Cảnh báo khẩn ứng dụng Zoom mất an toàn thông tin

10:25 15/04/2020
Ngay sau thông tin về việc nửa triệu tài khoản Zoom bị tin tặc rao bán trên mạng, Cục An toàn thông tin (Bộ TT&TT) đã phát đi cảnh báo về nguy cơ mất an toàn thông tin đối với phần mềm họp trực tuyến Zoom.


Theo Cục An toàn thông tin, phần mềm Zoom hiện nay là một trong những phần mềm phổ biến để họp, dạy học trực tuyến trong bối cảnh người dân, xã hội đang thực hiện giãn cách xã hội, không tụ tập đông người để tránh dịch bệnh COVID-19. Tuy nhiên, thực tế quá trình người dùng sử dụng Zoom, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

Theo ghi nhân từ đầu năm 2020, các chuyên gia bảo mật đã công bố nhiều lỗ hổng bảo mật của Zoom, trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để như CVE-2020-11500, CVE-2020-11469, CVE-2020-11470 với nhiều mức độ nguy hiểm khác nhau.

Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng.

Mới đây nhất, dữ liệu của hơn 500.000 tài khoản Zoom với email, mật khẩu, đường dẫn các cuộc họp thậm chí còn bị tin tặc thu thập và rao bán công khai trên mạng với giá rẻ mạt.

Trước những nguy cơ bảo mật trên, Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình.

Đối với các doanh nghiệp, tổ chức, cá nhân khác, cần cân nhắc cẩn thận khi sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị ưu tiên lựa chọn các sản phẩm phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa do doanh nghiệp uy tín sản xuất.

Riêng với các doanh nghiệp cung cấp phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, Cục An toàn thông tin đề nghị phải trang bị đầy đủ các tính năng bảo mật cho phần mềm, bảo đảm an toàn thông tin cho người sử dụng, có đội ngũ kỹ thuật để hỗ trợ kịp thời cho khách hàng.

Đối với người sử dụng các phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, cần chú ý tải phần mềm tải phần mềm từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Bên cạnh đó, người dùng cần thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến như cần đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lý việc chia sẻ màn hình trong buổi họp; Hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

B.Châu (t/h)

Đại hội Thi đua yêu nước toàn quốc lần thứ XI - Sự kiện có ý nghĩa chính trị xã hội sâu sắc, là ngày hội lớn của tinh thần yêu nước và khát vọng cống hiến, nơi hội tụ, biểu dương và tôn vinh những tập thể, cá nhân điển hình tiên tiến - những bông hoa đẹp nhất trong vườn hoa tươi thắm của phong trào thi đua yêu nước 5 năm vừa qua đã được tổ chức trọng thể tại Thủ đô Hà Nội sáng nay 27/12. 

HLV Kim Sang-sik lập hat-trick vô địch Đông Nam Á cùng các ĐT Việt Nam. Nhưng chiến lược gia Hàn Quốc không thỏa mãn thành công ở đấu trường khu vực.

Mặc dù thời gian qua, lực lượng chức năng đã liên tục tuyên truyền về tác hại của ma túy, tuy nhiên vì lợi nhuận cao nên nhiều người vẫn bất chấp tham gia hành vi phạm tội. Hơn nữa, các đối tượng mua bán ma túy đã không chừa một phương thức, thủ đoạn nào, trong đó có việc lợi dụng sự thiếu hiểu biết về pháp luật của một số người đồng bào dân tộc thiểu số để lôi kéo bà con vào việc vận chuyển, tàng trữ, mua bán trái phép chất ma túy.

Tính đến nay, TP Hồ Chí Minh có 321 di tích lịch sử – văn hóa, danh lam thắng cảnh đã được xếp hạng, gồm 4 di tích quốc gia đặc biệt, 99 di tích quốc gia và 218 di tích cấp tỉnh/thành phố, phân bố trên địa bàn TP Hồ Chí Minh, Bình Dương và Bà Rịa – Vũng Tàu (cũ).

Ngày 27/12, tại Hà Nội, Điện ảnh Công an nhân dân (CAND) tổ chức tuyển chọn diễn viên cho dự án phim điện ảnh Giờ sám hối. Kịch bản phim được chuyển thể từ tiểu thuyết cùng tên của Trung tá Vũ Liêm – tác phẩm đoạt giải tại Trại sáng tác văn học về đề tài “Hình tượng người chiến sĩ Cảnh sát nhân dân” do Bộ Công an tổ chức năm 2022 – nhằm tôn vinh hình tượng người cảnh sát hình sự trong thời kỳ mới.

Liên quan tới vụ tai nạn giao thông đặc biệt nghiêm trọng khiến 9 người tử vong xảy ra tại xã Phình Hồ, tỉnh Lào Cai, chiều  27/12, Chủ tịch UBND tỉnh Lào Cai vừa ký Công văn hỏa tốc số 5367/UBND-NC yêu cầu các sở, ban, ngành, UBND các xã, phường, Công an tỉnh, Ủy ban Mặt trận Tổ quốc Việt Nam tỉnh và các tổ chức chính trị - xã hội khẩn trương khắc phục hậu quả vụ tai nạn giao thông này.

Dự Đại hội Thi đua yêu nước toàn quốc lần thứ XI, Đoàn đại biểu lực lượng CAND gồm 133 đồng chí là các Anh hùng Lực lượng vũ trang nhân dân, Chiến sĩ thi đua toàn quốc, các điển hình tiên tiến xuất sắc trong phong trào thi đua "Vì an ninh Tổ quốc" giai đoạn 2020 - 2025, đại diện cho hàng nghìn tấm gương ưu tú thể hiện bản lĩnh, ý chí kiên cường, mưu trí, dũng cảm, sáng tạo trong công tác, chiến đấu, lao động, học tập, vì bình yên Tổ quốc, vì hạnh phúc của nhân dân. Các đại biểu đã chia sẻ những câu chuyện xúc động, gửi gắm ý kiến tâm huyết đến đại hội.

Chiều 27/12, Cơ quan Cảnh sát điều tra Công an TP Hồ Chí Minh cho biết đã ra Quyết định khởi tố vụ án, khởi tố bị can, bắt tạm giam Huỳnh Văn Lam (SN 1995, thường trú tỉnh Cà Mau) và Nguyễn Thị Thu Hà (SN 1994, thường trú tỉnh Lâm Đồng) về tội “Tham ô tài sản” xảy ra tại Công ty TNHH CityZoo, địa chỉ số 146D4 Nguyễn Văn Hưởng, phường An Khánh, TP Hồ Chí Minh.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文