Điểm tên những lỗ hổng bảo mật khiến Zoom điêu đứng

11:13 09/04/2020
Quá nhiều bê bối về bảo mật và quyền riêng tư liên tiếp bủa vây khiến Zoom điêu đứng với sự nghi kỵ, dò xét của người dùng cũng như chính quyền nhiều quốc gia...

Zoom meetings (Zoom), cái tên bắt đầu nổi lên cùng với sự bùng phát dữ dội của dịch bệnh COVID-19 tại rất nhiều quốc gia trên thế giới như Trung Quốc, Mỹ, Hàn Quốc, Nhật Bản, Italia, Việt Nam…

Dịch bệnh khiến chính phủ các quốc gia này trong đó có Việt Nam phải đưa ra nhiều quyết sách khẩn cấp như cách ly toàn xã hội, yêu cầu người dân hạn chế ra đường, các công sở, công ty, trường học đều phải tạm ngừng hoạt động. Người lao động, học sinh cũng vì thế mà phải thay đổi sang hình thức làm việc, học tập trực tuyến.

Cũng chính bởi đáp ứng được điều mà người dân cần ngay lúc đó là một phương thức kết nối công việc, học tập giữa mùa dịch bệnh COVID-19 nên thời gian đầu Zoom đã có sự tăng trưởng chóng mặt với thị phần toàn cầu chiếm gần 20% và hơn 12,92 triệu người dùng hoạt động hàng tháng.

Tuy nhiên, đi cùng với sự phát triển nóng ấy, những điểm yếu của Zoom dần lộ diện, trong đó có điểm yếu chí tử bảo mật thông tin người dùng.

Có thể nhắc tới đầu tiên là các cảnh bảo từ FBI về việc người dùng bị tấn công Zoom-bombing. Theo cảnh báo này, bất cứ người nào có thể đột nhập vào một cuộc họp trực tuyến của người dùng miễn là họ có meeting ID, và “thả bom” ảnh nhạy cảm, lấy nội dung hoặc phá phách cuộc gọi.

Vấn đề thứ hai của Zoom là cửa sổ chát của ứng dụng này không phân biệt được những trang web thường và Universal Naming Convention (UNC), một loại đường dẫn cho phép hacker lấy mật khẩu tài khoản Windows của người dùng. Lỗi này mới được sửa, theo Zoom.

Ngoài ra, vẫn đề bảo mật khiến tin tặc có thể cài phần mềm gián điệp hoặc virus vào máy tính của người dùng thông qua UNC.

Vấn đề tiếp theo và cũng một trong nhưng lỗi khiến Zoom bị gọi tên nhiều nhất đó là việc ứng dụng này bị phát hiện gửi thông tin người dùng trên nền tảng iOS tới cho Facebook khi người đó đăng nhập hệ thống bằng tài khoản Facebook. Sau khi bị phát hiện, Zoom vội vã thanh minh rằng mình hoàn toàn không hề biết chuyện này và hứa hẹn sẽ sửa lỗi bằng một bản cập nhật mới.

Zoom cũng bị điểm tên về vấn đề làm mã hóa đầu cuối “rởm” dữ liệu đầu cuối của người dùng. Trong khi Zoom công bố toàn bộ dữ liệu của người dùng được mã hóa đầu cuối rất chuẩn thì thực tế hãng này chỉ làm được mã hóa 1 phần khi Zoom vô tư xem dữ liệu của người dùng.

Với người dùng Mac hẳn vẫn nhớ cách Zoom bảo mật cho người dùng bằng cách thức kiểu tin tặc khi bí mật xâm nhập tắt các cảnh báo bảo mật trên dòng máy Mac. Cách thức này khi bị lộ ra khiến người dùng đứng trước nguy cơ bị tin tặc xâm nhập hệ thống, chiếm quyền điều khiển hoặc theo dõi tìm kiếm thông tin quan trọng. Tất nhiên, sau khi bị gọi tên, Zoom đã xử lý vấn đề này.

Tiếp theo, Zoom cũng bị cho có hành vi tự động gộp nội dung của tất cả những người dùng cùng đuôi email vào một folder, mặc định là những người đó cùng công ty trong khi đó hoàn toàn có thể là hai công ty khác nhau. Nhiều người dùng đã ngỡ ngàng khi mình có được những bức ảnh lần email vốn không hề liên quan đến mình.

Mới nhất là việc Zoom bị các nhà nghiên cứu của trường đại học Toronto (Canada) phát chuyển hướng cuộc gọi về máy chủ đặt tại Trung Quốc, nghĩa là dữ liệu về cuộc gọi sẽ được chuyển về các máy chủ này, dù người dùng đang thực hiện các cuộc gọi thông qua Zoom từ bên ngoài Trung Quốc.

Trong một thông cáo được đưa ra sau đó, CEO Eric Yuan đã phải thừa nhận vấn đề trên tuy nhiên vị CEO này cho rằng việc định tuyến cuộc gọi của Zoom thông qua máy chủ tại Trung Quốc chỉ là một “nhầm lẫn”.

B.Châu (t/h)

Sau khi bị Công an kiểm tra việc sản xuất sữa giả, các đối tượng trong "hệ sinh thái" Rance Pharma đã tìm "cửa" chạy để không bị xử lý hình sự. Tuy nhiên, hành vi phạm tội của chúng vẫn bị xử lý đúng pháp luật. 3 đối tượng bị khởi tố tội môi giới hối lộ, 1 đối tượng "cầm" hơn 140 nghìn đô la cho đến khi bị bắt. 

Chiều 16/4, tại Hà Nội, Trung tướng Đặng Hồng Đức, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an chủ trì buổi làm việc với Trung tâm Kỹ thuật tài liệu nghiệp vụ, đơn vị trực thuộc Cục Công nghiệp an ninh về tổng thể các mặt công tác và định hướng phát triển trung tâm trong thời gian tới.

Nhằm ngăn chặn tình trạng xe tải cơi nới, chở quá tải tiềm ẩn nguy cơ mất an toàn giao thông, lực lượng CSGT Hà Nội cùng với Công an cấp xã đang triển khai công tác phối hợp một cách hiệu quả trong hoạt động tuần tra kiểm soát, xử lý nghiêm vi phạm đồng thời tăng cường rà soát, tuyên truyền, vận động các chủ phương tiện tự giác khắc phục vi phạm.

Thời gian gần đây, trên dọc tuyến đường sắt Bắc-Nam liên tục xảy ra các vụ tai nạn giao thông (TNGT). Nguyên nhân chủ yếu do người dân thiếu ý thức quan sát, băng qua đường ngang, kể cả khi barie gác chắn đã hạ, còi tín hiệu đã vang lên…

Thế giới trầm, kỳ (kỳ nam và trầm hương) không dành cho tầng lớp bình dân, đó là sân chơi của các “đại gia, phú bà”. Tuy nhiên, trong thời đại số, loài “vua hương” này lại được quảng cáo và mua bán rầm rộ trên chợ mạng với các “chuyên gia” thẩm định AI và nhà buôn chuyên nghiệp. Những cuộc giao dịch bạc tỷ cũng có, mà vài triệu cũng thành…

Ngày 16/4, Công an xã Đại Lộc (Đà Nẵng) nhận được Thư cảm ơn của ông Nguyễn Văn Hợi (SN 1984, trú tỉnh Thanh Hóa) bày tỏ sự xúc động và biết ơn sâu sắc trước sự hỗ trợ tận tình, nhanh chóng của lực lượng Công an xã trong việc giúp đỡ ông Hợi nhận lại số tiền 1,2 tỷ đồng chuyển khoản nhầm.

Ngày 16/4, Công an TP Hà Nội cho biết, Phòng Cảnh sát kinh tế, Công an TP Hà Nội vừa triệt phá ổ nhóm thu thập trái phép thông tin về tài khoản ngân hàng; khởi tố 9 bị can về tội “Thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng” quy định tại Điều 291 Bộ luật Hình sự.

Sáng 16/4, tại Hà Nội, Bộ Công an phối hợp Hội Cựu Công an nhân dân (CAND) Việt Nam tổ chức Hội nghị đánh giá kết quả bước đầu triển khai thực hiện Quy chế phối hợp số 02 ngày 11/7/2025 giữa Bộ Công an và Hội Cựu CAND Việt Nam trong công tác bảo đảm ANTT, triển khai Chương trình công tác năm 2026.

Khởi công từ năm 2009 trên diện tích 40 ha, Dự án (DA) Nhà máy xi măng Nam Đông ở xã Long Quảng (TP Huế) từng kỳ vọng giải quyết việc làm cho bà con dân tộc thiểu số trên địa bàn nhưng đến nay vẫn chỉ là bãi đất hoang, cỏ mọc um tùm cùng những công trình dở dang. Trong khi đó, hàng chục hộ dân từng nhường đất cho dự án thì nay lại rơi vào cảnh thiếu đất sản xuất…

Trong 2 ngày 15 và 16/4, tại Sơn La, đoàn công tác của Cục Truyền thông CAND đã có buổi làm việc với Công an tỉnh Sơn La và các đơn vị chức năng để chuẩn bị các điều kiện tổ chức lớp bồi dưỡng nghiệp vụ báo chí, truyền thông trong CAND năm 2026 và sự kiện truyền thông hướng về cơ sở “Vì bình yên bản làng”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文