Sức khỏe và đời sống hôm nay

Sức khỏe và đời sống

Cục An toàn thông tin cảnh báo không nên dùng phần mềm Zoom

Phần mềm Zoom tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hoá dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT-TT) vừa phát cảnh báo cho các bộ, ngành, địa phương và các tổ chức, cá nhân về nguy cơ mất an toàn thông tin từ phần mềm họp trực tuyến Zoom.

Theo ông Nguyễn Khắc Lịch, Phó Cục trưởng Cục An toàn thông tin, chỉ riêng trong ngày 14.4, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) thuộc Cục ghi nhận có hơn 500.000 tài khoản Zoom đã bị lộ lọt thông tin cá nhân của người sử dụng. Trong đó, bao gồm email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

Đại diện Cục An toàn thông tin nhận định, hiện nay Zoom đang là phần mềm phổ biến cho học trực tuyến, tổ chức hội họp và làm việc từ xa. Tuy nhiên, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

Trung tâm Ứng cứu Khẩn cấp không gian mạng Việt Nam (VNCERT) và Cục An toàn thông tin (Bộ TT-TT) cho hay, các nội dung lộ từ Zoom bao gồm email, mật khẩu, đường dẫn URL của các cuộc họp và mật khẩu kèm theo. Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố nhưng chưa được hãng khắc phục triệt để, như CVE-2020-11500 với mức độ nguy hiểm cao có thể khiến tin tặc xem được hình ảnh trong cuộc họp mà không cần tên, mật khẩu. Lỗi này chưa có bản vá. Lỗ hổng CVE-2020-11469 tồn tại trên phiên bản Zoom 4.6.8 khiến máy tính của người dùng có thể bị chiếm quyền điều khiển từ xa. Lỗi CVE-2020-11470 giúp tin tặc có thể truy cập trái phép vào camera, micro của người dùng...

Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình nhằm tăng cường công tác bảo đảm an toàn, an ninh mạng, đặc biệt là bảo vệ thông tin cá nhân, bảo vệ quyền và lợi ích hợp pháp của các cơ quan, tổ chức, doanh nghiệp và người sử dụng. Đối với các doanh nghiệp, tổ chức, cá nhân khác cân nhắc cẩn thận khi sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Đối với người sử dụng các phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa: Chú ý tải phần mềm tải phần mềm từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Ngoài ra thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến. Cụ thể: đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lý việc chia sẻ màn hình trong buổi họp; hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

Đối với người dùng đã sử dụng phần mềm Zoom, thực hiện ngay việc đổi mật khẩu phức tạp, tránh sử dụng chung mật khẩu với các tài khoản khác.

Khi phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục ATTT và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.

Zoom Cloud Meetings là một trong những phần mềm họp từ xa được nhiều công ty, trường học sử dụng nhất trong thời gian cách ly để ngăn chặn COVID-19. Tuy nhiên, nền tảng này liên tục gặp sự cố về quyền riêng tư và rò rỉ dữ liệu.

Ngày 27.3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1.4, trang Motherboard phát hiện Zoom tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Vài ngày sau, Bleeping Computer cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Đan Thuỳ

Mạng Y Tế
Nguồn: Một thế giới (https://motthegioi.vn/khoa-hoc-cong-nghe-c-180/cuc-an-toan-thong-tin-canh-bao-khong-nen-dung-phan-mem-zoom-136487.html)

Tin cùng nội dung

  • Bệnh tiểu đường (hay đái tháo đường) là danh từ dùng để chỉ một nhóm các bệnh lý ảnh hưởng đến cách cơ thể sử dụng đường trong máu, thường đặc trưng bởi tăng đường máu.
  • Động kinh là bệnh của hệ thần kinh trung ương trong đó hoạt động của tế bào thần kinh bị rối loạn, biểu hiện bởi những cơn co giật (cơn động kinh) với những hành vi, triệu chứng, và cảm giác bất thường, bao gồm cả mất ý thức khi lên cơn.
  • Bệnh sarcoidosis (sarcoidosis) là hậu quả sự phát triển các ổ viêm nhỏ tại nhiều cơ quan khác nhau của cơ thể - thường nhất ở phổi, hạch bạch huyết, mắt và da.
  • Sau đây, kênh Mạng Y Tế xin giới thiệu: Thông tin về Bệnh xơ cứng bì. Xin mời các bạn cùng tham khảo.
  • Hen phế quản (bệnh hen hay hen suyễn) là tình trạng đường dẫn khí bị hẹp và phù nề cũng như tăng tiết đàm nhầy. Điều này làm việc thở khó khăn và dễ gây ho, khò khè và thở hụt hơi.
  • Huyết áp thấp có thể gây ra các triệu chứng chóng mặt và ngất xỉu. Trong những ca bệnh nặng, huyết áp thấp có thể đe dọa đến tính mạng.
  • Bệnh ung thư, bạn đang muốn tìm hiểu để biết rõ hơn về nguyên nhân, triệu chứng, cách phòng và điều trị ung thư
  • Trong những câu chuyện hài hước với nhau, người ta luôn nhắc ăn sâu vào đầu chuyện “nước ngọt có ruồi giá 500 triệu đồng”.
  • Thú nuôi yêu quý chúng ta một cách vô điều kiện. Chúng mang đến những điều tuyệt diệu – về tinh thần lẫn thể chất. Chăm sóc thú cưng làm cho cuộc sống chúng ta trở nên thêm giá trị, bớt cô đơn, thậm chí làm giảm nhịp tim và huyết áp cho một số người.
  • Tia X trong chụp X quang là một loại tia xạ dùng để ghi lại hình ảnh của xương và các cơ quan. Tia X có thể làm tăng nguy cơ ung thư ở thai nhi mặc dù với tỉ lệ thấp.
Tải ứng dụng Mạng Y Tế trên CH PLAY