Công nghệ thông tin Công nghệ thông tin
Cảnh báo nguy cơ mất an toàn thông tin từ phần mềm họp trực tuyến Zoom
06:20 | 05/06/2020 Print   E-mail    

Theo cảnh báo của Cục An toàn thông tin - Bộ Thông tin và Truyền thông tại công văn số 250/CATTT-VNCERT/CC ngày 14/4/2020 về nguy cơ mất an toàn thông tin từ phần mềm họp trực tuyến Zoom. Ngày 14/4/2020, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin ghi nhận có hơn 500.000 tài khoản Zoom đã bị lộ lọt thông tin cá nhân của người sử dụng, trong đó bao gồm: email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

Hiện nay, phần mềm Zoom khá phổ biến cho việc học trực tuyến, tổ chức hội họp và làm việc từ xa. Tuy nhiên phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như: mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố mã lỗ hổng (trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để) như: CVE-2020-11500, CVE-2020-11469, CVE-2020-11470,… với nhiều mức độ nguy hiểm khác nhau. Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy người dùng.

Nguồn tin nêu trên được UBND tỉnh cảnh báo tại Văn bản số 4998/UBND-VP ngày 20/5/2020. Và triển khai Văn bản này, ngày 03/6/2020, UBND thành phố Vũng Tàu cũng đã ban hành văn bản số 3448/UBND-VP gửi các cơ quan, đơn vị trên địa bàn thành phố Vũng Tàu để cảnh báo nguy cơ mất an toàn thông tin từ phần mềm họp trực tuyến Zoom và đề nghị không sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến, trao đổi từ xa và học trực tuyến. Thay vào đó nên sử dụng Hệ thống Hội nghị truyền hình trực tuyến của tỉnh, sử dụng phần mềm hội họp trực tuyến theo hướng dẫn của Sở Thông tin và Truyền thông.

Trường hợp phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Sở Thông tin và Truyền thông và các cơ quan chức năng có thẩm quyền để xử lý kịp thời các vấn đề phát sinh; hoặc liên hệ: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin, điện thoại: 0869100320, email: office@vncert.vn./.

Tin: Hiếu Nguyễn, BBT