Phần mềm Zoom để lộ thông tin cá nhân hơn 500 nghìn tài khoản người dùng

(LĐTĐ) Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), phần mềm Zoom đang tồn tại một số lỗ hổng mà tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng. 
phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung Tiếp tục bảo đảm an ninh, an toàn mạng lưới công nghệ thông tin
phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung Thiết lập các hệ thống quan trắc và giám sát an toàn thông tin mạng
phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung Thành lập Công ty An ninh mạng Viettel

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam thuộc Cục An toàn thông tin vừa ghi nhận có hơn 500.000 tài khoản Zoom đã bị lộ lọt thông tin cá nhân của người sử dụng. Trong đó, bao gồm email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

Đại diện Cục An toàn thông tin nhận định, hiện nay Zoom đang là phần mềm phổ biến cho học trực tuyến, tổ chức hội họp và làm việc từ xa. Tuy nhiên, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

phan mem zoom de lo thong tin ca nhan hon 500 nghin tai khoan nguoi dung
Thông qua lỗ hổng, tin tặc có thể truy cập bất hợp pháp hoặc đánh cắp thông tin của người dùng.

Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố mã lỗ hổng, trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để, như CVE-2020-11500, CVE-2020-11469, CVE-2020-11470… với nhiều mức độ nguy hiểm khác nhau.

Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng.

Nhằm tăng cường công tác bảo đảm an toàn, an ninh mạng, đặc biệt là bảo vệ thông tin cá nhân, bảo vệ quyền và lợi ích hợp pháp của các cơ quan, tổ chức, doanh nghiệp và người sử dụng, Cục An toàn thông tin vừa đưa ra khuyến cáo về phần mềm Zoom.

Cụ thể, các cơ quan, tổ chức hành chính nhà nước được khuyến cáo không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình.

Đối với các doanh nghiệp, tổ chức, cá nhân khác, Cục An toàn thông tin cho rằng cần cân nhắc cẩn thận khi sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Các cơ quan, tổ chức, doanh nghiệp cũng được khuyến nghị ưu tiên lựa chọn các sản phẩm phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa do doanh nghiệp uy tín sản xuất, đặc biệt là các sản phẩm do doanh nghiệp uy tín trong nước cung cấp như Viettel, VNPT, MobiFone, FPT, VNG, CMC, Nhân Hòa…

Riêng với các doanh nghiệp cung cấp phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, Cục An toàn thông tin đề nghị phải trang bị đầy đủ các tính năng bảo mật cho phần mềm, bảo đảm an toàn thông tin cho người sử dụng, có đội ngũ kỹ thuật để hỗ trợ kịp thời cho khách hàng.

Đối với người sử dụng các phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, văn bản cảnh báo của Cục An toàn thông tin nêu rõ, cần chú ý tải phần mềm tải phần mềm từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Bên cạnh đó, người dùng cần thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến. Cụ thể, người dùng cần đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lý việc chia sẻ màn hình trong buổi họp; hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

Cục An toàn thông tin cũng lưu ý, với những người dùng đã sử dụng phần mềm Zoom, cần thực hiện ngay việc đổi mật khẩu phức tạp, tránh sử dụng chung mật khẩu với các tài khoản khác.

Trường hợp phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục An toàn thông tin, Bộ Thông tin và Truyền thông và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.

Phương Bùi

Có thể bạn quan tâm

Nên xem

Khơi dậy niềm đam mê, hứng thú đọc sách trong mỗi người dân

Khơi dậy niềm đam mê, hứng thú đọc sách trong mỗi người dân

(LĐTĐ) Hưởng ứng Ngày Sách và Văn hóa đọc Việt Nam lần thứ ba, trên địa bàn quận Tây Hồ đã và đang diễn ra nhiều hoạt động sôi nổi. Không chỉ giới thiệu, đưa sách đến gần hơn với mọi người, các hoạt động này còn góp phần lan tỏa, phát triển văn hóa đọc trên địa bàn thành phố Hà Nội.
Bị cáo, cựu Chủ tịch Vimedimex Nguyễn Thị Loan được đề nghị cho hưởng án treo

Bị cáo, cựu Chủ tịch Vimedimex Nguyễn Thị Loan được đề nghị cho hưởng án treo

(LĐTĐ) Sau hơn 1 ngày xét xử, Đại diện Viện Kiểm sát nhân dân thành phố Hà Nội đã trình bày quan điểm luận tội và đưa ra mức án đề nghị đối với các bị cáo trong vụ án sai phạm về đấu giá quyền sử dụng đất ở Đông Anh (Hà Nội).
Điều chỉnh lương hưu, trợ cấp khi cải cách tiền lương

Điều chỉnh lương hưu, trợ cấp khi cải cách tiền lương

(LĐTĐ) Từ ngày 1/7/2024, thực hiện cải cách tổng thể chính sách tiền lương sẽ điều chỉnh lương hưu, trợ cấp bảo hiểm xã hội (BHXH), trợ cấp hằng tháng, trợ cấp ưu đãi người có công; thay đổi mức đóng bảo hiểm y tế (BHYT).
Quận Thanh Xuân hưởng ứng Ngày sách và văn hóa đọc Việt Nam

Quận Thanh Xuân hưởng ứng Ngày sách và văn hóa đọc Việt Nam

(LĐTĐ) Ủy ban nhân dân (UBND) quận Thanh Xuân đang tổ chức các hoạt động hưởng ứng Ngày sách và văn hóa đọc Việt Nam (21/4) với các thông điệp: “Sách hay cần bạn đọc”; “Sách quý tặng bạn; “Tặng sách hay - mua sách thật”, “Sách hay: Mắt đọc - Tai nghe”.
Bộ Xây dựng đề nghị kiểm tra các dự án chung cư tăng giá bất thường

Bộ Xây dựng đề nghị kiểm tra các dự án chung cư tăng giá bất thường

(LĐTĐ) Bộ Xây dựng vừa có công văn gửi UBND thành phố Hà Nội về việc tăng cường công tác quản lý thị trường bất động sản tại địa bàn.
Tôn vinh nền Văn hóa Đông Sơn qua trưng bày "Tiếng vọng"

Tôn vinh nền Văn hóa Đông Sơn qua trưng bày "Tiếng vọng"

(LĐTĐ) Ngày 18/4, Bảo tàng Hà Nội đã khai mạc trưng bày chuyên đề "Tiếng vọng" nhân dịp Giỗ Tổ Hùng Vương năm 2024 và kỷ niệm 100 năm nghiên cứu Văn hóa Đông Sơn tại Việt Nam.
Thành phố Vinh tổ chức Lễ Giỗ Tổ Hùng Vương

Thành phố Vinh tổ chức Lễ Giỗ Tổ Hùng Vương

(LĐTĐ) Sáng 18/4 (tức ngày 10/3 Âm lịch), tại Di tích Lịch sử - Văn hóa cấp Quốc gia đền Hồng Sơn, thành phố Vinh long trọng tổ chức Lễ Giỗ Tổ Hùng Vương.

Tin khác

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Hyundai Stargazer chính thức ra mắt thị trường Việt Nam

Hyundai Stargazer chính thức ra mắt thị trường Việt Nam

(LĐTĐ) Ngày 17/4/2024, Liên doanh Ô tô Hyundai Thành Công Việt Nam (HTV) chính thức giới thiệu mẫu xe Hyundai Stargazer X tới thị trường. Stargazer có giá bán lẻ khuyến nghị từ 489 triệu đồng (đã bao gồm thuế VAT).
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Ford Everest Platinum và Ford Ranger Stormtrak nâng tầm trải nghiệm khách hàng thế hệ mới

Ford Everest Platinum và Ford Ranger Stormtrak nâng tầm trải nghiệm khách hàng thế hệ mới

(LĐTĐ) Ford Everest Platinum và Ford Ranger Stormtrak là hai phiên bản tiên phong nâng tầm trải nghiệm khách hàng Ford thế hệ mới từ những cải tiến về thiết kế, nâng cấp trong trang bị tiện nghi, tới việc ứng dụng công nghệ vào trải nghiệm mua sắm của chủ sở hữu.
Apple cảnh báo có tấn công mã độc trên iPhone

Apple cảnh báo có tấn công mã độc trên iPhone

(LĐTĐ) Apple vừa gửi cảnh báo tới những người đang sử dụng iPhone ở 92 quốc gia có nguy cơ trở thành nạn nhân của cuộc tấn công “phần mềm gián điệp đánh thuê".
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
iPhone 16 có gì mới?

iPhone 16 có gì mới?

(LĐTĐ) Những hình ảnh rò rỉ gần đây của iPhone 16 cho thấy cái nhìn ban đầu đầy ấn tượng về thế hệ iPhone kế tiếp của “táo khuyết”.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Xem thêm
Phiên bản di động