Khuyến cáo cơ quan Nhà nước không nên dùng Zoom

ANTD.VN - Trước nguy cơ bị lộ lọt thông tin khi sử dụng phần mềm Zoom, Cục An toàn thông tin (Bộ TT-TT) khuyến cáo các cơ quan Nhà nước không nên sử dụng phần mềm này để phục vụ các buổi họp trực tuyến tại đơn vị mình.

Nhiều tài khoản bị lộ lọt thông tin khi sử dụng phần mềm Zoom

Cục An toàn thông tin vừa phát cảnh báo các bộ, ngành, địa phương và các tổ chức, cá nhân về nguy cơ mất an toàn thông tin từ phần mềm họp trực tuyến Zoom.

Trao đổi với báo chí, ông Nguyễn Khắc Lịch- Phó Cục trưởng Cục An toàn thông tin cho biết, ngày 14-4, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (thuộc Cục An toàn thông tin) ghi nhận có hơn 500.000 tài khoản Zoom đã bị lộ lọt thông tin cá nhân của người sử dụng.

Các thông tin bị lộ lọt bao gồm: email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

“Zoom hiện đang là phần mềm phổ biến cho học trực tuyến, tổ chức hội họp và làm việc từ xa. Tuy nhiên, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention)”- đại diện Cục An toàn thông tin cho biết.

Cũng theo cơ quan này, từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố mã lỗ hổng với nhiều mức độ nguy hiểm khác nhau. Thông qua đó, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng.

Do đó, bên cạnh việc khuyến cáo các cơ quan hành chính Nhà nước không sử dụng phần mềm Zoom, Cục An toàn thông tin cho rằng, các tổ chức, cá nhân, doanh nghiệp cần cân nhắc khi sử dụng Zoom để học trực tuyến, trao đổi trực tuyến… Nếu sử dụng phần mềm này thì cần tăng cường các biện pháp bảo mật như: đặt mật khẩu phức tạp, không chia sẻ mật khẩu, để chế độ duyệt…

Hiện nay nhiều doanh nghiệp trong nước như: Viettel, VNPT, MobiFone, FPT, VNG, CMC, Nhân Hòa… đã có phần mềm học học, hội họp trực tuyến. Doanh nghiệp, tổ chức, cá nhân có thể sử dụng. Hoặc nếu sử dụng phần mềm từ nước ngoài, cần cài đặt phần mềm có bản quyền.