3 rủi ro mất an toàn thông tin khi sử dụng các ứng dụng họp trực tuyến

(LĐTĐ) Trước nhu cầu họp và làm việc từ xa trong mùa dịch Covid-19, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã đưa ra khuyến cáo về các rủi ro mất an toàn thông tin khi sử dụng các ứng dụng trực tuyến như Zoom, Google Hangouts, Microsoft Teams, Trueconf...
3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen Phần mềm Zoom để lộ thông tin cá nhân hơn 500 nghìn tài khoản người dùng
3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen Tập đoàn AIC Group xây dựng ứng dụng hỗ trợ học tập trực tuyến trong mùa dịch Covid-19

1. Rủi ro trong truyền đưa

Hiện nay, hầu hết các sản phẩm họp trực tuyến, hội nghị truyền hình đều sử dụng mạng truyền dẫn dựa trên nền IP. Đối với các giải pháp đóng gói, được triển khai tại các cơ quan, tổ chức, hệ thống mạng này thường sử dụng đường truyền riêng, không kết nối vào mạng internet nên giảm thiểu được các nguy cơ mất an toàn.

3 rui ro mat an toan thong tin khi su dung cac ung dung hop truc tuyen
Ảnh minh hoạ.

Tuy nhiên, các giải pháp họp trực tuyến thương mại trên nền tảng hạ tầng đám mây (cloud) hiện nay như Zoom, Google Hangouts, Microsoft Teams, Trueconf... chủ yếu truyền đưa qua mạng internet công cộng. Do đó, có rất nhiều rủi ro nguy cơ mất an toàn thông tin như: Bị chặn bắt thông tin, dữ liệu; bị xâm nhập, chen ngang với hình ảnh và nội dung không phù hợp như trường hợp "zoombooming" của ứng dụng Zoom; bị lén lút gửi thông tin cuộc họp đến các địa chỉ bên thứ ba...

Để hạn chế rủi ro này, đa số các sản phẩm họp trực tuyến đều sử dụng các giao thức mã hóa phổ biến như tiêu chuẩn an toàn TLS (Transport Layer Security), SRTP (Secure Realtime Transport Protocol)… Tuy nhiên, mỗi hãng có các công nghệ khác nhau do việc này ảnh hưởng nhiều đến chất lượng cuộc họp trong truyền đưa dữ liệu.

2. Rủi ro trong lưu trữ

Để tối ưu hiệu năng trong truy xuất, lưu trữ, xử lý dữ liệu và cung cấp dịch vụ cho khách hàng, các ứng dụng trực tuyến này thường xây dựng các hạ tầng máy chủ lưu trữ tạm thời (cache) ở hạ tầng đám mây trên các trung tâm dữ liệu khắp thế giới.

Tuy nhiên các chuyên gia lo ngại tính an toàn, bảo mật dữ liệu được lưu trữ tại các trung tâm dữ liệu này, đặc biệt tại Trung Quốc, khi quốc gia này không thực thi các điều luật bảo vệ dữ liệu nghiêm ngặt.

Giải pháp bảo vệ và hạn chế rủi ro này được các hãng áp dụng thường là sử dụng mật mã hóa toàn trình (end-to-end encryption). Nghĩa là tất cả các dữ liệu chia sẻ, âm thanh, nội dung trao đổi và kể cả cuộc họp trực tuyến sẽ được mật mã hóa từ ứng dụng trên máy người dùng đến hệ thống lưu trữ đặt ở bất kỳ đâu trên thế giới.

Với các thuật toán mật mã hóa tiêu chuẩn như AES-256, TLS_RSA…, được áp dụng rộng rãi thì ngay chính bản thân nhà cung cấp giải pháp cũng không thể giải mã để khôi phục video, dữ liệu.

3. Rủi ro khác

Đó là, nguy cơ lộ lọt và chia sẻ thông tin cá nhân phục vụ mục đích quảng cáo của các hãng công nghệ. Các phần mềm cài đặt trên các thiết bị di động của cá nhân, tổ chức sẽ có khả năng thu thập thông tin trên thiết bị, hoặc chia sẻ chính các thông tin được người dùng cung cấp trong quá trình khai thác, sử dụng ứng dụng trực tuyến.

Ngoài ra là các rủi ro khai thác lổ hổng bảo mật trên phần mềm, phần cứng. Với các lỗ hổng bảo mật, bất kỳ giải pháp nào cũng có khả năng bị tấn công như: Lấy cắp dữ liệu, cài cắm mã độc, chiếm quyền điều khiển,…

Rủi ro này sẽ được khắc phục bằng khả năng xử lý của nhà cung cấp khi đưa bản vá, hướng dẫn, chia sẻ minh bạch thông tin. Tuy nhiên điều này phụ thuộc vào việc cập nhật các bản vá cho sản phẩm của tổ chức, cá nhân người dùng.

P.B

Có thể bạn quan tâm

Nên xem

Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực

Hà Nội: Tổ chức Tết Trung thu cho trẻ em an toàn, thiết thực

(LĐTĐ) Thành phố Hà Nội đặt ra yêu cầu, 100% Ủy ban nhân dân (UBND) các quận, huyện, thị xã ban hành kế hoạch chỉ đạo và tổ chức các hoạt động vui Tết Trung thu cho trẻ em an toàn, thiết thực, phù hợp với tình hình thực tế của địa phương.
Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động

Tăng mức trợ cấp một lần khi nghỉ hưu cho người lao động

(LĐTĐ) Luật Bảo hiểm xã hội (sửa đổi) vừa được Quốc hội thông qua có nhiều thay đổi nhằm đảm bảo chính sách an sinh xã hội, tăng độ bao phủ toàn dân, trong đó đáng chú ý là quy định điều kiện hưởng lương hưu, điều chỉnh giảm dần độ tuổi hưởng trợ cấp hưu trí xã hội, và tăng trợ cấp một lần khi nghỉ hưu.
Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7

Nhiều chương trình nghệ thuật tri ân các thương binh, liệt sĩ dịp 27/7

(LĐTĐ) Thực hiện nhiệm vụ tổ chức các hoạt động kỷ niệm các ngày lễ lớn, sự kiện lịch sử, chính trị quan trọng của đất nước và Thủ đô năm 2024, Sở Văn hoá và Thể thao Hà Nội đã chỉ đạo các đơn vị nghệ thuật trực thuộc tổ chức các đêm diễn phục vụ nhân dân một số quận, huyện trên địa bàn thành phố trong dịp kỷ niệm 77 năm Ngày Thương binh - Liệt sĩ (27/7/1947 - 27/7/2024).
500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024

500 thí sinh tham gia cuộc thi ảnh “Người đẹp Áo dài và Sen” năm 2024

(LĐTĐ) Được phát động từ ngày 14/6 đến ngày 10/7, cuộc thi ảnh “Người đẹp Áo dài và Sen" năm 2024 đã thu hút sự quan tâm của đông đảo người dân và 500 thí sinh nữ tham gia.
Huyện Thạch Thất: Nhân rộng các mô hình, nâng cao chất lượng dân số

Huyện Thạch Thất: Nhân rộng các mô hình, nâng cao chất lượng dân số

(LĐTĐ) Trong 6 tháng đầu năm 2024, có 20/23 xã, thị trấn trên địa bàn huyện Thạch Thất tổ chức chiến dịch cung cấp dịch vụ dân số. Các mô hình chăm sóc sức khỏe người cao tuổi tại cộng đồng; chăm sóc sức khỏe sinh sản vị thành niên, thanh niên... tiếp tục được nhân rộng qua đó góp phần nâng cao chất lượng dân số trên địa bàn.
Ra mắt cuốn sách về Quốc hội của Tổng Bí thư Nguyễn Phú Trọng

Ra mắt cuốn sách về Quốc hội của Tổng Bí thư Nguyễn Phú Trọng

(LĐTĐ) Chiều 16/7, tại Hà Nội, Ủy ban Thường vụ Quốc hội, Ban Tuyên giáo Trung ương và Nhà xuất bản Chính trị quốc gia Sự thật phối hợp tổ chức Lễ ra mắt cuốn sách “Quốc hội trong tiến trình đổi mới đáp ứng yêu cầu xây dựng, hoàn thiện Nhà nước pháp quyền xã hội chủ nghĩa Việt Nam” của đồng chí Tổng Bí thư Nguyễn Phú Trọng.
LĐLĐ huyện Sóc Sơn: Biểu dương 114 gia đình công nhân viên chức lao động tiêu biểu

LĐLĐ huyện Sóc Sơn: Biểu dương 114 gia đình công nhân viên chức lao động tiêu biểu

(LĐTĐ) Sáng 16/7, Liên đoàn Lao động (LĐLĐ) huyện Sóc Sơn đã tổ chức hội nghị biểu dương Chủ tịch Công đoàn cơ sở xuất sắc tiêu biểu; biểu dương gia đình công nhân, viên chức, lao động tiêu biểu năm 2024; tặng quà cán bộ công đoàn là thương binh, con liệt sỹ năm 2024; kỷ niệm 95 năm Ngày Thành lập Công đoàn Việt Nam (28/7/1929 - 28/7/2024).

Tin khác

Công nghệ 6G xứng đáng để chờ đợi

Công nghệ 6G xứng đáng để chờ đợi

(LĐTĐ) Công nghệ 6G với thế hệ băng thông mở rộng, sử dụng các băng tần cao trong phạm vi 100 GHz và 300 GHz, cho phép công nghệ mới xử lý được dung lượng đáng kể và nhiều dữ liệu hơn, hứa hẹn mang lại nhiều trải nghiệm đầy bất ngờ.
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động