ClockThứ Bảy, 01/08/2020 11:42

Zoom tồn tại lỗ hổng khiến cuộc gọi có thể bị theo dõi

Tin tặc có thể dễ dàng theo dõi một cuộc gọi dù đã đặt mật khẩu trên Zoom qua một lỗ hổng bảo mật.

Zoom vá lỗ hổng giúp tin tặc mời họp giả mạo

Lỗ hổng được phát hiện bởi Tom Anthony, Phó chủ tịch sản phẩm của công ty SEO SearchPilot, và vấn đề của lỗ hổng này bắt nguồn từ việc thiếu giới hạn về số lần nhập mật khẩu sai khi truy cập phòng họp. Các cuộc gọi Zoom được bảo vệ theo mặc định bằng mật khẩu 6 chữ số, có nghĩa là có 1 triệu khả năng dò tìm mật khẩu có thể xảy ra. Do đó, những kẻ tấn công áp dụng các hình thức thử nhiều mẫu mật khẩu số khác nhau mà không vướng phải bất cứ giới hạn nào.

Cuộc họp trên Zoom xuất hiện sự tham gian của kẻ lạ mặt

Hiện tại chưa có bằng chứng cho thấy lỗ hổng bảo mật đã được khai thác bởi tin tặc, nhưng với việc không có giới hạn số lần nhận mật mã phòng họp thì bản chất của cuộc tấn công gần như có thể được thực hiện bất cứ lúc nào.

Có một trường hợp đáng nghi ngờ vào ngày 31.3, ông Vladimir Johnson đã đăng tải một tweet thông tin về một cuộc họp nội bộ trực tuyến của ông. Tuy nhiên trong danh sách những người tham gia cuộc họp này có 1 người dùng lạ có tên “iPhone” và người dùng này tham gia nhưng không hề mở camera và microphone. Ông Tom Anthony đã đặt ra sự lo ngại lỗ hổng liệu đã bị tin tặc khai thác hay chưa khi có sự xuất hiện đáng ngờ này.

Đáp lại thông tin, một phát ngôn viên của Zoom nói với The Independent: “Khi được biết về vấn đề này, chúng tôi đã ngay lập tức gỡ xuống ứng dụng web Zoom để đảm bảo an toàn cho người dùng của chúng tôi. Chúng tôi đã thực hiện khắc phục sự cố và khởi chạy lại dịch vụ, với các bản sửa lỗi này vấn đề đã được giải quyết hoàn toàn”.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

THANH TRA TẠI CÔNG TY CP KHOÁNG SẢN THỪA THIÊN HUẾ:
Khắc phục tồn tại để khai thác hợp lý tài nguyên khoáng sản

Thanh tra tỉnh vừa ban hành Kết luận thanh tra về việc chấp hành pháp luật về quản lý, sử dụng vốn, tài sản Nhà nước, việc tuân thủ các quyết định của chủ sở hữu tại Công ty CP Khoáng sản Thừa Thiên Huế và chỉ ra một số tồn tại, thiếu sót cần chấn chỉnh.

Khắc phục tồn tại để khai thác hợp lý tài nguyên khoáng sản
Nhiều mục tiêu đặt ra cho ngành văn hóa, thể thao trong năm 2023

Tiếp tục xây dựng hồ sơ khoa học đề nghị UNESCO công nhận Ca Huế là di sản văn hóa phi vật thể đại diện của nhân loại. Đó là một trong những nhiệm vụ được ngành văn hóa, thể thao nêu bật tại hội nghị triển khai nhiệm vụ năm 2023 được Sở Văn hóa và Thể thao tổ chức chiều 11/1.

Nhiều mục tiêu đặt ra cho ngành văn hóa, thể thao trong năm 2023
Chấn chỉnh, khắc phục những tồn tại

Sau một tuần dõi theo, cầu nguyện, cuối cùng, phép mầu đã không đến được cháu Thái Lý Hạo Nam ở xã Phú Lợi, huyện Thanh Bình tỉnh Đồng Tháp.

Chấn chỉnh, khắc phục những tồn tại

TIN MỚI

Return to top