3 rủi ro mất an toàn thông tin khi sử dụng các ứng dụng họp trực tuyến

(LĐTĐ) Trước nhu cầu họp và làm việc từ xa trong mùa dịch Covid-19, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã đưa ra khuyến cáo về các rủi ro mất an toàn thông tin khi sử dụng các ứng dụng trực tuyến như Zoom, Google Hangouts, Microsoft Teams, Trueconf...
3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen Phần mềm Zoom để lộ thông tin cá nhân hơn 500 nghìn tài khoản người dùng
3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen Tập đoàn AIC Group xây dựng ứng dụng hỗ trợ học tập trực tuyến trong mùa dịch Covid-19

1. Rủi ro trong truyền đưa

Hiện nay, hầu hết các sản phẩm họp trực tuyến, hội nghị truyền hình đều sử dụng mạng truyền dẫn dựa trên nền IP. Đối với các giải pháp đóng gói, được triển khai tại các cơ quan, tổ chức, hệ thống mạng này thường sử dụng đường truyền riêng, không kết nối vào mạng internet nên giảm thiểu được các nguy cơ mất an toàn.

3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen
Ảnh minh hoạ.

Tuy nhiên, các giải pháp họp trực tuyến thương mại trên nền tảng hạ tầng đám mây (cloud) hiện nay như Zoom, Google Hangouts, Microsoft Teams, Trueconf... chủ yếu truyền đưa qua mạng internet công cộng. Do đó, có rất nhiều rủi ro nguy cơ mất an toàn thông tin như: Bị chặn bắt thông tin, dữ liệu; bị xâm nhập, chen ngang với hình ảnh và nội dung không phù hợp như trường hợp "zoombooming" của ứng dụng Zoom; bị lén lút gửi thông tin cuộc họp đến các địa chỉ bên thứ ba...

Để hạn chế rủi ro này, đa số các sản phẩm họp trực tuyến đều sử dụng các giao thức mã hóa phổ biến như tiêu chuẩn an toàn TLS (Transport Layer Security), SRTP (Secure Realtime Transport Protocol)… Tuy nhiên, mỗi hãng có các công nghệ khác nhau do việc này ảnh hưởng nhiều đến chất lượng cuộc họp trong truyền đưa dữ liệu.

2. Rủi ro trong lưu trữ

Để tối ưu hiệu năng trong truy xuất, lưu trữ, xử lý dữ liệu và cung cấp dịch vụ cho khách hàng, các ứng dụng trực tuyến này thường xây dựng các hạ tầng máy chủ lưu trữ tạm thời (cache) ở hạ tầng đám mây trên các trung tâm dữ liệu khắp thế giới.

Tuy nhiên các chuyên gia lo ngại tính an toàn, bảo mật dữ liệu được lưu trữ tại các trung tâm dữ liệu này, đặc biệt tại Trung Quốc, khi quốc gia này không thực thi các điều luật bảo vệ dữ liệu nghiêm ngặt.

Giải pháp bảo vệ và hạn chế rủi ro này được các hãng áp dụng thường là sử dụng mật mã hóa toàn trình (end-to-end encryption). Nghĩa là tất cả các dữ liệu chia sẻ, âm thanh, nội dung trao đổi và kể cả cuộc họp trực tuyến sẽ được mật mã hóa từ ứng dụng trên máy người dùng đến hệ thống lưu trữ đặt ở bất kỳ đâu trên thế giới.

Với các thuật toán mật mã hóa tiêu chuẩn như AES-256, TLS_RSA…, được áp dụng rộng rãi thì ngay chính bản thân nhà cung cấp giải pháp cũng không thể giải mã để khôi phục video, dữ liệu.

3. Rủi ro khác

Đó là, nguy cơ lộ lọt và chia sẻ thông tin cá nhân phục vụ mục đích quảng cáo của các hãng công nghệ. Các phần mềm cài đặt trên các thiết bị di động của cá nhân, tổ chức sẽ có khả năng thu thập thông tin trên thiết bị, hoặc chia sẻ chính các thông tin được người dùng cung cấp trong quá trình khai thác, sử dụng ứng dụng trực tuyến.

Ngoài ra là các rủi ro khai thác lổ hổng bảo mật trên phần mềm, phần cứng. Với các lỗ hổng bảo mật, bất kỳ giải pháp nào cũng có khả năng bị tấn công như: Lấy cắp dữ liệu, cài cắm mã độc, chiếm quyền điều khiển,…

Rủi ro này sẽ được khắc phục bằng khả năng xử lý của nhà cung cấp khi đưa bản vá, hướng dẫn, chia sẻ minh bạch thông tin. Tuy nhiên điều này phụ thuộc vào việc cập nhật các bản vá cho sản phẩm của tổ chức, cá nhân người dùng.

P.B

Có thể bạn quan tâm

Nên xem

Miệt mãi giữ nghề xưa trên phố

Miệt mãi giữ nghề xưa trên phố

(LĐTĐ) Chiều ngày 19/4/2024, tại Trung tâm Giao lưu văn hóa phố cổ Hà Nội đã diễn ra buổi khai mạc chuỗi các hoạt động văn hóa với chủ đề "Giữ nghề xưa trên phố".
Du lịch Khánh Hòa dịp lễ 30/4: Doanh nghiệp kỳ vọng, du khách thận trọng

Du lịch Khánh Hòa dịp lễ 30/4: Doanh nghiệp kỳ vọng, du khách thận trọng

(LĐTĐ) Các doanh nghiệp du lịch tại Khánh Hoà kì vọng kỳ nghỉ lễ dài ngày 30/4 và 1/5 này là "thời điểm vàng" để đón lượng lớn du khách đến tham quan, lưu trú. Tuy nhiên, đây cũng là cơ hội cho những chiêu trò lừa đảo như bán tour du lịch không chất lượng, giá r
HĐND các cấp đổi mới phương thức giám sát theo hướng đi sâu, đi sát đến tận cơ sở

HĐND các cấp đổi mới phương thức giám sát theo hướng đi sâu, đi sát đến tận cơ sở

(LĐTĐ) Trong thời gian qua, Hội đồng nhân dân (HĐND) Thành phố và các quận, huyện, thị xã có cách làm rất hay, sát thực tiễn, trong đó chú trọng thực hiện tốt quy chế phối hợp giữa các cơ quan. Trong đó, phương thức giám sát tiếp tục được đổi mới theo hướng đi sâu vào những nội dung cụ thể, đi sát đến tận cơ sở.
Xe khách bốc cháy trên cao tốc TP.HCM - Long Thành - Dầu Giây

Xe khách bốc cháy trên cao tốc TP.HCM - Long Thành - Dầu Giây

(LĐTĐ) Xe khách chở khoảng 20 hành khách đang chạy trên tuyến cao tốc Thành phố Hồ Chí Minh (TP.HCM) - Long Thành - Dầu Giây thì bất ngờ bốc cháy, khiến nhiều người hoảng sợ.
Công ty Tâm Lộc Phát đã huy động hơn 5.100 tỷ đồng từ các nhà đầu tư

Công ty Tâm Lộc Phát đã huy động hơn 5.100 tỷ đồng từ các nhà đầu tư

(LĐTĐ) Để tạo lòng tin, thu hút các nhà đầu tư, nhóm của Khuyên đã đưa ra phương thức trả tiền môi giới cao cho những người giới thiệu, trả lãi cho nhà đầu tư theo ngày với mức lãi suất cao hơn nhiều lần lãi suất ngân hàng (khoảng 2,93%/tháng). Từ năm 2019 đến nay, các đối tượng đã huy động được hơn 5.100 tỷ đồng từ các nhà đầu tư.
Khởi tố nhóm đối tượng tàng trữ ma túy, trộm cắp xe máy

Khởi tố nhóm đối tượng tàng trữ ma túy, trộm cắp xe máy

(LĐTĐ) Ngày 19/4, Công an quận Bắc Từ Liêm, Hà Nội cho biết đã ra Quyết định khởi tố vụ án, khởi tố bị can đối với nhóm đối tượng Phùng Văn Thi, Nguyễn Văn Trọng, Nguyễn Văn Nghị để điều tra làm rõ về các hành vi tàng trữ trái phép chất ma túy, trộm cắp tài sản và tiêu thụ tài sản do người khác phạm tội mà có.
Bộ Chính trị, Ban Bí thư thi hành kỷ luật cán bộ, tổ chức đảng

Bộ Chính trị, Ban Bí thư thi hành kỷ luật cán bộ, tổ chức đảng

Ngày 19/4/2024, tại Trụ sở Trung ương Đảng, Bộ Chính trị và Ban Bí thư đã xem xét, thi hành kỷ luật tổ chức đảng, đảng viên có vi phạm, khuyết điểm. Sau khi xem xét đề nghị của Ủy ban Kiểm tra Trung ương, Bộ Chính trị, Ban Bí thư nhận thấy:

Tin khác

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Cơ hội lớn từ những con chip nhỏ

Cơ hội lớn từ những con chip nhỏ

Liên tiếp các chuyến thăm cấp cao giữa Hoa Kỳ với Việt Nam và của các hiệp hội, tập đoàn đã phát đi tín hiệu phát triển lĩnh vực chip bán dẫn tại Việt Nam.
Xem thêm
Phiên bản di động