Phần mềm Zoom để lộ thông tin cá nhân hơn 500 nghìn tài khoản người dùng

(LĐTĐ) Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), phần mềm Zoom đang tồn tại một số lỗ hổng mà tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng. 
phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung Tiếp tục bảo đảm an ninh, an toàn mạng lưới công nghệ thông tin
phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung Thiết lập các hệ thống quan trắc và giám sát an toàn thông tin mạng
phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung Thành lập Công ty An ninh mạng Viettel

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam thuộc Cục An toàn thông tin vừa ghi nhận có hơn 500.000 tài khoản Zoom đã bị lộ lọt thông tin cá nhân của người sử dụng. Trong đó, bao gồm email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

Đại diện Cục An toàn thông tin nhận định, hiện nay Zoom đang là phần mềm phổ biến cho học trực tuyến, tổ chức hội họp và làm việc từ xa. Tuy nhiên, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung
Thông qua lỗ hổng, tin tặc có thể truy cập bất hợp pháp hoặc đánh cắp thông tin của người dùng.

Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố mã lỗ hổng, trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để, như CVE-2020-11500, CVE-2020-11469, CVE-2020-11470… với nhiều mức độ nguy hiểm khác nhau.

Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng.

Nhằm tăng cường công tác bảo đảm an toàn, an ninh mạng, đặc biệt là bảo vệ thông tin cá nhân, bảo vệ quyền và lợi ích hợp pháp của các cơ quan, tổ chức, doanh nghiệp và người sử dụng, Cục An toàn thông tin vừa đưa ra khuyến cáo về phần mềm Zoom.

Cụ thể, các cơ quan, tổ chức hành chính nhà nước được khuyến cáo không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình.

Đối với các doanh nghiệp, tổ chức, cá nhân khác, Cục An toàn thông tin cho rằng cần cân nhắc cẩn thận khi sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị ưu tiên lựa chọn các sản phẩm phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa do doanh nghiệp uy tín sản xuất, đặc biệt là các sản phẩm do doanh nghiệp uy tín trong nước cung cấp như Viettel, VNPT, MobiFone, FPT, VNG, CMC, Nhân Hòa…

Riêng với các doanh nghiệp cung cấp phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, Cục An toàn thông tin đề nghị phải trang bị đầy đủ các tính năng bảo mật cho phần mềm, bảo đảm an toàn thông tin cho người sử dụng, có đội ngũ kỹ thuật để hỗ trợ kịp thời cho khách hàng.

Đối với người sử dụng các phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, văn bản cảnh báo của Cục An toàn thông tin nêu rõ, cần chú ý tải phần mềm tải phần mềm từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Bên cạnh đó, người dùng cần thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến. Cụ thể, người dùng cần đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lý việc chia sẻ màn hình trong buổi họp; hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

Cục An toàn thông tin cũng lưu ý, với những người dùng đã sử dụng phần mềm Zoom, cần thực hiện ngay việc đổi mật khẩu phức tạp, tránh sử dụng chung mật khẩu với các tài khoản khác.

Trường hợp phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục An toàn thông tin, Bộ Thông tin và Truyền thông và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.

Phương Bùi

Có thể bạn quan tâm

Nên xem

Phường đầu tiên của quận Tây Hồ nhận danh hiệu “Phường đạt chuẩn đô thị văn minh”

Phường đầu tiên của quận Tây Hồ nhận danh hiệu “Phường đạt chuẩn đô thị văn minh”

(LĐTĐ) Ngày 23/11, phường Xuân La, quận Tây Hồ tổ chức lễ kỷ niệm 60 năm Ngày Bác Hồ về thăm Xuân La (23/11/1964 - 23/11/2024), và đón nhận danh hiệu “Phường đạt chuẩn đô thị văn minh”.
Dư âm đẹp từ Giải bóng đá thường niên Tổng Công ty Vận tải Hà Nội năm 2024

Dư âm đẹp từ Giải bóng đá thường niên Tổng Công ty Vận tải Hà Nội năm 2024

(LĐTĐ) Sau nhiều trận tranh tài sôi nổi và không kém phần gay cấn, ngày 23/11, tại Sân bóng Đền Lừ 3 (quận Hoàng Mai, Hà Nội), Giải bóng đá thường niên Tổng Công ty Vận tải Hà Nội lần thứ XVII, năm 2024 chính thức khép lại. Mùa giải năm 2024, đội bóng xuất sắc giành chức vô địch thuộc về đội Xí nghiệp Xe buýt Yên Viên.
Bắt giữ đối tượng "ngáo đá" cướp ô tô, dùng xẻng đánh người

Bắt giữ đối tượng "ngáo đá" cướp ô tô, dùng xẻng đánh người

(LĐTĐ) Ngày 23/11, Công an huyện Sóc Sơn (Hà Nội) cho biết đã bắt giữ Ma Vũ Duy (sinh năm 2004; trú tại xã Bản Áng, huyện Chợ Mới, tỉnh Bắc Kạn) để điều tra hành vi "Giết người", "Cướp tài sản".
Từ 25/12: Phụ huynh bắt buộc quản lý hoạt động mạng xã hội của trẻ em dưới 16 tuổi

Từ 25/12: Phụ huynh bắt buộc quản lý hoạt động mạng xã hội của trẻ em dưới 16 tuổi

(LĐTĐ) Từ ngày 25/12/2024, trẻ em dưới 16 tuổi tại Việt Nam sẽ không thể tự đăng ký tài khoản mạng xã hội. Theo quy định mới trong Nghị định 147/2024/NĐ-CP, cha mẹ hoặc người giám hộ sẽ phải thực hiện việc này và chịu trách nhiệm giám sát mọi hoạt động của trẻ trên mạng xã hội.
Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

(LĐTĐ) Theo Thông tư 50/2024/TT-NHNN được Ngân hàng Nhà nước ban hành, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Bắt đầu chiến dịch kiểm tra vận tải hành khách cuối năm

Bắt đầu chiến dịch kiểm tra vận tải hành khách cuối năm

(LĐTĐ) Ngày 22/11, lực lượng chức năng đã khởi động chiến dịch kiểm tra toàn diện việc vận tải hành khách trong dịp cuối năm nhằm đảm bảo an toàn giao thông và trật tự đô thị. Tổ công tác liên ngành bao gồm Đội Cảnh sát giao thông (CSGT) đường bộ số 14 và Công an quận Hoàng Mai đã tiến hành các đợt kiểm tra đột xuất tại Bến xe Giáp Bát, đồng thời thiết lập các chốt kiểm soát xung quanh khu vực.
Tỷ giá USD hôm nay 23/11: Giá USD trên thị trường tự do giảm sâu

Tỷ giá USD hôm nay 23/11: Giá USD trên thị trường tự do giảm sâu

(LĐTĐ) Hôm nay 23/11, các ngân hàng thương mại đều tăng giá chiều mua vào đồng USD, giao dịch chủ yếu ở 25.509 đồng/USD.

Tin khác

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
VinFast VF DrgnFly - xe đạp điện cá tính chinh phục mọi khách hàng

VinFast VF DrgnFly - xe đạp điện cá tính chinh phục mọi khách hàng

(LĐTĐ) Thiết kế trẻ trung, độc đáo cùng khả năng di chuyển linh hoạt ở nhiều địa hình khác nhau, VinFast VF DrgnFly được đánh giá cao bởi giới chuyên gia và người dùng nước Mỹ.
Xe cứu hỏa điện đột phá như đến từ tương lai

Xe cứu hỏa điện đột phá như đến từ tương lai

(LĐTĐ) Rosenbauer vừa công bố mẫu xe cứu hỏa chạy điện Panther 6x6 Electric với thiết kế hiện đại và khả năng cứu hỏa tiên tiến, mang đến một diện mạo như đến từ hành tinh khác. Chiếc xe này có khả năng vận hành hơn 90% nhiệm vụ hàng ngày hoàn toàn bằng năng lượng điện, với một máy phát điện diesel bổ trợ cho các trường hợp khẩn cấp.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
Ford Việt Nam triển khai “Đại tiệc sale” với nhiều ưu đãi hấp dẫn trong tháng 11

Ford Việt Nam triển khai “Đại tiệc sale” với nhiều ưu đãi hấp dẫn trong tháng 11

(LĐTĐ) Nhằm tối ưu trải nghiệm mua sắm cho khách hàng, Ford Việt Nam và hệ thống đại lý trên toàn quốc triển khai chương trình “Đại tiệc sale” từ ngày 11/11 đến 22/11, với nhiều quà tặng hấp dẫn dành cho khách hàng mua xe.
iPhone 17, trải nghiệm mới cho người dùng smartphone

iPhone 17, trải nghiệm mới cho người dùng smartphone

(LĐTĐ) Mặc dù còn 1 năm nữa mới ra mắt, nhưng với những tin đồn về iPhone 17 đã khiến người dùng đang cân nhắc trong việc mua iPhone 16 hoặc chờ đợi đến năm sau để trải nghiệm iPhone 17.
MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

(LĐTĐ) Apple tiếp tục gây chú ý với những dự định lớn lao cho dòng sản phẩm MacBook Pro, sau khi vừa ra mắt MacBook Pro M4. Công ty không ngừng phát triển và đã lên kế hoạch cho các cải tiến đáng mong đợi vào năm 2026.
Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

(LĐTĐ) Google Maps vừa nâng cấp tính năng vượt trội với sự hỗ trợ của AI Gemini, giúp người dùng có trải nghiệm du lịch và khám phá địa điểm thông minh, tiện lợi hơn bao giờ hết.
Xem thêm
Phiên bản di động