Ứng dụng hội thoại video Zoom bị đặt dấu hỏi về bảo mật và quyền riêng tư
Sự bùng nổ của dịch Covid-19 khiến hàng triệu người buộc phải chuyển sang làm việc tại nhà, điều này dẫn tới nhiều người đã sử dụng các ứng dụng hội thoại video để giao tiếp và làm việc, nổi bật trong số đó là Zoom.
Nhu cầu sử dụng gia tăng đột biến khiến Zoom bị soi kỹ về bảo mật và quyền riêng tư
Mặc dù các ứng dụng gọi video nói chung đã chứng kiến sự gia tăng về mức độ sử dụng, bao gồm các nền tảng khác như Skype và Teams của Microsoft, Webex của Cisco…
Nhưng trong số đó, Zoom nổi lên như một ứng cử viên sáng giá nhờ khả năng hỗ trợ lượng người dùng đông đảo trong cùng một phiên họp video, lên tới 100 người tham gia cùng lúc ở bản miễn phí, bên cạnh đó còn nhiều tính năng xã hội đáng chú ý như tùy chỉnh ảnh nền. Nhờ sự tăng vọt về lượng người sử dụng, giá cổ phiếu của công ty này đã tăng gấp đôi chỉ trong vòng 2 tháng qua, thời điểm bùng phát dịch bệnh Corona chủng mới.
Nhưng sự tăng trưởng đột biến đó và việc nó được sử dụng rộng rãi cũng làm xuất hiện một số vấn đề bảo mật đáng lo ngại.
Chỉ trong tuần trước, các vấn đề về bảo vệ quyền riêng tư của Zoom đã bị một số người dùng và nhà nghiên cứu bảo mật cũng như chính quyền Mỹ đặt dấu hỏi. Nó diễn ra trong bối cảnh khi hàng triệu người trên thế giới đang dần phải thích nghi với cách làm việc từ xa và sử dụng các công nghệ giao tiếp có thể làm lộ dữ liệu nhạy cảm của họ và công ty mà họ làm việc.
Theo CNN, Bộ trưởng Tư pháp bang New York (Mỹ) Letitia James đã gửi thư cho Zoom vào đầu tuần này với câu hỏi rằng liệu công ty có đang thực hiện các bước đi thích hợp để bảo vệ quyền riêng tư và bảo mật cho người dùng hay không. Trong một tuyên bố liên quan, Zoom cho biết họ sẽ giải quyết các câu hỏi của bà Letitia James, theo đó, “Zoom rất coi trọng quyền riêng tư, bảo mật và sự tin cậy của người dùng. Trong đại dịch Covid-19, chúng tôi đang làm việc suốt ngày đêm để đảm bảo rằng các bệnh viện, trường đại học, trường học và các doanh nghiệp khác trên toàn thế giới có thể kết nối và hoạt động xuyên suốt. Chúng tôi đánh giá cao sự đóng góp của Bộ trưởng Tư pháp bang New York về những vấn đề này và rất vui được cung cấp cho bà các thông tin được yêu cầu”.
Hôm 30.3, Cục Điều tra Liên bang Mỹ (FBI) đã đưa ra cảnh báo rằng Zoom sẽ là nơi tin tặc nhắm tới để chiếm đoạt một loạt cuộc gọi video công cộng. Cơ quan này trích dẫn ví dụ về người dùng tham gia các cuộc họp hoặc các lớp học trực tuyến qua video chỉ để hét lên những lời tục tĩu và chia sẻ nội dung người lớn. FBI kêu gọi nạn nhân của các vụ “cướp cuộc gọi video” hãy báo cáo cho cơ quan này ngay khi xảy ra vụ việc. Phát ngôn viên của Zoom cho biết công ty “rất buồn khi được nghe về các sự cố liên quan đến loại tấn công này”.
Video đang HOT
Được thành lập cách đây 9 năm, không có nhiều thành tích ấn tượng nhưng trong sự kiện đại dịch Covid-19 lan rộng, Zoom đã bất ngờ trở thành công cụ góp phần duy trì khả năng làm việc từ xa vốn rất quan trọng với hàng triệu người trên thế giới. Nhưng sự tăng trưởng nóng của nó đã dẫn tới việc Zoom phải đối mặt với các vấn đề mà những ông lớn mạng xã hội từng gặp phải.
Nhiều lo ngại về quyền riêng tư trên ứng dụng Zoom
Một trong những vấn đề gần đây là chia sẻ dữ liệu người dùng của Zoom với Facebook. Ban đầu, Zoom cho phép người dùng đăng nhập vào ứng dụng Zoom trên iOS bằng tài khoản Facebook của họ, nhưng tính năng này cho phép chia sẻ chi tiết thông tin người dùng với Facebook, bao gồm thiết bị, múi giờ, ngôn ngữ, địa chỉ IP… Thông tin rò rỉ này khiến 2 người dùng đã nộp đơn kiện Zoom lên tòa án Bắc California (Mỹ) để kiện hãng vì đã không bảo vệ thông tin của hàng triệu người dùng, không có cơ hội cho người dùng quyết định chấp nhận hoặc từ chối việc chia sẻ dữ liệu với bên thứ ba.
Zoom từ chối bình luận về các vụ kiện, nhưng CNN điều tra thấy trong một bài đăng gần đây trên blog của Zoom, thì họ thông báo rằng đã xóa đoạn mã cho phép chia sẻ dữ liệu với Facebook. Nhưng các chuyên gia bảo mật tỏ vẻ nghi ngờ với tuyên bố của Zoom về việc họ cung cấp “mã hóa đầu cuối cho tất cả cuộc họp video trên nền tảng này. Thay vào đó, David Kennedy, người sáng lập công ty an ninh mạng TrustedSec và là cựu chuyên gia về chiến tranh mạng của Thủy quân lục chiến Mỹ cho rằng Zoom đang sử dụng một thứ gọi là mã hóa đường truyền, tức chỉ bảo mật tin nhắn trong khi nó đang trên đường từ một cuộc trò chuyện video đến máy chủ của công ty. Điều đó có nghĩa là Zoom hoạt động như một nhà điều phối trung gian của các cuộc hội thoại và họ có quyền truy cập vào các cuộc hội thoại đó.
Đáp lại, Zoom cho biết họ đã phát hành một bản cập nhật chính sách bảo mật của mình vào cuối tuần qua để nhấn mạnh rằng họ chỉ thu thập dữ liệu từ các cá nhân sử dụng nền tảng Zoom để cung cấp dịch vụ và đảm bảo được phân phối hiệu quả. Người phát ngôn của Zoom thừa nhận công ty vẫn thu thập các “thông tin kỹ thuật cơ bản” như địa chỉ IP và chi tiết thiết bị, nhưng nhấn mạnh rằng họ có các biện pháp kiểm soát quyền riêng tư nghiêm ngặt để bảo vệ chống truy cập trái phép, “quan trọng là, Zoom không bán bất kỳ loại dữ liệu người dùng nào cho bất kỳ ai”.
Nhà bảo mật Kennedy cho rằng, Zoom không mã hóa đầu cuối các cuộc gọi video và về mặt kỹ thuật thì công ty có quyền truy cập và lưu trữ nội dung các cuộc hội thoại video này của người dùng – một điều đáng báo động về mặt bảo mật với các công ty đang sử dụng Zoom cho họp hành và làm việc từ xa.
Thành Luân
Ứng dụng Zoom gây tranh cãi
Nổi lên nhờ xu hướng làm việc từ xa, tuy nhiên, ứng dụng Zoom gần đây lại gây không ít tranh cãi liên quan tới chính sách chia sẻ dữ liệu và quyền riêng tư.
Ảnh minh họa: BI
Ứng dụng họp video Zoom đang trải qua thời kỳ tăng trưởng mạnh mẽ. Do dịch bệnh lan rộng, nhiều nước yêu cầu người dân chuyển sang làm việc và học tập tại nhà. Các phần mềm như Zoom trở nên phổ biến hơn hẳn. Theo MarketWatch, Zoom xếp đầu bảng trên kho ứng dụng của Apple và Google. Số người dùng mới của Zoom trong năm 2020 còn nhiều hơn số người dùng có được năm 2019.
Tuy nhiên, Zoom nổi lên lại đi liền với lo ngại về quyền riêng tư và cách công ty xử lý dữ liệu người dùng. Thậm chí, Zoom còn bị kiện vì cáo buộc chia sẻ thông tin với bên thứ ba như Facebook mà không thông báo cho người dùng hợp lý. Các cuộc gọi Zoom còn là mục tiêu của hình thức tấn công mới có tên "dội bom Zoom" (Zoom bombing) khi có kẻ xâm nhập vào cuộc họp, lớp học trực tuyến để truyền bá nội dung phản cảm. Gần đây nhất, The Intercept nêu lên câu hỏi về chất lượng mã hóa mà Zoom sử dụng để bảo mật cuộc gọi.
Những lo ngại như vậy không thể qua mắt mọi người. Văn phòng của Lettia James, Tổng chưởng lý New York, đã gửi thư tới cho Zoom hỏi về biện pháp tăng cường bảo mật khi lượng người sử dụng nhiều hơn bao giờ hết. Người phát ngôn công ty khẳng định Zoom luôn xem trọng bảo mật, quyền riêng tư và niềm tin của người dùng, cũng như sẵn lòng cung cấp cho Tổng chưởng lý thông tin được yêu cầu.
Cùng nhìn lại các quan ngại xoay quanh Zoom vài tuần qua:
Chia sẻ dữ liệu với Facebook
Theo Motherboard, ứng dụng Zoom trên iOS chia sẻ một số dữ liệu phân tích với Facebook bất chấp điều này không được nhắc đến trên chính sách bảo mật. Điều này xuất phát từ việc Zoom sử dụng bộ phát triển phần mềm của Facebook đứng sau tính năng "Đăng nhập với Facebook". Sau đó, Zoom đã loại bỏ đoạn mã gửi dữ liệu về Facebook. Theo công ty, dữ liệu được chia sẻ không bao gồm thông tin cá nhân mà chỉ có chi tiết về thiết bị của người dùng. Dù vậy, một người dùng Zoom vẫn đâm đơn kiện ứng dụng này tại California vì hành vi chia sẻ dữ liệu với Facebook mà không có cảnh báo.
Zoom bombing
FBI nhận được một số báo cáo về "Zoom bombing", xảy ra khi một kẻ xâm nhập được vào cuộc họp hay lớp học Zoom và gửi hình ảnh nhạy cảm, nội dung thù địch. Theo FBI Boston, trong một trường hợp, một kẻ la hét những từ tục tĩu, hét to địa chỉ nhà của giáo viên, còn trường hợp khác, người này chiếu biểu tượng phát xít.
Có một vài biện pháp người dùng có thể thực hiện để tránh bị "bom" Zoom, chẳng hạn công cụ "waiting room", cho phép người tổ chức cuộc gọi (host) xem xét ai được vào. FBI cũng gợi ý host nên đảm bảo mình là người duy nhất có khả năng chia sẻ màn hình, không nên chia sẻ liên kết dẫn đến hội thảo Zoom công khai.
Zoom đã khắc phục vấn đề và chia sẻ mẹo trên website để người dùng tránh gặp phải tình trạng tương tự. Người dùng cũng nên báo cáo các sự cố để công ty có hành động thích đáng.
Không thực sự hỗ trợ mã hóa đầu cuối
Trên website, Zoom cho biết dịch vụ gọi thoại và video hỗ trợ mã hóa đầu cuối để bảo mật các cuộc họp. Tuy nhiên, theo bài báo mới của The Intercept, thực tế không phải vậy. Mã hóa đầu cuối đồng nghĩa nội dung được bảo vệ hoàn toàn trước bên thứ ba, bao gồm cả Zoom.
The Intercept cho biết mã hóa mà Zoom sử dụng gần với loại mã hóa có tên "transport encryption", bảo mật kết nối giữa máy tính của người dùng và máy chủ bên ngoài. Nó tương tự cách URL dùng HTTPS để bảo mật kết nối giữa máy chủ website và máy tính truy cập.
Như vậy, The Intercept chỉ ra nội dung được bảo mật khi chia sẻ giữa các máy chủ Zoom và được bảo vệ khỏi kẻ xâm nhập thứ ba nhưng Zoom vẫn có thể truy cập. Zoom vẫn chưa phản hồi về cáo buộc này.
Mới đây, Zoom cũng đăng bài blog chia sẻ thông tin về chính sách bảo mật, ghi rõ không bán dữ liệu và theo dõi cuộc họp của người dùng sau khi tổ chức Consumer Reports và một số tờ báo khác đặt câu hỏi về chính sách thu thập dữ liệu.
Du Lam
Zoom gỡ bỏ phần gửi dữ liệu người dùng tới Facebook Zoom vừa thừa nhận sự cố về quyền riêng tư với ứng dụng hội nghị video dành cho iOS khi nó được phát hiện gửi dữ liệu phân tích tới Facebook. Zoom đã xóa SDK Facebook thu thập dữ liệu người dùng Theo Neowin, trên App Store, ứng dụng của Zoom vừa nhận được bản cập nhật mới giới thiệu các cải tiến...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Xe tải quân sự Úc lộn nhào, 13 binh sĩ bị thương
Thế giới
17:20:17 10/03/2025
"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu
Phim việt
17:18:17 10/03/2025
Phim kinh dị Việt 'Quỷ nhập tràng' thu tiền chóng mặt, 'Nhà gia tiên' lập kỷ lục
Hậu trường phim
17:14:04 10/03/2025
Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"
Tv show
17:11:50 10/03/2025
Lê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩ
Sao việt
17:04:21 10/03/2025
Đây là mỹ nữ showbiz khiến nam thần Thơ Ngây cấu kết xã hội đen, lập cả kế hoạch đòi 3,1 tỷ
Sao châu á
16:58:58 10/03/2025
Khởi tố vụ án người đàn ông đấm vào mặt CSGT khi bị kiểm tra nồng độ cồn
Pháp luật
16:58:37 10/03/2025
Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn
Ẩm thực
16:42:11 10/03/2025
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn
Nhạc quốc tế
15:37:54 10/03/2025
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường
Netizen
15:33:04 10/03/2025