Điểm tên những lỗ hổng bảo mật khiến Zoom điêu đứng

11:13 09/04/2020
Quá nhiều bê bối về bảo mật và quyền riêng tư liên tiếp bủa vây khiến Zoom điêu đứng với sự nghi kỵ, dò xét của người dùng cũng như chính quyền nhiều quốc gia...

Zoom meetings (Zoom), cái tên bắt đầu nổi lên cùng với sự bùng phát dữ dội của dịch bệnh COVID-19 tại rất nhiều quốc gia trên thế giới như Trung Quốc, Mỹ, Hàn Quốc, Nhật Bản, Italia, Việt Nam…

Dịch bệnh khiến chính phủ các quốc gia này trong đó có Việt Nam phải đưa ra nhiều quyết sách khẩn cấp như cách ly toàn xã hội, yêu cầu người dân hạn chế ra đường, các công sở, công ty, trường học đều phải tạm ngừng hoạt động. Người lao động, học sinh cũng vì thế mà phải thay đổi sang hình thức làm việc, học tập trực tuyến.

Cũng chính bởi đáp ứng được điều mà người dân cần ngay lúc đó là một phương thức kết nối công việc, học tập giữa mùa dịch bệnh COVID-19 nên thời gian đầu Zoom đã có sự tăng trưởng chóng mặt với thị phần toàn cầu chiếm gần 20% và hơn 12,92 triệu người dùng hoạt động hàng tháng.

Tuy nhiên, đi cùng với sự phát triển nóng ấy, những điểm yếu của Zoom dần lộ diện, trong đó có điểm yếu chí tử bảo mật thông tin người dùng.

Có thể nhắc tới đầu tiên là các cảnh bảo từ FBI về việc người dùng bị tấn công Zoom-bombing. Theo cảnh báo này, bất cứ người nào có thể đột nhập vào một cuộc họp trực tuyến của người dùng miễn là họ có meeting ID, và “thả bom” ảnh nhạy cảm, lấy nội dung hoặc phá phách cuộc gọi.

Vấn đề thứ hai của Zoom là cửa sổ chát của ứng dụng này không phân biệt được những trang web thường và Universal Naming Convention (UNC), một loại đường dẫn cho phép hacker lấy mật khẩu tài khoản Windows của người dùng. Lỗi này mới được sửa, theo Zoom.

Ngoài ra, vẫn đề bảo mật khiến tin tặc có thể cài phần mềm gián điệp hoặc virus vào máy tính của người dùng thông qua UNC.

Vấn đề tiếp theo và cũng một trong nhưng lỗi khiến Zoom bị gọi tên nhiều nhất đó là việc ứng dụng này bị phát hiện gửi thông tin người dùng trên nền tảng iOS tới cho Facebook khi người đó đăng nhập hệ thống bằng tài khoản Facebook. Sau khi bị phát hiện, Zoom vội vã thanh minh rằng mình hoàn toàn không hề biết chuyện này và hứa hẹn sẽ sửa lỗi bằng một bản cập nhật mới.

Zoom cũng bị điểm tên về vấn đề làm mã hóa đầu cuối “rởm” dữ liệu đầu cuối của người dùng. Trong khi Zoom công bố toàn bộ dữ liệu của người dùng được mã hóa đầu cuối rất chuẩn thì thực tế hãng này chỉ làm được mã hóa 1 phần khi Zoom vô tư xem dữ liệu của người dùng.

Với người dùng Mac hẳn vẫn nhớ cách Zoom bảo mật cho người dùng bằng cách thức kiểu tin tặc khi bí mật xâm nhập tắt các cảnh báo bảo mật trên dòng máy Mac. Cách thức này khi bị lộ ra khiến người dùng đứng trước nguy cơ bị tin tặc xâm nhập hệ thống, chiếm quyền điều khiển hoặc theo dõi tìm kiếm thông tin quan trọng. Tất nhiên, sau khi bị gọi tên, Zoom đã xử lý vấn đề này.

Tiếp theo, Zoom cũng bị cho có hành vi tự động gộp nội dung của tất cả những người dùng cùng đuôi email vào một folder, mặc định là những người đó cùng công ty trong khi đó hoàn toàn có thể là hai công ty khác nhau. Nhiều người dùng đã ngỡ ngàng khi mình có được những bức ảnh lần email vốn không hề liên quan đến mình.

Mới nhất là việc Zoom bị các nhà nghiên cứu của trường đại học Toronto (Canada) phát chuyển hướng cuộc gọi về máy chủ đặt tại Trung Quốc, nghĩa là dữ liệu về cuộc gọi sẽ được chuyển về các máy chủ này, dù người dùng đang thực hiện các cuộc gọi thông qua Zoom từ bên ngoài Trung Quốc.

Trong một thông cáo được đưa ra sau đó, CEO Eric Yuan đã phải thừa nhận vấn đề trên tuy nhiên vị CEO này cho rằng việc định tuyến cuộc gọi của Zoom thông qua máy chủ tại Trung Quốc chỉ là một “nhầm lẫn”.

B.Châu (t/h)

Phát trực tiếp (livestream) đang bị một bộ phận người dùng lợi dụng để tìm kiếm lượt xem (câu view), nhận tiền ủng hộ, tặng (donate) bằng những nội dung nguy hiểm, phản cảm, thậm chí, vi phạm pháp luật. Từ các trò hù dọa người đi đường, trẻ em đến việc tụ tập, sử dụng hung khí theo “thử thách” của người xem, cho thấy xu hướng lệch chuẩn này đang lan rộng và tiềm ẩn nhiều hệ lụy.

Sáng 7/5, tại Lăng Ông Nam Hải, xã Trần Đề (TP Cần Thơ), UBND xã Trần Đề long trọng tổ chức lễ hội Nghinh Ông năm 2026 với sự có mặt của lãnh đạo Thành ủy, UBND TP Cần Thơ; các sở, ngành, địa phương và đông đảo người dân trong, ngoài thành phố.

Trong bài đăng trên mạng xã hội Truth Social hôm 6/5, Tổng thống Mỹ Donald Trump cho biết chiến dịch quân sự mang tên “Cuồng nộ” sẽ kết thúc nếu Iran thực hiện đúng các cam kết đã đạt được với Mỹ. Nếu Iran đồng ý với những gì đã được thống nhất thì chiến dịch quân sự và lệnh phong tỏa của Mỹ sẽ kết thúc.

Rạng sáng 7/5 (giờ Việt Nam), U17 Việt Nam có màn ra quân thuận lợi tại bảng C VCK U17 châu Á 2026 khi đánh bại U17 Yemen với tỷ số 1-0. Chiến thắng tối thiểu nhưng đầy giá trị này giúp thầy trò HLV Cristiano Roland giành 3 điểm quan trọng, qua đó tiến gần hơn tới mục tiêu góp mặt tại U17 World Cup 2026.

Không còn là tập thể dễ sụp đổ ở những thời khắc quyết định, Paris Saint-Germain (PSG) cho thấy sự trưởng thành rõ rệt khi vượt qua Bayern Munich (Bayern) ngay tại “chảo lửa” Allianz Arena bằng sự lạnh lùng và bản lĩnh của một ứng viên vô địch thực thụ.

Núp bóng doanh nghiệp hoạt động lĩnh vực vui chơi giải trí quốc tế,  Zeng Hua (Tăng Hoa), HKTT tại Ma Cao, Trung Quốc, là Giám đốc kiêm Chủ tịch hội đồng quản trị Công ty TNHH Vui chơi giải trí và Du lịch Thái Dương đã cho lắp đặt các thiết bị, vật dụng và thuê các đối tượng gồm cả người nước ngoài và người Việt Nam điều hành hoạt động tổ chức đánh bạc và đánh bạc với quy mô "khủng".

Các hộ dân cho rằng, 2 tòa tháp 13 tầng nằm trong dự án Nhà tang lễ quận Thanh Xuân (phường Khương Đình, Hà Nội) nhằm lưu trữ tro cốt sẽ ảnh hưởng đến đời sống hàng ngày, do đó, họ đã gửi đơn kiến nghị đến nhiều nơi.

Ngày 6/5, Công an tỉnh Ninh Bình cho biết, đơn vị đã ra quyết định khởi tố vụ án, khởi tố bị can và ra lệnh bắt tạm giam đối với Nguyễn Văn Lợi, SN 1984, trú tại thôn 1 Hải Đường, xã Hải Anh, tỉnh Ninh Bình về hành vi “Lừa đảo chiếm đoạt tài sản” theo quy định tại Điều 174, Bộ luật Hình sự.

Thanh tra TP Huế vừa có kết luận chỉ ra nhiều sai phạm trong quản lý, sử dụng nhà, đất công trên địa bàn. Đáng chú ý, có tới 245 cơ sở nhà, đất đã được phê duyệt phương án sắp xếp, xử lý từ trước, nhưng đến thời điểm thanh tra vẫn chưa thực hiện được theo kế hoạch. Sự chậm trễ kéo dài trong tổ chức thực hiện đã làm giảm hiệu quả quản lý tài sản công.

Là công trình đặc trưng của văn hóa Chăm Pa có nhiều giá trị khoa học, lịch sử, kiến trúc, di tích tháp đôi Liễu Cốc (ở làng Liễu Cốc Thượng, phường Kim Trà, TP Huế) hơn 1.000 năm tuổi đã được các cơ quan chức năng tổ chức khai quật khảo cổ học 2 đợt. Tuy nhiên đến nay, di tích kiến trúc - nghệ thuật cấp quốc gia này đang trong tình trạng xuống cấp, chưa được tu bổ, bảo tồn để phát huy giá trị di tích.

U17 Việt Nam bước vào Vòng chung kết (VCK) U17 châu Á 2026 với tâm thế của một đội bóng trẻ giàu khát vọng, nhưng phía sau trận ra quân gặp U17 Yemen không chỉ là câu chuyện điểm số. Đây còn là phép thử quan trọng cho quá trình phát triển bóng đá trẻ Việt Nam, nơi mỗi giải đấu châu lục đều trở thành thước đo về chất lượng đào tạo, bản lĩnh thi đấu và khả năng cạnh tranh của thế hệ kế cận.

Ban Chỉ đạo Phòng thủ dân sự Quốc gia vừa có văn bản gửi UBND các tỉnh, thành phố khu vực Bắc Bộ, Bắc Trung Bộ và ven biển từ Quảng Ninh đến Quảng Ngãi về việc chủ động ứng phó với mưa lớn, lốc, sét, mưa đá, lũ quét, sạt lở đất và gió mạnh trên biển.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文