Cảnh báo khẩn ứng dụng Zoom mất an toàn thông tin

10:25 15/04/2020
Ngay sau thông tin về việc nửa triệu tài khoản Zoom bị tin tặc rao bán trên mạng, Cục An toàn thông tin (Bộ TT&TT) đã phát đi cảnh báo về nguy cơ mất an toàn thông tin đối với phần mềm họp trực tuyến Zoom.


Theo Cục An toàn thông tin, phần mềm Zoom hiện nay là một trong những phần mềm phổ biến để họp, dạy học trực tuyến trong bối cảnh người dân, xã hội đang thực hiện giãn cách xã hội, không tụ tập đông người để tránh dịch bệnh COVID-19. Tuy nhiên, thực tế quá trình người dùng sử dụng Zoom, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

Theo ghi nhân từ đầu năm 2020, các chuyên gia bảo mật đã công bố nhiều lỗ hổng bảo mật của Zoom, trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để như CVE-2020-11500, CVE-2020-11469, CVE-2020-11470 với nhiều mức độ nguy hiểm khác nhau.

Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng.

Mới đây nhất, dữ liệu của hơn 500.000 tài khoản Zoom với email, mật khẩu, đường dẫn các cuộc họp thậm chí còn bị tin tặc thu thập và rao bán công khai trên mạng với giá rẻ mạt.

Trước những nguy cơ bảo mật trên, Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình.

Đối với các doanh nghiệp, tổ chức, cá nhân khác, cần cân nhắc cẩn thận khi sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị ưu tiên lựa chọn các sản phẩm phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa do doanh nghiệp uy tín sản xuất.

Riêng với các doanh nghiệp cung cấp phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, Cục An toàn thông tin đề nghị phải trang bị đầy đủ các tính năng bảo mật cho phần mềm, bảo đảm an toàn thông tin cho người sử dụng, có đội ngũ kỹ thuật để hỗ trợ kịp thời cho khách hàng.

Đối với người sử dụng các phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, cần chú ý tải phần mềm tải phần mềm từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Bên cạnh đó, người dùng cần thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến như cần đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lý việc chia sẻ màn hình trong buổi họp; Hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

B.Châu (t/h)

Từ đêm qua đến sáng nay (5/11), tại TP Đà Nẵng có mưa lớn kéo dài gây ngập cục bộ trên nhiều tuyến đường, có đoạn ngập sâu gần 1m khiến người dân và phương tiện không thể lưu thông. Lực lượng CSGT Công an TP Đà Nẵng đã lập nhiều điểm chốt chặn một số tuyến đường bị ngập sâu, sạt lở núi để đảm bảo an toàn cho người và phương tiện.

Mặc dù công tác quản lý người nghiện, cai nghiện và giúp những người lầm lỡ, cai nghiện ma túy tái hòa nhập cộng đồng trong thời gian qua đã đạt được nhiều kết quả, song đánh giá của Chính phủ và Bộ Công an cho thấy, hoạt động này vẫn còn rất nhiều bất cập, nhất là đặt trong bối cảnh tình hình sản xuất, vận chuyển, tàng trữ và mua bán trái phép ma túy đang diễn biến phức tạp, xuất hiện nhiều “điểm nóng” cả ở khu vực và trên thế giới.

Lợi dụng sự phát triển của công nghệ, các đối tượng đã lập ra nhiều hội, nhóm, tài khoản trên các nền tảng mạng xã hội nhằm mục đích rao bán hóa đơn giá trị gia tăng (GTGT) của các "doanh nghiệp ma" với nhiều loại mặt hàng khác nhau để thu lợi bất chính. Tổng cục Thuế sẽ phối hợp chặt chẽ với các cơ quan chức năng và cơ quan Công an để đẩy lùi và chấm dứt nạn mua bán, sử dụng bất hợp pháp hóa đơn.

Lượng rác thải ngày càng tăng, việc chôn lấp, đốt rác không xuể, khiến nhiều bãi tập kết rác ở các địa phương trên địa bàn tỉnh Thanh Hoá quá tải, bốc mùi hôi thối, người dân bất bình. Tuy vậy, khi có chủ trương quy hoạch các bãi rác ở địa điểm mới lại gần như không nhận được sự ủng hộ, đồng thuận của người dân…

Người dân phấn khởi nhận nhà mới, yên tâm phát triển kinh tế và tin tưởng vào sự lãnh đạo của Đảng, Nhà nước. Họ cam kết giữ gìn ngôi nhà, tích cực tham gia các phong trào thi đua góp phần bảo đảm giữ vững an ninh, trật tự ở cơ sở.

Cơ quan Cảnh sát điều tra (CSĐT) Công an tỉnh Hòa Bình vừa ra quyết định khởi tố bị can, bắt tạm giam đối với Nguyễn Văn Lâm, Giám đốc chi nhánh Văn phòng đăng ký đất đai huyện Lạc Sơn để điều tra về hành vi “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ”.

Ngày 4/11, Viện Chiến lược và Phát triển giao thông vận tải phối hợp với Tổ chức Y tế Thế giới (WHO) tổ chức Hội thảo quốc tế "An toàn giao thông xe máy: Những thách thức và bài học kinh nghiệm". Hội thảo nhằm mang đến những giải pháp tổng thể cho an toàn giao thông xe máy ở Việt Nam và góp phần chia sẻ với các quốc gia khác trên thế giới.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文