Zoom tồn tại lỗ hổng khiến cuộc gọi có thể bị theo dõi
Tin tặc có thể dễ dàng theo dõi một cuộc gọi dù đã đặt mật khẩu trên Zoom qua một lỗ hổng bảo mật.
Lỗ hổng được phát hiện bởi Tom Anthony, Phó chủ tịch sản phẩm của công ty SEO SearchPilot, và vấn đề của lỗ hổng này bắt nguồn từ việc thiếu giới hạn về số lần nhập mật khẩu sai khi truy cập phòng họp. Các cuộc gọi Zoom được bảo vệ theo mặc định bằng mật khẩu 6 chữ số, có nghĩa là có 1 triệu khả năng dò tìm mật khẩu có thể xảy ra. Do đó, những kẻ tấn công áp dụng các hình thức thử nhiều mẫu mật khẩu số khác nhau mà không vướng phải bất cứ giới hạn nào.
Cuộc họp trên Zoom xuất hiện sự tham gian của kẻ lạ mặt
Video đang HOT
Hiện tại chưa có bằng chứng cho thấy lỗ hổng bảo mật đã được khai thác bởi tin tặc, nhưng với việc không có giới hạn số lần nhận mật mã phòng họp thì bản chất của cuộc tấn công gần như có thể được thực hiện bất cứ lúc nào.
Có một trường hợp đáng nghi ngờ vào ngày 31.3, ông Vladimir Johnson đã đăng tải một tweet thông tin về một cuộc họp nội bộ trực tuyến của ông. Tuy nhiên trong danh sách những người tham gia cuộc họp này có 1 người dùng lạ có tên “iPhone” và người dùng này tham gia nhưng không hề mở camera và microphone. Ông Tom Anthony đã đặt ra sự lo ngại lỗ hổng liệu đã bị tin tặc khai thác hay chưa khi có sự xuất hiện đáng ngờ này.
Đáp lại thông tin, một phát ngôn viên của Zoom nói với The Independent: “Khi được biết về vấn đề này, chúng tôi đã ngay lập tức gỡ xuống ứng dụng web Zoom để đảm bảo an toàn cho người dùng của chúng tôi. Chúng tôi đã thực hiện khắc phục sự cố và khởi chạy lại dịch vụ, với các bản sửa lỗi này vấn đề đã được giải quyết hoàn toàn”.
Thêm nửa triệu tài khoản Zoom bị bán trên Dark Web
500.000 thông tin đăng nhập của người dùng ứng dụng Zoom được bán công khai trên Dark Web với giá hơn một cent mỗi tài khoản.
Theo The Sunday Times, công ty tình báo an ninh mạng Cyble đã phát hiện số lượng tài khoản Zoom khổng lồ nêu trên và mua với giá 1,25 cent mỗi tài khoản, tức 6.250 USD cho toàn bộ. Bên bán là một người Nga, giao dịch bằng Telegram - ứng dụng cho phép trò chuyện ẩn danh.
Zoom hiện được sử dụng phổ biến để họp online.
Hồi giữa tháng 4, hơn 530.000 thông tin đăng nhập của người dùng Zoom gồm địa chỉ email, mật khẩu và ID phòng họp riêng tư cũng đã được rao trên "web tối" và có giá "rẻ như cho". Các chuyên gia của Cyble khi đó chỉ bỏ ra chưa đầy 0,001 USD để mua lại toàn bộ.
Đầu tháng 4, có hơn 15.000 video cuộc họp từ Zoom bị phát tán trên mạng, theo Washington Post. Số dữ liệu này chủ yếu liên quan đến các buổi trị liệu từ xa, cuộc họp báo cáo tài chính, lớp học trực tuyến... do người dùng không đổi tên file mặc định trước khi tải lên dịch vụ đám mây.
Zoom Cloud Meetings là dịch vụ hỗ trợ làm việc, học tập từ xa được nhiều trường học, công ty sử dụng để duy trì hoạt động trong thời gian cách ly vì Covid-19. Tuy nhiên, ứng dụng này đang đối mặt với nhiều chỉ trích, thậm chí bị cấm nhiều nơi vì tồn tại các lỗ hổng và vi phạm quyền riêng tư.
Eric Yuan, CEO Zoom, từng thừa nhận đã không đánh giá đầy đủ tính bảo mật và quyền riêng tư cho ứng dụng họp trực tuyến của mình. Ông cũng đã xin lỗi về các sự cố.
Gần đây, Zoom còn bị phát hiện nói sai số lượng người dùng. Cuối tháng 4, Zoom tuyên bố có 300 triệu người trên toàn thế giới đang sử dụng phầm mềm này hàng ngày, trong khi cuối năm 2019 mới được 10 triệu. Tuy nhiên sau đó, The Verge phát hiện Zoom chỉnh sửa số liệu trên blog, đổi từ "người dùng mỗi ngày" sang "người tham gia cuộc họp mỗi ngày". Có nghĩa, nếu bạn là một người dùng Zoom và thực hiện ba cuộc gọi video qua Zoom trong một ngày thì bạn được tính là ba "người tham gia".
Zoom triển khai các điều khiển cuộc gọi mới cho khách hàng trả tiền Trong thông báo vừa đăng trên blog của mình, Zoom cho biết, kể từ ngày 18.4, khách hàng trả tiền có thể chọn các quốc gia mà họ có thể định tuyến cho cuộc họp ảo. Zoom tiếp tục thực hiện các cải tiến về bảo mật cho dịch vụ Theo Neowin, thay đổi này là kết quả của một báo cáo được...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hoàng Hiệp kể về giai đoạn trầm cảm trong thời gian sinh sống tại Mỹ
Tv show
21:23:25 11/03/2025
Album mới của Jennie (BlackPink) được Grammy vinh danh
Nhạc quốc tế
21:18:37 11/03/2025
Cứu sống bệnh nhân người Lào bị sốc nhiễm khuẩn, suy đa tạng
Sức khỏe
21:17:41 11/03/2025
Đồ uống có đường tác động ra sao đến sức khỏe cộng đồng?
Thế giới
21:08:05 11/03/2025
Kim Soo Hyun chính thức "phản đòn" livestream bóc phốt: Nghe mà hoang mang tột độ!
Sao châu á
20:56:02 11/03/2025
Trước khi xét nghiệm máu cứu con, chồng tôi bất ngờ tiết lộ: 'Tôi không phải bố thằng bé' khiến mẹ chồng sốc ngất
Góc tâm tình
20:49:39 11/03/2025
Hôn nhân hạnh phúc của vợ chồng diễn viên Chi Bảo
Sao việt
20:47:19 11/03/2025
Hòa Minzy, Sơn Tùng M-TP "gây bão" với các ca khúc về quê hương
Nhạc việt
20:34:24 11/03/2025
Siêu phẩm ngôn tình mới chiếu 5 phút đã thống trị MXH, nữ chính lên đồ cực đẹp biến phim thành sàn catwalk
Phim châu á
20:29:53 11/03/2025
Đăng bức ảnh phòng tắm bà ngoại U80 lên mạng, cháu gái làm lộ 1 bí mật khiến dân mạng sốc
Netizen
20:10:23 11/03/2025