Điểm tên những lỗ hổng bảo mật khiến Zoom điêu đứng

11:13 09/04/2020
Quá nhiều bê bối về bảo mật và quyền riêng tư liên tiếp bủa vây khiến Zoom điêu đứng với sự nghi kỵ, dò xét của người dùng cũng như chính quyền nhiều quốc gia...

Zoom meetings (Zoom), cái tên bắt đầu nổi lên cùng với sự bùng phát dữ dội của dịch bệnh COVID-19 tại rất nhiều quốc gia trên thế giới như Trung Quốc, Mỹ, Hàn Quốc, Nhật Bản, Italia, Việt Nam…

Dịch bệnh khiến chính phủ các quốc gia này trong đó có Việt Nam phải đưa ra nhiều quyết sách khẩn cấp như cách ly toàn xã hội, yêu cầu người dân hạn chế ra đường, các công sở, công ty, trường học đều phải tạm ngừng hoạt động. Người lao động, học sinh cũng vì thế mà phải thay đổi sang hình thức làm việc, học tập trực tuyến.

Cũng chính bởi đáp ứng được điều mà người dân cần ngay lúc đó là một phương thức kết nối công việc, học tập giữa mùa dịch bệnh COVID-19 nên thời gian đầu Zoom đã có sự tăng trưởng chóng mặt với thị phần toàn cầu chiếm gần 20% và hơn 12,92 triệu người dùng hoạt động hàng tháng.

Tuy nhiên, đi cùng với sự phát triển nóng ấy, những điểm yếu của Zoom dần lộ diện, trong đó có điểm yếu chí tử bảo mật thông tin người dùng.

Có thể nhắc tới đầu tiên là các cảnh bảo từ FBI về việc người dùng bị tấn công Zoom-bombing. Theo cảnh báo này, bất cứ người nào có thể đột nhập vào một cuộc họp trực tuyến của người dùng miễn là họ có meeting ID, và “thả bom” ảnh nhạy cảm, lấy nội dung hoặc phá phách cuộc gọi.

Vấn đề thứ hai của Zoom là cửa sổ chát của ứng dụng này không phân biệt được những trang web thường và Universal Naming Convention (UNC), một loại đường dẫn cho phép hacker lấy mật khẩu tài khoản Windows của người dùng. Lỗi này mới được sửa, theo Zoom.

Ngoài ra, vẫn đề bảo mật khiến tin tặc có thể cài phần mềm gián điệp hoặc virus vào máy tính của người dùng thông qua UNC.

Vấn đề tiếp theo và cũng một trong nhưng lỗi khiến Zoom bị gọi tên nhiều nhất đó là việc ứng dụng này bị phát hiện gửi thông tin người dùng trên nền tảng iOS tới cho Facebook khi người đó đăng nhập hệ thống bằng tài khoản Facebook. Sau khi bị phát hiện, Zoom vội vã thanh minh rằng mình hoàn toàn không hề biết chuyện này và hứa hẹn sẽ sửa lỗi bằng một bản cập nhật mới.

Zoom cũng bị điểm tên về vấn đề làm mã hóa đầu cuối “rởm” dữ liệu đầu cuối của người dùng. Trong khi Zoom công bố toàn bộ dữ liệu của người dùng được mã hóa đầu cuối rất chuẩn thì thực tế hãng này chỉ làm được mã hóa 1 phần khi Zoom vô tư xem dữ liệu của người dùng.

Với người dùng Mac hẳn vẫn nhớ cách Zoom bảo mật cho người dùng bằng cách thức kiểu tin tặc khi bí mật xâm nhập tắt các cảnh báo bảo mật trên dòng máy Mac. Cách thức này khi bị lộ ra khiến người dùng đứng trước nguy cơ bị tin tặc xâm nhập hệ thống, chiếm quyền điều khiển hoặc theo dõi tìm kiếm thông tin quan trọng. Tất nhiên, sau khi bị gọi tên, Zoom đã xử lý vấn đề này.

Tiếp theo, Zoom cũng bị cho có hành vi tự động gộp nội dung của tất cả những người dùng cùng đuôi email vào một folder, mặc định là những người đó cùng công ty trong khi đó hoàn toàn có thể là hai công ty khác nhau. Nhiều người dùng đã ngỡ ngàng khi mình có được những bức ảnh lần email vốn không hề liên quan đến mình.

Mới nhất là việc Zoom bị các nhà nghiên cứu của trường đại học Toronto (Canada) phát chuyển hướng cuộc gọi về máy chủ đặt tại Trung Quốc, nghĩa là dữ liệu về cuộc gọi sẽ được chuyển về các máy chủ này, dù người dùng đang thực hiện các cuộc gọi thông qua Zoom từ bên ngoài Trung Quốc.

Trong một thông cáo được đưa ra sau đó, CEO Eric Yuan đã phải thừa nhận vấn đề trên tuy nhiên vị CEO này cho rằng việc định tuyến cuộc gọi của Zoom thông qua máy chủ tại Trung Quốc chỉ là một “nhầm lẫn”.

B.Châu (t/h)

Từ vi phạm hành chính đơn thuần, không ít người đã mất bình tĩnh, không làm chủ bản thân dẫn đến có nhiều hành vi bộc phát, mất kiểm soát gây hậu quả đáng tiếc dẫn đến phải nhận cái kết đắng; Nhẹ thì bị khởi tố về các tội gây rối trật tự công cộng, chống người thi hành công vụ, nặng là tội giết người, đối mặt với bản án hàng chục năm trời cách ly khỏi đời sống xã hội.

“Đây là bài học ê chề cho cả cuộc đời bị cáo” - đó là những lời mà bị cáo Phạm Tấn Hoàng (cựu Phó Chánh án TAND Cấp cao tại Đà Nẵng) thốt ra, bày tỏ sự ân hận khi nhiều năm công tác trong ngành tòa án, vì phạm sai lầm, cuối cùng lại phải đứng trước tòa với tư cách bị cáo.

Bắt nguồn từ một câu hỏi thắc mắc trên diễn đàn mạng xã hội của một vài sinh viên, Hiệu trưởng Trường Cao đẳng Du lịch Hà Nội Phạm Văn Long cùng 2 cấp dưới bị khởi tố hành vi "Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ", với cáo buộc đã "ăn chặn" tiền hỗ trợ tham gia phục vụ sự kiện A80 của sinh viên. Số tiền được cho là bị xà xẻo ấy không lớn (chỉ hơn 200 triệu) nhưng thứ mất đi lại lớn hơn nhiều lần.

Nhà Trắng đã chỉ đạo các lực lượng quân sự Mỹ trong ít nhất hai tháng tới tập trung gần như hoàn toàn vào việc thực thi một “vùng cách ly” đối với dầu mỏ Venezuela, cho thấy Washington hiện ưu tiên sử dụng các biện pháp kinh tế thay vì quân sự để gây sức ép lên Caracas.

Liên quan vụ án “Vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng”, ngày 25/12, cơ quan CSĐT Công an Cà Mau cho biết đã ban hành các quyết định truy nã đối với hai bị can: Nguyễn Thị Thanh Nhàn (SN 1969, Chủ tịch Công ty AIC) và Trần Mạnh Hà (SN 1971, Phó Tổng giám đốc Công ty AIC); đồng thời kêu gọi các cơ quan, đơn vị và người dân phối hợp truy bắt theo quy định của pháp luật.

Một trật tự phát triển mới đang hình thành, nơi dữ liệu trở thành nguồn lực cốt lõi của tăng trưởng và sức mạnh cạnh tranh quốc gia. Trong kỷ nguyên dữ liệu, quốc gia nào quản trị và khai thác dữ liệu hiệu quả sẽ vươn lên bứt phá. Việt Nam đang chủ động bước vào cuộc chơi này bằng việc xây dựng hệ thống dữ liệu quốc gia hiện đại, an toàn, liên thông, với một cơ quan đủ năng lực dẫn dắt và kiến tạo tương lai số.

Trong bối cảnh mạng xã hội phát triển mạnh mẽ, nhu cầu tìm kiếm việc làm Online, làm thêm tại nhà của người dân, đặc biệt là học sinh, sinh viên và lao động tự do ngày càng gia tăng. Lợi dụng tâm lý này, các đối tượng lừa đảo đã dựng lên kịch bản tinh vi dưới vỏ bọc “cộng tác viên làm nhiệm vụ Tiktok”, khiến nhiều nạn nhân sập bẫy, mất số tiền lớn.

Khoảng 0h50 ngày 25/12, Phòng Cảnh sát phòng cháy, chữa cháy và cứu nạn, cứu hộ Công an tỉnh Thanh Hóa đã khẩn trương điều động lực lượng, phương tiện phối hợp với Công an tỉnh Ninh Bình tổ chức cứu nạn vụ tai nạn giao thông nghiêm trọng xảy ra trên tuyến cao tốc Cao Bồ – Mai Sơn, tại Km286+564,66, hướng Nam – Bắc, đoạn qua địa bàn tỉnh Ninh Bình.

Trong nhiều năm qua, dự án thiện nguyện “Nuôi em” từng được xem là một trong những mô hình hỗ trợ trẻ em vùng cao tiêu biểu, nhận được sự ủng hộ rộng rãi của cộng đồng, đặc biệt là giới trẻ và nhiều người nổi tiếng. Với thông điệp giản dị “mỗi bữa ăn cho một đứa trẻ”, dự án nhanh chóng lan tỏa, thu hút hàng chục nghìn Mạnh Thường Quân tham gia.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文