3 rủi ro mất an toàn thông tin khi sử dụng các ứng dụng họp trực tuyến

Trước nhu cầu họp và làm việc từ xa trong mùa dịch Covid-19, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã đưa ra khuyến cáo về các rủi ro mất an toàn thông tin khi sử dụng các ứng dụng trực tuyến như Zoom, Google Hangouts, Microsoft Teams, Trueconf...
3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen Phần mềm Zoom để lộ thông tin cá nhân hơn 500 nghìn tài khoản người dùng
3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen Tập đoàn AIC Group xây dựng ứng dụng hỗ trợ học tập trực tuyến trong mùa dịch Covid-19

1. Rủi ro trong truyền đưa

Hiện nay, hầu hết các sản phẩm họp trực tuyến, hội nghị truyền hình đều sử dụng mạng truyền dẫn dựa trên nền IP. Đối với các giải pháp đóng gói, được triển khai tại các cơ quan, tổ chức, hệ thống mạng này thường sử dụng đường truyền riêng, không kết nối vào mạng internet nên giảm thiểu được các nguy cơ mất an toàn.

3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen
Ảnh minh hoạ.

Tuy nhiên, các giải pháp họp trực tuyến thương mại trên nền tảng hạ tầng đám mây (cloud) hiện nay như Zoom, Google Hangouts, Microsoft Teams, Trueconf... chủ yếu truyền đưa qua mạng internet công cộng. Do đó, có rất nhiều rủi ro nguy cơ mất an toàn thông tin như: Bị chặn bắt thông tin, dữ liệu; bị xâm nhập, chen ngang với hình ảnh và nội dung không phù hợp như trường hợp "zoombooming" của ứng dụng Zoom; bị lén lút gửi thông tin cuộc họp đến các địa chỉ bên thứ ba...

Để hạn chế rủi ro này, đa số các sản phẩm họp trực tuyến đều sử dụng các giao thức mã hóa phổ biến như tiêu chuẩn an toàn TLS (Transport Layer Security), SRTP (Secure Realtime Transport Protocol)… Tuy nhiên, mỗi hãng có các công nghệ khác nhau do việc này ảnh hưởng nhiều đến chất lượng cuộc họp trong truyền đưa dữ liệu.

2. Rủi ro trong lưu trữ

Để tối ưu hiệu năng trong truy xuất, lưu trữ, xử lý dữ liệu và cung cấp dịch vụ cho khách hàng, các ứng dụng trực tuyến này thường xây dựng các hạ tầng máy chủ lưu trữ tạm thời (cache) ở hạ tầng đám mây trên các trung tâm dữ liệu khắp thế giới.

Tuy nhiên các chuyên gia lo ngại tính an toàn, bảo mật dữ liệu được lưu trữ tại các trung tâm dữ liệu này, đặc biệt tại Trung Quốc, khi quốc gia này không thực thi các điều luật bảo vệ dữ liệu nghiêm ngặt.

Giải pháp bảo vệ và hạn chế rủi ro này được các hãng áp dụng thường là sử dụng mật mã hóa toàn trình (end-to-end encryption). Nghĩa là tất cả các dữ liệu chia sẻ, âm thanh, nội dung trao đổi và kể cả cuộc họp trực tuyến sẽ được mật mã hóa từ ứng dụng trên máy người dùng đến hệ thống lưu trữ đặt ở bất kỳ đâu trên thế giới.

Với các thuật toán mật mã hóa tiêu chuẩn như AES-256, TLS_RSA…, được áp dụng rộng rãi thì ngay chính bản thân nhà cung cấp giải pháp cũng không thể giải mã để khôi phục video, dữ liệu.

3. Rủi ro khác

Đó là, nguy cơ lộ lọt và chia sẻ thông tin cá nhân phục vụ mục đích quảng cáo của các hãng công nghệ. Các phần mềm cài đặt trên các thiết bị di động của cá nhân, tổ chức sẽ có khả năng thu thập thông tin trên thiết bị, hoặc chia sẻ chính các thông tin được người dùng cung cấp trong quá trình khai thác, sử dụng ứng dụng trực tuyến.

Ngoài ra là các rủi ro khai thác lổ hổng bảo mật trên phần mềm, phần cứng. Với các lỗ hổng bảo mật, bất kỳ giải pháp nào cũng có khả năng bị tấn công như: Lấy cắp dữ liệu, cài cắm mã độc, chiếm quyền điều khiển,…

Rủi ro này sẽ được khắc phục bằng khả năng xử lý của nhà cung cấp khi đưa bản vá, hướng dẫn, chia sẻ minh bạch thông tin. Tuy nhiên điều này phụ thuộc vào việc cập nhật các bản vá cho sản phẩm của tổ chức, cá nhân người dùng.

P.B

Có thể bạn quan tâm

Nên xem

Chính thức khởi tranh Giải bóng đá CNVCLĐ & LLVT quận Hai Bà Trưng lần thứ XXIV - năm 2025

Chính thức khởi tranh Giải bóng đá CNVCLĐ & LLVT quận Hai Bà Trưng lần thứ XXIV - năm 2025

Giải bóng đá công nhân, viên chức, lao động (CNVCLĐ) và lực lượng vũ trang (LLVT) quận Hai Bà Trưng lần thứ XXIV - năm 2025 đã chính thức khởi tranh vào chiều nay (15/4).
Tổng Bí thư Tô Lâm gặp mặt cán bộ lão thành cách mạng, người có công, gia đình chính sách

Tổng Bí thư Tô Lâm gặp mặt cán bộ lão thành cách mạng, người có công, gia đình chính sách

Nhân kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025), chiều 15/4, tại Hà Nội, Tổng Bí thư Tô Lâm đã gặp mặt cán bộ lão thành cách mạng, người có công, gia đình chính sách tiêu biểu khu vực miền Bắc.
Khai mạc Giải bóng đá CNVCLĐ & LLVT quận Hai Bà Trưng lần thứ XXIV - năm 2025

Khai mạc Giải bóng đá CNVCLĐ & LLVT quận Hai Bà Trưng lần thứ XXIV - năm 2025

Chiều 15/4, tại sân bóng Trường THCS Nguyễn Phong Sắc (quận Hai Bà Trưng, Hà Nội) đã diễn ra Lễ khai mạc Giải bóng đá công nhân, viên chức, lao động (CNVCLĐ) và lực lượng vũ trang (LLVT) quận Hai Bà Trưng lần thứ XXIV - năm 2025.
Vinh danh 23 tác phẩm báo chí xuất sắc viết về bảo hiểm năm 2024

Vinh danh 23 tác phẩm báo chí xuất sắc viết về bảo hiểm năm 2024

Ngày 15/4, Hiệp hội Bảo hiểm Việt Nam (IAV) tổ chức lễ trao Giải Báo chí về Bảo hiểm năm 2024, vinh danh 23 tác giả có tác phẩm xuất sắc và chính thức phát động Giải Báo chí về Bảo hiểm năm 2025.
Các cấp Công đoàn huyện Thanh Trì sẵn sàng cho Tháng Công nhân

Các cấp Công đoàn huyện Thanh Trì sẵn sàng cho Tháng Công nhân

Tháng 5 - Tháng Công nhân đang đến gần. Với tinh thần tri ân, lan tỏa và đổi mới, các cấp Công đoàn huyện Thanh Trì đã và đang khẩn trương triển khai nhiều chương trình hành động thiết thực, ý nghĩa cho người lao động (NLĐ). Đây không chỉ là dịp để tôn vinh giai cấp công nhân - lực lượng tiên phong trong xây dựng và bảo vệ đất nước, mà còn là cơ hội để chăm lo toàn diện hơn đời sống vật chất, tinh thần cho NLĐ trong bối cảnh mới.
Vì sao sàn thương mại điện tử chưa thể nộp thuế thay người bán?

Vì sao sàn thương mại điện tử chưa thể nộp thuế thay người bán?

Một quy định thuế mới đang thu hút sự quan tâm lớn từ cộng đồng doanh nghiệp: Các sàn thương mại điện tử (TMĐT) có chức năng thanh toán sẽ phải khấu trừ và nộp thuế thay cho hộ, cá nhân kinh doanh hoạt động trên nền tảng. Dù đã được luật hóa và chính thức có hiệu lực từ ngày 1/4/2025, nhưng trên thực tế, các sàn vẫn chưa thể triển khai nộp thuế thay người bán. Vướng mắc đến từ đâu?
Tuyên bố chung Việt Nam - Trung Quốc

Tuyên bố chung Việt Nam - Trung Quốc

Nhân dịp Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc, Chủ tịch nước Cộng hòa Nhân dân Trung Hoa Tập Cận Bình thăm cấp Nhà nước tới Việt Nam từ ngày 14 đến ngày 15/4/2025, lãnh đạo hai nước đã ra Tuyên bố chung.

Tin khác

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google vừa chính thức ra mắt Gemini 2.5, phiên bản mới nhất trong dòng mô hình trí tuệ nhân tạo (AI) Gemini, chỉ sau vài tháng kể từ khi giới thiệu Gemini 2.0. Với loạt cải tiến mang tính đột phá, Gemini 2.5 được đánh giá là mô hình AI thông minh và mạnh mẽ nhất mà Google từng phát triển.
Xem thêm
Phiên bản di động