có tên tài khoản mạng xã hội là @ _g0dmode phát hiện và được xác minh bởi nhà nghiên cứu bảo mật Matthew Hickey.

Theo nhà nghiên cứu bảo mật Hickey, lỗ hổng này có thể được sử dụng để khởi chạy các chương trình trên máy tính của nạn nhân khi họ nhấp vào đường liên kết, mặc dù Windows sẽ (theo mặc định) ít nhất sẽ đưa ra cảnh báo bảo mật trước khi khởi chạy chương trình.

Trong thời gian chờ đợi Zoom hay Microsoft bịt lổ hổng nguy hiểm trên, người dùng có thể phòng bị bằng cách thiết lập lại cấu hình máy tính. Theo đó, người dùng truy cập trên máy tính Windows, chọn Cấu hình máy tính (Computer Configuration) -> Cài đặt Windows (Windows Settings)-> Cài đặt bảo mật (Security Settings) -> Chính sách cục bộ (Local Policies)-> Tùy chọn bảo mật (Security Options) -> Bảo mật mạng (Network security): Hạn chế lưu lượng NTLM đến các máy chủ từ xa và đặt thành “Từ chối tất cả” (Deny all).

Video đang HOT

Đây không phải là vấn đề duy nhất liên quan đến quyền riêng tư/bảo mật của Zoom bị phát hiện trong vài tuần qua. Hôm qua 1/4, trang The Intercept cho biết Zoom không thực sự sử dụng kết nối được mã hóa nối đầu cho các cuộc gọi của mình, như quảng cáo với người dùng.

Ngoài ra còn có vấn đề rò rỉ email và ảnh của người dùng cho các bên không liên quan và thực tế là phiên bản ứng dụng Zoom cho iOS, cho đến gần đây đã gửi dữ liệu tới Facebook mà không có lý do chính đáng.

Phần mềm Zoom cũng có một số tính năng bảo mật đáng lo ngại và mặc dù đây không phải là lỗi của ứng dụng này, nhưng tin tặc đang sử dụng tính phổ biến mới của nó để lừa người dùng tải xuống phần mềm độc hại./.

Việt Đức

Ứng dụng Zoom gây tranh cãi

Nổi lên nhờ xu hướng làm việc từ xa, tuy nhiên, ứng dụng Zoom gần đây lại gây không ít tranh cãi liên quan tới chính sách chia sẻ dữ liệu và quyền riêng tư.

Ứng dụng Zoom gây tranh cãi - Hình 1

Ảnh minh họa: BI

Ứng dụng họp video Zoom đang trải qua thời kỳ tăng trưởng mạnh mẽ. Do dịch bệnh lan rộng, nhiều nước yêu cầu người dân chuyển sang làm việc và học tập tại nhà. Các phần mềm như Zoom trở nên phổ biến hơn hẳn. Theo MarketWatch, Zoom xếp đầu bảng trên kho ứng dụng của Apple và Google. Số người dùng mới của Zoom trong năm 2020 còn nhiều hơn số người dùng có được năm 2019.

Tuy nhiên, Zoom nổi lên lại đi liền với lo ngại về quyền riêng tư và cách công ty xử lý dữ liệu người dùng. Thậm chí, Zoom còn bị kiện vì cáo buộc chia sẻ thông tin với bên thứ ba như Facebook mà không thông báo cho người dùng hợp lý. Các cuộc gọi Zoom còn là mục tiêu của hình thức tấn công mới có tên "dội bom Zoom" (Zoom bombing) khi có kẻ xâm nhập vào cuộc họp, lớp học trực tuyến để truyền bá nội dung phản cảm. Gần đây nhất, The Intercept nêu lên câu hỏi về chất lượng mã hóa mà Zoom sử dụng để bảo mật cuộc gọi.

Những lo ngại như vậy không thể qua mắt mọi người. Văn phòng của Lettia James, Tổng chưởng lý New York, đã gửi thư tới cho Zoom hỏi về biện pháp tăng cường bảo mật khi lượng người sử dụng nhiều hơn bao giờ hết. Người phát ngôn công ty khẳng định Zoom luôn xem trọng bảo mật, quyền riêng tư và niềm tin của người dùng, cũng như sẵn lòng cung cấp cho Tổng chưởng lý thông tin được yêu cầu.

Cùng nhìn lại các quan ngại xoay quanh Zoom vài tuần qua:

Chia sẻ dữ liệu với Facebook

Theo Motherboard, ứng dụng Zoom trên iOS chia sẻ một số dữ liệu phân tích với Facebook bất chấp điều này không được nhắc đến trên chính sách bảo mật. Điều này xuất phát từ việc Zoom sử dụng bộ phát triển phần mềm của Facebook đứng sau tính năng "Đăng nhập với Facebook". Sau đó, Zoom đã loại bỏ đoạn mã gửi dữ liệu về Facebook. Theo công ty, dữ liệu được chia sẻ không bao gồm thông tin cá nhân mà chỉ có chi tiết về thiết bị của người dùng. Dù vậy, một người dùng Zoom vẫn đâm đơn kiện ứng dụng này tại California vì hành vi chia sẻ dữ liệu với Facebook mà không có cảnh báo.

Zoom bombing

FBI nhận được một số báo cáo về "Zoom bombing", xảy ra khi một kẻ xâm nhập được vào cuộc họp hay lớp học Zoom và gửi hình ảnh nhạy cảm, nội dung thù địch. Theo FBI Boston, trong một trường hợp, một kẻ la hét những từ tục tĩu, hét to địa chỉ nhà của giáo viên, còn trường hợp khác, người này chiếu biểu tượng phát xít.

Có một vài biện pháp người dùng có thể thực hiện để tránh bị "bom" Zoom, chẳng hạn công cụ "waiting room", cho phép người tổ chức cuộc gọi (host) xem xét ai được vào. FBI cũng gợi ý host nên đảm bảo mình là người duy nhất có khả năng chia sẻ màn hình, không nên chia sẻ liên kết dẫn đến hội thảo Zoom công khai.

Zoom đã khắc phục vấn đề và chia sẻ mẹo trên website để người dùng tránh gặp phải tình trạng tương tự. Người dùng cũng nên báo cáo các sự cố để công ty có hành động thích đáng.

Không thực sự hỗ trợ mã hóa đầu cuối

Trên website, Zoom cho biết dịch vụ gọi thoại và video hỗ trợ mã hóa đầu cuối để bảo mật các cuộc họp. Tuy nhiên, theo bài báo mới của The Intercept, thực tế không phải vậy. Mã hóa đầu cuối đồng nghĩa nội dung được bảo vệ hoàn toàn trước bên thứ ba, bao gồm cả Zoom.

The Intercept cho biết mã hóa mà Zoom sử dụng gần với loại mã hóa có tên "transport encryption", bảo mật kết nối giữa máy tính của người dùng và máy chủ bên ngoài. Nó tương tự cách URL dùng HTTPS để bảo mật kết nối giữa máy chủ website và máy tính truy cập.

Như vậy, The Intercept chỉ ra nội dung được bảo mật khi chia sẻ giữa các máy chủ Zoom và được bảo vệ khỏi kẻ xâm nhập thứ ba nhưng Zoom vẫn có thể truy cập. Zoom vẫn chưa phản hồi về cáo buộc này.

Mới đây, Zoom cũng đăng bài blog chia sẻ thông tin về chính sách bảo mật, ghi rõ không bán dữ liệu và theo dõi cuộc họp của người dùng sau khi tổ chức Consumer Reports và một số tờ báo khác đặt câu hỏi về chính sách thu thập dữ liệu.

Du Lam

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Khởi tố TikToker Nam 'Birthday'Khởi tố TikToker Nam 'Birthday'
07:33:41 24/01/2025
Hoa hậu Tiểu Vy bị co giật bất tỉnh, tình trạng hiện tại ra sao?Hoa hậu Tiểu Vy bị co giật bất tỉnh, tình trạng hiện tại ra sao?
11:13:12 24/01/2025
Dựng cây nêu đón Tết, nhiều người bị điện giật nằm la liệtDựng cây nêu đón Tết, nhiều người bị điện giật nằm la liệt
07:17:43 24/01/2025
Vừa nhận thưởng Tết, con dâu chưa kịp vui đã choáng với yêu cầu của mẹ chồngVừa nhận thưởng Tết, con dâu chưa kịp vui đã choáng với yêu cầu của mẹ chồng
08:52:34 24/01/2025
Không phải Trấn Thành - Hà Hồ, đây mới là người đứng sau tiết mục gây bão mạng của Minh HằngKhông phải Trấn Thành - Hà Hồ, đây mới là người đứng sau tiết mục gây bão mạng của Minh Hằng
06:52:25 24/01/2025
Thêm 1 cặp sao Việt bị đồn phim giả tình thật, công khai khóa môi trước hàng trăm người khiến ai cũng sốcThêm 1 cặp sao Việt bị đồn phim giả tình thật, công khai khóa môi trước hàng trăm người khiến ai cũng sốc
07:30:24 24/01/2025
'Hoàng tử' Barron Trump gây sốt trong lễ nhậm chức của cha'Hoàng tử' Barron Trump gây sốt trong lễ nhậm chức của cha
06:41:33 24/01/2025
Thảm đỏ hot nhất hôm nay: Trấn Thành gây sốt vì "cưa sừng làm nghé", 1 nàng hậu xinh như công chúa xé truyện bước raThảm đỏ hot nhất hôm nay: Trấn Thành gây sốt vì "cưa sừng làm nghé", 1 nàng hậu xinh như công chúa xé truyện bước ra
07:25:14 24/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Không khí xuân ngập tràn với những bộ cánh đa sắc màu

Không khí xuân ngập tràn với những bộ cánh đa sắc màu

Thời trang

12:09:04 24/01/2025
Nếu bạn đang theo đuổi phong cách an toàn với những gam màu trầm nhàm chán thì những thiết kế đa sắc màu dưới đây sẽ là gợi ý lý tưởng giúp bạn có sự bứt phá, linh hoạt và đầy phá cách cho năm mới.
Doãn Hải My - vợ Văn Hậu bất ngờ can thiệp thẩm mỹ, nhan sắc thay đổi thế nào ngày giáp Tết?

Doãn Hải My - vợ Văn Hậu bất ngờ can thiệp thẩm mỹ, nhan sắc thay đổi thế nào ngày giáp Tết?

Sao thể thao

11:53:40 24/01/2025
Tối 23/1, trên trang Instagram cá nhân, bà xã hậu vệ Đoàn Văn Hậu - nàng WAG Doãn Hải My gây choáng khi bất ngờ công khai chuyện can thiệp thẩm mỹ, làm đẹp để đón Tết.
4 con giáp nữ thông minh, khéo léo, có mệnh phú bà

4 con giáp nữ thông minh, khéo léo, có mệnh phú bà

Trắc nghiệm

11:53:28 24/01/2025
Sự khéo léo, nhanh nhạy, ứng xử thông minh là ưu điểm nổi bật khiến những con giáp này trở nên cuốn hút trong mắt người khác.
Triệu tập tài xế taxi dùng gậy đập phá xe tải ở TP.HCM

Triệu tập tài xế taxi dùng gậy đập phá xe tải ở TP.HCM

Tin nổi bật

11:48:43 24/01/2025
Ngày 24.1, nguồn tin PV Thanh Niên cho biết, Công an xã Đông Thạnh (H.Hóc Môn, TP.HCM) đã triệu tập và đang lấy lời khai nam tài xế taxi có hành động dùng gậy chặn, đập phá gây hư hỏng xe tải.
NPH ban lệnh cấm 100 năm, game thủ hoan hỉ, mừng rỡ trước quyết định nghiêm khắc

NPH ban lệnh cấm 100 năm, game thủ hoan hỉ, mừng rỡ trước quyết định nghiêm khắc

Mọt game

11:13:39 24/01/2025
Tựa game đang được nhắc tới trong câu chuyện lần này là Marvel Rivals - một trong những bom tấn nổi bật nhất giai đoạn cuối năm 2024 vừa qua.
Từ trong tù, Diddy "phản công" cực căng trước thông tin lộ băng sex với loạt sao nổi tiếng

Từ trong tù, Diddy "phản công" cực căng trước thông tin lộ băng sex với loạt sao nổi tiếng

Sao âu mỹ

11:11:18 24/01/2025
Vào ngày 23/1, Page Six đưa tin Diddy đã đệ đơn kiện phỉ báng đối với luật sư Courtney Burgess, quản lý âm nhạc Ariel Mitchel và Nexstar Media Inc. - đơn vị điều hành NewsNation.
7 chiếc nồi mẹ tôi nhất quyết vứt đi: Loại khó nấu, loại sinh độc hại "mời gọi" ung thư

7 chiếc nồi mẹ tôi nhất quyết vứt đi: Loại khó nấu, loại sinh độc hại "mời gọi" ung thư

Sáng tạo

11:09:27 24/01/2025
Hôm trước mẹ ghé nhà tôi chơi, sau khi đi 1 vòng quanh bếp liền chỉ tay vào mấy cái nồi và phán ngay: Con hãy loại bỏ những thứ này! . Mẹ đã nấu ăn mấy chục năm và từng thử qua mọi loại nồi, cái nào dùng dở là biết ngay.
Bắp cải 'đại kỵ' với 4 nhóm người này

Bắp cải 'đại kỵ' với 4 nhóm người này

Sức khỏe

10:08:59 24/01/2025
Các anthocyanin có trong bắp cải không chỉ giúp chống viêm. Nghiên cứu cho thấy chúng làm tăng thêm lợi ích sức khỏe của bắp cải bằng cách giảm nguy cơ mắc bệnh tim.
Nhóm nữ từng nhận được sự yêu thích bùng nổ khắp thế giới, giờ trở thành "nạn nhân" hay ăn vạ gây phiền nhất Kpop

Nhóm nữ từng nhận được sự yêu thích bùng nổ khắp thế giới, giờ trở thành "nạn nhân" hay ăn vạ gây phiền nhất Kpop

Nhạc quốc tế

10:02:19 24/01/2025
Đang đứng hiên ngang trên đỉnh vinh quang, sư nghiệp của NewJeans bất ngờ lao đao xuống dốc khi trở thành tâm điểm vụ bê bối tranh chấp giữa tập đoàn HYBE và Min Hee Jin.
Sắc vóc trẻ trung, quyến rũ của Á hậu Thụy Vân

Sắc vóc trẻ trung, quyến rũ của Á hậu Thụy Vân

Người đẹp

10:00:06 24/01/2025
Ở độ tuổi U40, Á hậu Thụy Vân vẫn sở hữu sắc vóc ngày càng trẻ trung, xinh đẹp và quyến rũ. Á hậu Thụy Vân vẫn giữ được body gọn gàng, đường cong chuẩn mực và nhan sắc cực phẩm.
Thiều Bảo Trâm "khóa môi" với một chị đẹp, mong chồng tương lai không bao giờ nhìn thấy

Thiều Bảo Trâm "khóa môi" với một chị đẹp, mong chồng tương lai không bao giờ nhìn thấy

Sao việt

09:59:21 24/01/2025
Khoảnh khắc Thiều Bảo Trâm khóa môi một chị đẹp đã lập tức gây bão cõi mạng và khiến cho chính chủ cũng phải lên tiếng giải thích.