Ứng dụng cuộc gọi trực tuyến Zoom dính lỗ hổng bảo mật nghiêm trọng

Theo trang tin công nghệ BleepingComputer , một lỗ hổng mới được tìm thấy trong Zoom cho phép tin tặc tấn công đánh cắp thông tin đăng nhập máy tính Windows từ những người dùng khác.

Zoom, phần mềm hội nghị truyền hình đang tăng vọt về mức độ phổ biến khi phần lớn mọi người trên thế giới phải ở trong nhà do các quốc gia áp đặt hạn chế đi lại nhằm ngăn sự bùng phát của COVID-19 , có thể trở thành “cơn ác mộng” về quyền riêng tư và bảo mật .

Theo trang tin công nghệ BleepingComputer, một lỗ hổng mới được tìm thấy trong Zoom cho phép tin tặc tấn công đánh cắp thông tin đăng nhập máy tính Windows từ những người dùng khác.

Ứng dụng cuộc gọi trực tuyến Zoom dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Lỗ hổng này lần đầu tiên được một nhà nghiên cứu bảo mật ẩn danh có tên tài khoản mạng xã hội là @ _g0dmode phát hiện và được xác minh bởi nhà nghiên cứu bảo mật Matthew Hickey.

Theo nhà nghiên cứu bảo mật Hickey, lỗ hổng này có thể được sử dụng để khởi chạy các chương trình trên máy tính của nạn nhân khi họ nhấp vào đường liên kết, mặc dù Windows sẽ (theo mặc định) ít nhất sẽ đưa ra cảnh báo bảo mật trước khi khởi chạy chương trình.

Trong thời gian chờ đợi Zoom hay Microsoft bịt lổ hổng nguy hiểm trên, người dùng có thể phòng bị bằng cách thiết lập lại cấu hình máy tính. Theo đó, người dùng truy cập trên máy tính Windows, chọn Cấu hình máy tính (Computer Configuration) -> Cài đặt Windows (Windows Settings)-> Cài đặt bảo mật (Security Settings) -> Chính sách cục bộ (Local Policies)-> Tùy chọn bảo mật (Security Options) -> Bảo mật mạng (Network security): Hạn chế lưu lượng NTLM đến các máy chủ từ xa và đặt thành “Từ chối tất cả” (Deny all).

Video đang HOT

Đây không phải là vấn đề duy nhất liên quan đến quyền riêng tư/bảo mật của Zoom bị phát hiện trong vài tuần qua. Hôm qua 1/4, trang The Intercept cho biết Zoom không thực sự sử dụng kết nối được mã hóa nối đầu cho các cuộc gọi của mình, như quảng cáo với người dùng.

Ngoài ra còn có vấn đề rò rỉ email và ảnh của người dùng cho các bên không liên quan và thực tế là phiên bản ứng dụng Zoom cho iOS, cho đến gần đây đã gửi dữ liệu tới Facebook mà không có lý do chính đáng.

Phần mềm Zoom cũng có một số tính năng bảo mật đáng lo ngại và mặc dù đây không phải là lỗi của ứng dụng này, nhưng tin tặc đang sử dụng tính phổ biến mới của nó để lừa người dùng tải xuống phần mềm độc hại./.

Việt Đức

Ứng dụng Zoom gây tranh cãi

Nổi lên nhờ xu hướng làm việc từ xa, tuy nhiên, ứng dụng Zoom gần đây lại gây không ít tranh cãi liên quan tới chính sách chia sẻ dữ liệu và quyền riêng tư.

Ứng dụng Zoom gây tranh cãi - Hình 1

Ảnh minh họa: BI

Ứng dụng họp video Zoom đang trải qua thời kỳ tăng trưởng mạnh mẽ. Do dịch bệnh lan rộng, nhiều nước yêu cầu người dân chuyển sang làm việc và học tập tại nhà. Các phần mềm như Zoom trở nên phổ biến hơn hẳn. Theo MarketWatch, Zoom xếp đầu bảng trên kho ứng dụng của Apple và Google. Số người dùng mới của Zoom trong năm 2020 còn nhiều hơn số người dùng có được năm 2019.

Tuy nhiên, Zoom nổi lên lại đi liền với lo ngại về quyền riêng tư và cách công ty xử lý dữ liệu người dùng. Thậm chí, Zoom còn bị kiện vì cáo buộc chia sẻ thông tin với bên thứ ba như Facebook mà không thông báo cho người dùng hợp lý. Các cuộc gọi Zoom còn là mục tiêu của hình thức tấn công mới có tên "dội bom Zoom" (Zoom bombing) khi có kẻ xâm nhập vào cuộc họp, lớp học trực tuyến để truyền bá nội dung phản cảm. Gần đây nhất, The Intercept nêu lên câu hỏi về chất lượng mã hóa mà Zoom sử dụng để bảo mật cuộc gọi.

Những lo ngại như vậy không thể qua mắt mọi người. Văn phòng của Lettia James, Tổng chưởng lý New York, đã gửi thư tới cho Zoom hỏi về biện pháp tăng cường bảo mật khi lượng người sử dụng nhiều hơn bao giờ hết. Người phát ngôn công ty khẳng định Zoom luôn xem trọng bảo mật, quyền riêng tư và niềm tin của người dùng, cũng như sẵn lòng cung cấp cho Tổng chưởng lý thông tin được yêu cầu.

Cùng nhìn lại các quan ngại xoay quanh Zoom vài tuần qua:

Chia sẻ dữ liệu với Facebook

Theo Motherboard, ứng dụng Zoom trên iOS chia sẻ một số dữ liệu phân tích với Facebook bất chấp điều này không được nhắc đến trên chính sách bảo mật. Điều này xuất phát từ việc Zoom sử dụng bộ phát triển phần mềm của Facebook đứng sau tính năng "Đăng nhập với Facebook". Sau đó, Zoom đã loại bỏ đoạn mã gửi dữ liệu về Facebook. Theo công ty, dữ liệu được chia sẻ không bao gồm thông tin cá nhân mà chỉ có chi tiết về thiết bị của người dùng. Dù vậy, một người dùng Zoom vẫn đâm đơn kiện ứng dụng này tại California vì hành vi chia sẻ dữ liệu với Facebook mà không có cảnh báo.

Zoom bombing

FBI nhận được một số báo cáo về "Zoom bombing", xảy ra khi một kẻ xâm nhập được vào cuộc họp hay lớp học Zoom và gửi hình ảnh nhạy cảm, nội dung thù địch. Theo FBI Boston, trong một trường hợp, một kẻ la hét những từ tục tĩu, hét to địa chỉ nhà của giáo viên, còn trường hợp khác, người này chiếu biểu tượng phát xít.

Có một vài biện pháp người dùng có thể thực hiện để tránh bị "bom" Zoom, chẳng hạn công cụ "waiting room", cho phép người tổ chức cuộc gọi (host) xem xét ai được vào. FBI cũng gợi ý host nên đảm bảo mình là người duy nhất có khả năng chia sẻ màn hình, không nên chia sẻ liên kết dẫn đến hội thảo Zoom công khai.

Zoom đã khắc phục vấn đề và chia sẻ mẹo trên website để người dùng tránh gặp phải tình trạng tương tự. Người dùng cũng nên báo cáo các sự cố để công ty có hành động thích đáng.

Không thực sự hỗ trợ mã hóa đầu cuối

Trên website, Zoom cho biết dịch vụ gọi thoại và video hỗ trợ mã hóa đầu cuối để bảo mật các cuộc họp. Tuy nhiên, theo bài báo mới của The Intercept, thực tế không phải vậy. Mã hóa đầu cuối đồng nghĩa nội dung được bảo vệ hoàn toàn trước bên thứ ba, bao gồm cả Zoom.

The Intercept cho biết mã hóa mà Zoom sử dụng gần với loại mã hóa có tên "transport encryption", bảo mật kết nối giữa máy tính của người dùng và máy chủ bên ngoài. Nó tương tự cách URL dùng HTTPS để bảo mật kết nối giữa máy chủ website và máy tính truy cập.

Như vậy, The Intercept chỉ ra nội dung được bảo mật khi chia sẻ giữa các máy chủ Zoom và được bảo vệ khỏi kẻ xâm nhập thứ ba nhưng Zoom vẫn có thể truy cập. Zoom vẫn chưa phản hồi về cáo buộc này.

Mới đây, Zoom cũng đăng bài blog chia sẻ thông tin về chính sách bảo mật, ghi rõ không bán dữ liệu và theo dõi cuộc họp của người dùng sau khi tổ chức Consumer Reports và một số tờ báo khác đặt câu hỏi về chính sách thu thập dữ liệu.

Du Lam

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hai mẹo đơn giản giúp tăng tốc internet trên điện thoại AndroidHai mẹo đơn giản giúp tăng tốc internet trên điện thoại Android
13:59:17 19/12/2025
Apple phát hành iOS 26.3 Public Beta 1 cho người dùngApple phát hành iOS 26.3 Public Beta 1 cho người dùng
08:24:22 18/12/2025
Xiaomi ra mắt sạc dự phòng 67W tích hợp cáp tại thị trường AnhXiaomi ra mắt sạc dự phòng 67W tích hợp cáp tại thị trường Anh
10:48:17 19/12/2025
Apple giấu kỹ một tính năng quay video cực hay trong iOS 26Apple giấu kỹ một tính năng quay video cực hay trong iOS 26
15:27:46 19/12/2025
Trải nghiệm thực tế ảo tại gia: Cách các ứng dụng giải trí tái tạo concert và triển lãmTrải nghiệm thực tế ảo tại gia: Cách các ứng dụng giải trí tái tạo concert và triển lãm
21:45:33 17/12/2025
AI sở hữu trực giác tiên liệu hành vi của con ngườiAI sở hữu trực giác tiên liệu hành vi của con người
08:21:51 18/12/2025
Google quyết tâm lật đổ ngôi vương của Nvidia bằng dự án TorchTPUGoogle quyết tâm lật đổ ngôi vương của Nvidia bằng dự án TorchTPU
14:30:32 18/12/2025
Trì hoãn bản cập nhật sau bao lâu là ổn với smartphone?Trì hoãn bản cập nhật sau bao lâu là ổn với smartphone?
13:12:40 19/12/2025

Tin đang nóng

Tài xế ô tô buồn ngủ tông vào dải phân cách trên cao tốc, một bé sơ sinh thiệt mạngTài xế ô tô buồn ngủ tông vào dải phân cách trên cao tốc, một bé sơ sinh thiệt mạng
15:33:28 19/12/2025
Tìm ra mỹ nhân Việt đu trend "trạm tỷ" đỉnh nhất, nhan sắc "ngàn năm có một" khiến gần 2 triệu người bấn loạnTìm ra mỹ nhân Việt đu trend "trạm tỷ" đỉnh nhất, nhan sắc "ngàn năm có một" khiến gần 2 triệu người bấn loạn
13:37:38 19/12/2025
"Đệ nhất mỹ nhân" bị trợ lý mắng như con, đói đến mức phải vét đáy nồi, ăn quýt cả vỏ"Đệ nhất mỹ nhân" bị trợ lý mắng như con, đói đến mức phải vét đáy nồi, ăn quýt cả vỏ
14:55:43 19/12/2025
Triệu Vy được cô con gái 15 tuổi cứuTriệu Vy được cô con gái 15 tuổi cứu
15:55:13 19/12/2025
Nữ minh tinh Penthouse qua đời sau khi từ chối điều trị u não ở bệnh việnNữ minh tinh Penthouse qua đời sau khi từ chối điều trị u não ở bệnh viện
13:40:23 19/12/2025
Mỹ Tâm đã có chồng?Mỹ Tâm đã có chồng?
13:32:48 19/12/2025
Ca sĩ số 1 showbiz bẽ bàng trước cảnh vé trống hoác thảm hại trong sự kiện đặc biệt của mìnhCa sĩ số 1 showbiz bẽ bàng trước cảnh vé trống hoác thảm hại trong sự kiện đặc biệt của mình
15:49:07 19/12/2025
Lâm Tâm Như bị Hoắc Kiến Hoa mắng vào mặt 1 câu đến điếng ngườiLâm Tâm Như bị Hoắc Kiến Hoa mắng vào mặt 1 câu đến điếng người
13:29:53 19/12/2025

Tin mới nhất

Google công bố 10 tiện ích mở rộng tốt nhất cho Chrome trong năm 2025

Google công bố 10 tiện ích mở rộng tốt nhất cho Chrome trong năm 2025

16:52:41 19/12/2025
Google vừa công bố danh sách 10 tiện ích mở rộng tốt nhất năm 2025 dành cho trình duyệt web Chrome, trong đó các tiện ích liên quan đến trí tuệ nhân tạo chiếm ưu thế.
Phát hành iOS 26.2, Apple bổ sung nhiều thay đổi cho iPhone và iPad

Phát hành iOS 26.2, Apple bổ sung nhiều thay đổi cho iPhone và iPad

09:25:13 18/12/2025
Ngoài ra, iOS 26.2 còn bổ sung nhiều cải tiến về giao diện và tiện ích. Apple tinh chỉnh hiệu ứng Liquid Glass trên màn hình khóa, cho phép người dùng tùy chỉnh độ hiển thị của đồng hồ và tạo cảm giác chiều sâu rõ ràng hơn.
Apple Glass và bước đi đầu tiên với kính thông minh tích hợp AI

Apple Glass và bước đi đầu tiên với kính thông minh tích hợp AI

09:21:50 18/12/2025
Apple Glass được cho là kính thông minh đầu tiên của Apple, tập trung trí tuệ nhân tạo (AI), thiết kế gọn nhẹ và trải nghiệm hằng ngày, dự kiến ra mắt giai đoạn 2026 - 2027.
Dự đoán giá Bitcoin 2026: Bitcoin có thể chạm mốc 200

Dự đoán giá Bitcoin 2026: Bitcoin có thể chạm mốc 200

17:15:09 17/12/2025
Sau giai đoạn tăng mạnh rồi điều chỉnh từ đỉnh gần 126.000 USD, nhiều nhà đầu tư đặt câu hỏi liệu Bitcoin có thể bước vào chu kỳ tăng mới và tiến đến vùng 200.000 USD trong năm 2026 hay không.
Tình trạng thiếu chip AI có thể đẩy giá điện thoại thông minh tăng cao

Tình trạng thiếu chip AI có thể đẩy giá điện thoại thông minh tăng cao

10:59:44 17/12/2025
Trong khi đó, giá bán trung bình của điện thoại thông minh có thể tăng 6,9% vào năm 2026 so với cùng kỳ năm trước, khác với dự báo tăng 3,6% trước đó.
iRobot, BlackBerry đến Meta: Tiên phong để mở đường cho đối thủ đến sau

iRobot, BlackBerry đến Meta: Tiên phong để mở đường cho đối thủ đến sau

10:57:28 17/12/2025
Song sau khi phát hành mô hình Gemini 3 với nhiều cải tiến hồi tháng 11, Google đã rút ngắn đáng kể khoảng cách so với OpenAI trong lĩnh vực AI.
Robot vệ sinh tự động đang thay đổi thói quen người dùng

Robot vệ sinh tự động đang thay đổi thói quen người dùng

10:53:50 17/12/2025
Sự cạnh tranh đa chiều này cho thấy thị trường đã bước sang giai đoạn phát triển sâu, nơi các hãng không chỉ chạy đua về giá mà còn phải chứng minh năng lực công nghệ và trải nghiệm thực tế để chinh phục người tiêu dùng.
LG Micro RGB evo mang công nghệ AI OLED vào thế giới LCD

LG Micro RGB evo mang công nghệ AI OLED vào thế giới LCD

08:47:04 17/12/2025
Điểm cốt lõi của LG Micro RGB evo nằm ở công nghệ Micro RGB. Thay vì sử dụng hệ thống đèn nền LED trắng truyền thống, LG trang bị cho sản phẩm các đèn LED đỏ, xanh lục và xanh lam siêu nhỏ, mỗi màu được điều khiển riêng biệt.
iOS 26.2 có nâng cấp gì đáng chú ý?

iOS 26.2 có nâng cấp gì đáng chú ý?

08:43:56 17/12/2025
iOS 26.2 bổ sung mã xác thực cho AirDrop, giúp chia sẻ an toàn hơn mà không cần lưu liên hệ. Bản cập nhật cũng cải thiện Liquid Glass và vá khoảng 20 lỗ hổng bảo mật.
Windows 11 năm 2025: Phân tích các nâng cấp đáng chú ý

Windows 11 năm 2025: Phân tích các nâng cấp đáng chú ý

09:37:26 16/12/2025
Windows 11 giờ đây cho phép người dùng tùy chỉnh sâu hơn các widget trên màn hình khóa. Một mục Widgets mới trong phần Personalization (Cá nhân hóa) cho phép thêm, xóa và cấu hình các widget được hỗ trợ.
Android phát triển tính năng chống say xe: Hoạt động ra sao?

Android phát triển tính năng chống say xe: Hoạt động ra sao?

09:32:50 16/12/2025
Google đang phát triển Motion Cues, một tính năng mới cho Android giúp giảm triệu chứng say xe bằng cách hiển thị các chấm động đồng bộ với chuyển động của xe.
Khi AI "nổi loạn": YouTuber bị robot bắn trúng ngực chỉ vì một câu lệnh "lách luật"

Khi AI "nổi loạn": YouTuber bị robot bắn trúng ngực chỉ vì một câu lệnh "lách luật"

09:30:52 16/12/2025
Tuy nhiên, tình thế đảo chiều chóng mặt khi YouTuber thay đổi chiến thuật. Anh yêu cầu Max tham gia một kịch bản đóng vai (role-play), trong đó nhân vật của Max được phép nổ súng.

Có thể bạn quan tâm

EU thông qua đề xuất lùi thời hạn áp dụng Luật chống phá rừng

EU thông qua đề xuất lùi thời hạn áp dụng Luật chống phá rừng

Thế giới

19:25:15 19/12/2025
Các ông lớn ngành thực phẩm như Nestlé, Ferrero và Olam Agri coi việc EU liên tục trì hoãn thời hạn áp dụng Luật chống phá rừng có thể khiến các khu rừng trên toàn cầu đối mặt với rủi ro nghiêm trọng hơn.
Khoảnh khắc 'phải chịu' và loạt biểu cảm hài hước của U22 Việt Nam

Khoảnh khắc 'phải chịu' và loạt biểu cảm hài hước của U22 Việt Nam

Netizen

19:23:56 19/12/2025
Đình Bắc, Thanh Nhàn hay Lê Văn Thuận khiến người xem bật cười với loạt biểu cảm thú vị, bày tỏ cảm xúc theo từng diễn biến căng thẳng của trận chung kết SEA Games 33.
Vụ 40 học sinh nhập viện: Cách chức hiệu trưởng, hiệu phó

Vụ 40 học sinh nhập viện: Cách chức hiệu trưởng, hiệu phó

Tin nổi bật

18:29:43 19/12/2025
Liên quan đến vụ 40 học sinh nhập viện vì các triệu chứng ngộ độc thực phẩm xảy ra tại Quảng Trị, chính quyền địa phương đã kỷ luật cách chức Hiệu trưởng và Phó Hiệu trưởng nhà trường.
Bố mẹ "thiên thần nhí" Choo Sarang rạn nứt, sắp ly hôn đến nơi?

Bố mẹ "thiên thần nhí" Choo Sarang rạn nứt, sắp ly hôn đến nơi?

Sao châu á

18:18:50 19/12/2025
Có nhiều ý kiến lo ngại việc Yano Shiho công khai chuyện hôn nhân riêng tư trên sóng truyền hình có thể ảnh hưởng đến tâm lý của con gái Choo Sarang, nhất là khi cô bé chỉ mới 14 tuổi.
Xiaomi 17 Ultra sắp ra mắt, lần đầu có ống kính Leica APO

Xiaomi 17 Ultra sắp ra mắt, lần đầu có ống kính Leica APO

Đồ 2-tek

17:14:51 19/12/2025
Xiaomi 17 Ultra chính thức được hé lộ là sản phẩm hợp tác sáng tạo cùng Leica, sở hữu cảm biến 1 inch và ống kính Leica APO, hứa hẹn tái định nghĩa nhiếp ảnh di động cao cấp.
Cục trưởng Xuân Bắc nói gì về U22 Việt Nam mà cả MXH rần rần?

Cục trưởng Xuân Bắc nói gì về U22 Việt Nam mà cả MXH rần rần?

Sao việt

17:14:05 19/12/2025
Khi tối qua mạng xã hội còn ngập tràn hình ảnh đi bão, livestream ăn mừng, thì đến tận trưa hôm sau, Cục trưởng mới chính thức thông báo tin cực HOT.
Trai đẹp U22 Việt Nam Đình Bắc, Thanh Nhàn mang HCV về Việt Nam, thủ môn 1m91 visual sáng bừng ký mỏi tay cho CĐV

Trai đẹp U22 Việt Nam Đình Bắc, Thanh Nhàn mang HCV về Việt Nam, thủ môn 1m91 visual sáng bừng ký mỏi tay cho CĐV

Sao thể thao

17:01:48 19/12/2025
Chiều ngày 19/12, U22 Việt Nam lên đường về nước sau khi đánh bại U22 Thái Lan giành HCV SEA Games 33. Thủ môn Trần Trung Kiên nổi bật với chiều cao 1m91
Danh tính 4 đối tượng ném chai bia vào đầu khiến người đàn ông tử vong

Danh tính 4 đối tượng ném chai bia vào đầu khiến người đàn ông tử vong

Pháp luật

16:45:07 19/12/2025
Nhóm thanh niên đi trên 2 xe máy đã ném chai bia trúng đầu người đàn ông ở Đồng Nai đang ngồi trước nhà khiến nạn nhân tử vong.
Đã có kết quả điều tra vụ nam ca sĩ 96 bị tố tấn công tình dục CEO

Đã có kết quả điều tra vụ nam ca sĩ 96 bị tố tấn công tình dục CEO

Nhạc quốc tế

15:58:44 19/12/2025
Sau quãng thời gian dài điều tra, đến nay công tố đã ra quyết định không truy tố Hwichan do không đủ bằng chứng.
Ngàn lần cảm ơn vì cặp đôi này đã yêu nhau: Nhà trai đẹp ngất ngây, nhà gái là minh tinh nổi tiếng toàn cầu

Ngàn lần cảm ơn vì cặp đôi này đã yêu nhau: Nhà trai đẹp ngất ngây, nhà gái là minh tinh nổi tiếng toàn cầu

Phim châu á

15:42:38 19/12/2025
Ngay từ những hình ảnh đầu tiên được tung ra, Can This Love Be Translated? đã nhanh chóng trở thành một trong những dự án truyền hình được mong chờ nhất.
Cách em 1 milimet - Tập 32: Hoàng cận chê nhóm Đại bản doanh "phèn", nhận mình là "mãnh thú"

Cách em 1 milimet - Tập 32: Hoàng cận chê nhóm Đại bản doanh "phèn", nhận mình là "mãnh thú"

Phim việt

15:12:57 19/12/2025
Dù năm tháng đã trôi qua nhưng trong ký ức của Hoàng cận, nhóm Đại bản doanh của Tú và nhóm bạn cô vẫn là nỗi nhức nhối đầy khó chịu.