MENANDLIFE AWARDS 2024
MENANDLIFE AWARDS 2024

Tại sao Zoom 'sụp đổ' chỉ trong 2 tuần?

Từ một "người hùng" Internet trong đại dịch, Zoom bỗng chốc bị quay lưng vì vấn đề bảo mật.

Hai năm trước, bê bối thu thập dữ liệu liên quan đến Facebook và Cambridge Analytica làm dấy lên lo ngại về quyền riêng tư, bảo mật của các dịch vụ trực tuyến. Đó cũng là vấn đề mà Zoom đang gặp phải.

Các nhà nghiên cứu, chuyên gia bảo mật đã phát hiện nhiều lỗ hổng có trong dịch vụ suốt thời gian qua. Người dùng được khuyên không nên sử dụng Zoom, nhiều doanh nghiệp cũng cấm nhân viên họp bằng dịch vụ này.

Dường như việc nổi lên quá nhanh khiến Zoom không thể lường trước những vấn đề mà họ sẽ đối mặt.

Zoom được xem là ví dụ của những công ty "thời đến cản không nổi". Ảnh: TechCrunch.

Sớm nở chóng tàn

Trong bối cảnh đại dịch Covid-19 bùng phát, nhiều quốc gia đã ban hành chính sách cách ly xã hội, phong tỏa đất nước để giảm sự lây lan của virus.

Với chính sách trên, xu hướng học tập và làm việc tại nhà được lựa chọn để tránh tiếp xúc gần nhưng vẫn đảm bảo tiến độ bài học cũng như công việc. Từ đó, Zoom trở thành dịch vụ thịnh hành nhờ những ưu điểm như ổn định, dễ sử dụng và hoàn toàn miễn phí.

Theo The Next Web, lượng người dùng hoạt động mỗi ngày trên Zoom tăng từ 10-200 triệu trong tháng 3. Ngay sau đó, những lỗ hổng về quyền riêng tư, chính sách dữ liệu mập mờ của dịch vụ này liên tiếp bị phanh phui.

Ngày 19/3, Tổ chức Biên giới Điện tử (EFF) đã gây sốc khi chỉ ra hàng loạt vấn đề của Zoom. Theo đó, chủ cuộc họp có thể biết thành viên nào không tập trung nếu họ rời khỏi cửa sổ ứng dụng quá 30 giây. Ví dụ, nếu đang tham gia họp mà quay ra lướt Facebook, xem YouTube thì Zoom sẽ báo cáo lại. Tính năng theo dõi này đã bị gỡ vào ngày 2/4.

Một lỗ hổng trên Zoom cho phép hacker xâm nhập lớp học, phát phim khiêu dâm. Ảnh: TechCrunch.

Tiếp đến, nếu thành viên ghi hình buổi họp, quản trị viên có thể truy cập mọi dữ liệu bên trong. Họ còn có thể thu thập thông tin hệ điều hành, địa chỉ IP, dữ liệu vị trí và thông tin thiết bị của mỗi thành viên tham gia.

Giữa tháng 3, một lỗ hổng nghiêm trọng khác xuất hiện có tên Zoombombing. Khi cuộc họp diễn ra, hacker có thể tìm liên kết hoặc ID rồi xâm nhập phá rối bằng cách phát phim khiêu dâm. Để khắc phục, TechCrunch cho biết chủ cuộc họp cần tắt tính năng trình chiếu màn hình của thành viên cũng như khả năng chia sẻ file để tránh virus bị phát tán.

Ngày 27/3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1/4, trang Motherboard phát hiện Zoom còn tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Tính năng Company Directory sẽ tự thêm người dùng khác vào danh bạ nếu có chung tên miền email khi đăng ký. Ảnh: Motherboard.

Vài ngày sau, Bleeping Computer đăng bài viết cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Ngoài ra, kỹ sư phần mềm Felix Seele cũng phát hiện ứng dụng Zoom trên macOS có đoạn mã cài ứng dụng vào máy trước cả khi người dùng bấm Cài đặt (Install). Patrick Wardle, nhà nghiên cứu bảo mật của Jamf cũng phát hiện 2 lỗ hổng zero-day cho phép kẻ xấu chiếm quyền kiểm soát micro và webcam.

Troy Hunt, nhà nghiên cứu bảo mật người Australia cho rằng không chỉ Zoom mà nhiều ứng dụng khác cũng sẽ trải qua tình trạng này khi nổi tiếng quá nhanh.

"Zoom đang là tâm điểm chú ý khi lượng người dùng tăng đột biến. Vấn đề mà ứng dụng này gặp phải không quá mới: điều khoản có lợi cho họ về cách thu thập dữ liệu, hàng loạt lỗ hổng bảo mật được phát hiện... Nếu một dịch vụ nào đó bỗng dưng phổ biến, nó cũng sẽ giống như vậy", Hunt nhận định.

Zoom là dịch vụ học và họp online nổi lên trong bối cảnh đại dịch Covid-19 bùng phát, người dân được yêu cầu ở nhà để tránh tiếp xúc gần. Ảnh: The Verge.

Bị tẩy chay vì mất niềm tin

Sau hàng loạt bê bối, nhiều doanh nghiệp, chính quyền đã ban hành quy định về việc sử dụng Zoom.

Ngày 28/3, công ty SpaceX của Elon Musk đã gửi email cấm nhân viên sử dụng Zoom do lo ngại quyền riêng tư và bảo mật. Cơ quan Hàng không Vũ trụ Mỹ (NASA) cũng cấm nhân viên hội họp bằng Zoom, theo phát ngôn viên Stephanie Schierholz.

Sau đó một tuần, chính quyền thành phố New York của Mỹ đã ra văn bản cấm các trường học sử dụng Zoom. Một số nơi như tiểu bang Utah, Washington và Nevada cũng ban hành chính sách tương tự, khuyên mọi người chuyển sang các nền tảng như Microsoft Teams.

Các quan chức tại trường trung học Berkeley ở California cũng cho biết sẽ ngừng sử dụng Zoom sau khi "một người đàn ông khỏa thân có những lời lẽ phân biệt chủng tộc” xâm nhập vào cuộc gọi được bảo vệ bằng mật khẩu trên Zoom.

Nhiều doanh nghiệp khuyên nhân viên chuyển sang các dịch vụ an toàn hơn như Microsoft Teams, Google Meet. Ảnh: News Parliament.

Đài Loan và Đức cũng đặt ra các hạn chế tương tự. Chính phủ Đài Loan đã "cấm cửa" Zoom sau khi CEO công ty này thừa nhận các cuộc gọi video được gửi đến máy chủ đặt tại Trung Quốc. Họ cũng yêu cầu các trường học, tổ chức xem xét chuyển sang dịch vụ hội họp online của Microsoft, Google.

Ngày 9/4, Google đã ra lệnh cấm sử dụng Zoom vì lo ngại vấn đề bảo mật. Trong email gửi đến nhân viên, Google nói rằng ứng dụng Zoom Desktop Client sẽ không còn hoạt động trên máy tính của Google vì không đáp ứng tiêu chuẩn bảo mật.

Ngày 10/4, Bộ Giáo dục Singapore đã ngừng cho giáo viên sử dụng Zoom sau sự cố Zoombombing xảy ra trong tuần đầu tiên các trường học tại đây chuyển sang dạy trực tuyến.

“Đây là sự cố rất nghiêm trọng. Bộ Giáo dục Singapore đang điều tra và đưa ra báo cáo của cảnh sát nếu cần”, ông Aaron Loh thuộc bộ phận công nghệ của Bộ cho biết.

Không chỉ vậy, một cổ đông của Zoom đã khởi kiện công ty vì “gian dối trong các điều khoản bảo mật, cũng như không thông báo rõ dịch vụ mà họ cung cấp không được mã hóa đầu cuối”.

Reuters cho biết cổ đông Michael Drieu đã kiện Zoom vì những lùm xùm liên quan đến vấn đề bảo mật gây ảnh hưởng đến giá cổ phiếu. Tính đến ngày 23/3, giá cổ phiếu của Zoom đã chạm ngưỡng 159,56 USD. Trong khi đầu năm nay, giá cổ phiếu chỉ ở mức 70 USD. Đến hôm 7/4, Zoom ghi nhận giá cổ phiếu công ty giảm xuống mức 113 USD vì những vấn đề về bảo mật.

Tuy dễ thiết lập và sử dụng, Zoom không phải công cụ họp, học online an toàn. Ảnh: The Independent.

Người dùng có nên tiếp tục sử dụng Zoom?

Trong bài blog đăng ngày 1/4, Eric Yuan, CEO Zoom đã lên tiếng xin lỗi người dùng sau những vấn đề bảo mật nghiêm trọng vừa qua, đồng thời đưa ra các giải pháp mang lại trải nghiệm tốt hơn.

Trước hết, Zoom đã bắt đầu kế hoạch "đóng băng tính năng" trong 90 ngày để củng cố các vấn đề bảo mật và quyền riêng tư, trong đó một số lỗi bị phát hiện đã được khắc phục.

Công ty cũng tăng giải thưởng cho chương trình phát hiện lỗi, họp đánh giá bảo mật mỗi thứ tư, mời cựu giám đốc an ninh của Facebook, Alex Stamos làm cố vấn.

"Tương tự nhiều công ty non trẻ khác, Zoom tập trung phát triển tính năng chính thay vì đảm bảo quyền riêng tư và bảo mật. Nhiều lỗ hổng khác trên Zoom có thể được tìm thấy. Tuy nhiên, Zoom đã có những giải pháp sửa lỗi nhanh chóng, và lượng lỗ hổng sẽ giảm trong thời gian tới", Yuan cho biết.

Tuy dễ sử dụng và thiết lập, những bê bối vừa qua cho thấy Zoom là ứng dụng chưa an toàn cho người dùng. Theo ghi nhận của ZDNet, kẻ xấu đã lập nhiều nhóm trên RedditDiscord để lên kế hoạch phá hoại các cuộc họp. Do đó, người dùng có nhu cầu học, họp online nên tìm các giải pháp thay thế trong khi chờ đợi Zoom khắc phục mọi vấn đề bảo mật.

Theo Zing



Bình Luận

LOEWE - Chân dung nội tâm được vẽ bằng hương sắc

Trong thế giới nơi mọi thứ được định nghĩa bằng vẻ ngoài, LOEWE chọn một con đường khác: chạm vào chiều sâu nội tâm thông qua mùi hương. Mỗi dòng nước hoa của LOEWE không đơn thuần là một chai nước thơm, mà là một chân dung - trừu tượng, khéo léo và trung thực - về con người ở những tầng sâu thẳm nhất.

LOEWE Aire Anthesis – Hơi thở tinh khiết, tinh thần tự do

LOEWE Aire Anthesis EDP mở ra một chương mới cho bộ sưu tập Botanical Rainbow – hương thơm phi giới tính đầu tiên sở hữu LOEWE Accord độc quyền.

Moschino Toy Boy – Hành trình biến sự nổi loạn thành thứ vũ khí quyến rũ nhất

Có những mùi hương không chỉ đơn thuần là hương thơm, mà còn là tuyên ngôn về phong cách sống. Moschino Toy Boy chính là như thế: táo bạo, khác biệt, nhưng vẫn đầy tinh tế. Toy Boy kể câu chuyện về một người đàn ông hiện đại, mạnh mẽ, năng động nhưng không ngần ngại bộc lộ sự dịu dàng ẩn sâu bên trong.

Versace Eros Energy – Khi bản lĩnh lên tiếng bằng mùi hương

Có những mùi hương không chỉ lưu lại trên làn da, mà còn in sâu trong cách người ta bước đi, nói chuyện và sống. Versace Eros Energy chính là một mùi hương như thế — nơi tình yêu, sự sống và khát vọng hoà làm một, mang theo tinh thần mãnh liệt đặc trưng của Eros nhưng được thổi thêm làn gió mới: tươi sáng, tự do, và ngập tràn năng lượng.

Giải đấu bóng đá đường phố Tiger Street Football 2025 chính thức khởi tranh: Nơi bản lĩnh và đam mê dẫn lối

Tiger Beer chính thức khởi động giải đấu bóng đá đường phố Tiger Street Football 2025, hứa hẹn mang đến những trải nghiệm chưa từng có cho những người đam mê bóng đá khắp Việt Nam. Hơn cả một giải đấu, Tiger Street Football 2025 là nơi khơi dậy tinh thần bản lĩnh trước thử thách, biến đam mê thành khát vọng chinh phục. Đây cũng là sân chơi, nơi các mãnh hổ vượt qua mọi giới hạn, để mỗi trận cầu trở thành dấu ấn của ý chí và lòng quả cảm. Đặc biệt, hành trình này còn mang đến cơ hội chưa từng có tiền lệ cho các “mãnh hổ” được sát cánh trong lồng bóng bản lĩnh cùng bốn huyền thoại bóng đá thế giới đến từ Câu lạc bộ (CLB) Manchester United.

Thưởng lãm Sài Gòn dưới ánh trăng cùng bộ sưu tập bánh Trung Thu của khách sạn Le Méridien Saigon

Le Méridien Saigon tự hào giới thiệu bộ sưu tập bánh Trung Thu 2025 mang tên “Moonlight Glamour – Nguyệt Sắc Phồn Châu”, nổi bật với thiết kế lấy cảm hứng từ chiếc vali – biểu tượng của những chuyến du ngoạn, hành trình khám phá và gắn kết. Bộ sưu tập gồm hai phiên bản hộp quà tinh xảo cùng bốn hương vị bánh đặc sắc, hứa hẹn trở thành thức quà Trung Thu tinh tế, ý nghĩa dành tặng người thân, đối tác và bạn bè.

Pop-up “Garden of Motion” của ASICS quy tụ dàn đại sứ thương hiệu Đông Nam Á

Sự kiện pop-up “Garden of Motion” đã được tổ chức tại Kuala Lumpur (Malaysia) từ ngày 14 đến 17/8, nối tiếp tinh thần từ chiến dịch mới nhất của ASICS với thông điệp tôn vinh chuyển động và lan tỏa năng lượng tích cực.

Tối ưu hiệu suất cho xe hybrid và đón đầu xu hướng di chuyển xanh với dòng Motul NGHEN Hybrid mới

Thương hiệu Motul - nhà sản xuất dầu nhớt đến từ Pháp vừa trình làng dòng sản phẩm dầu nhớt chuyên biệt cho xe ôtô hybrid - Motul NGEN Hybrid.

LOEWE và nghệ thuật kể chuyện bằng hương

Nước hoa không chỉ là một món phụ kiện – đó là bản thể vô hình, nơi mùi hương kể những câu chuyện mà lời nói không thể chạm tới. Với tinh thần thủ công Tây Ban Nha và nét đương đại đặc trưng, LOEWE tạo nên những mùi hương mang chiều sâu cảm xúc và cá tính riêng biệt. Dưới đây là ba dấu ấn tiêu biểu trong hành trình ấy.

LAVA: Từ quà tặng biển khơi đến vũ điệu của lửa

Giữa vẻ đẹp của hòn đảo nhiệt đới Phú Quốc, nơi hoàng hôn tan chảy thành những dải vàng óng ánh trên mặt biển, một điểm đến không thể bỏ qua hiện lên như sự giao hòa hoàn mỹ của kiến trúc, câu chuyện và nghệ thuật ẩm thực.

BDK Parfums Lần Đầu Xuất Hiện Tại Takashimaya

Tháng 8 này, BDK Parfums – thương hiệu nước hoa nghệ thuật đến từ Paris – chính thức hiện diện tại Takashimaya (Tầng 1). Sự kiện khai trương mang đến không gian trải nghiệm chuẩn Parisienne cùng nhiều ưu đãi hấp dẫn dành cho giới yêu hương tại Việt Nam.

Michael Kors Pour Homme & Pour Femme – Khi mùi hương nói thay khí chất

Không phải ai cũng thích nói nhiều về bản thân. Có những người chỉ cần một ánh nhìn, một nụ cười, hay… một mùi hương. Michael Kors Pour Homme & Pour Femme là dành cho những người như thế – những người để mùi hương nói hộ khí chất của mình. Không ồn ào, không khoa trương. Chỉ đơn giản là hiện diện, và khiến người khác phải để tâm.

“Nguyệt Hoa – Moonlit Blossoms” vẻ đẹp mong manh của BST bánh Trung Thu từ Mia Luxury Collection

Vẻ đẹp thiên nhiên vốn mong manh – như đóa hoa chóng tàn hay ánh trăng bị áng mây che khuất – dễ dàng bị lướt qua và lãng quên nếu ta không trân trọng. Tình thân cũng vậy, giữa nhịp sống hối hả, sự gắn kết thiêng liêng đôi khi bị bỏ quên. Trung Thu này, Mia Luxury Collection gửi gắm câu chuyện sống chậm và yêu thương qua bộ sưu tập hộp bánh “Nguyệt Hoa”, thấm đượm chất thơ và sự gắn kết.

Uỷ ban Du lịch Tam Á chính thức khởi động chiến dịch quảng bá du lịch 2025

Theo định hướng tập trung phát triển du lịch quốc tế, Ủy ban Du lịch Tam Á công bố khởi động chuỗi Sự kiện quảng bá du lịch Tam Á 2025 tại Đông Nam Á. Sự kiện này tận dụng lợi thế từ việc mở các đường bay thẳng từ Thành phố Hồ Chí Minh và Hà Nội đến Tam Á, cùng với tuyến bay hành khách của Cảng Thương mại Tự do Hải Nam, kết nối Phnom Penh – Tam Á – Singapore, nhằm tăng tốc mở rộng thị trường khách du lịch inbound.

Meliá Danang Beach Resort giới thiệu đêm tiệc “Iron Chef Dinner by Michael Bảo Huỳnh” với chủ đề Taste of Indochine dịp Lễ 2/9.

Ẩm thực, dưới bàn tay của một nghệ sĩ đích thực, không chỉ là sự thỏa mãn vị giác mà còn là hội họa, là ngôn ngữ, là ký ức sống động được khắc họa qua từng nguyên liệu và cảm xúc.

Moschino Toy 2 – Mềm mại không có nghĩa là yếu đuối

Nữ tính không còn là chiếc váy xoè, một đôi mắt ướt hay cái cúi đầu e dè. Với thế hệ Gen Z, nữ tính có thể là một cái nhún vai tự tin, là ánh mắt nhìn thẳng, là cách bạn biết mình cần gì – và không ngại thể hiện điều đó.

Chuỗi hoạt động mừng 2/9 tại các khách sạn và khu nghỉ dưỡng Fusion

Chào mừng Ngày Quốc Khánh Việt Nam 02/09, các khu nghỉ dưỡng và khách sạn Fusion tại Huế, Đà Nẵng, Quy Nhơn, Bình Dương… đã chuẩn bị nhiều hoạt động văn hóa, ẩm thực và trải nghiệm nghỉ dưỡng wellness độc đáo dành chu du khách.

Pha lê của cảm xúc – Versace Bright Crystal và những khoảnh khắc khiến tim bạn rung động

Có những mùi hương không chỉ chạm nhẹ qua da, mà còn khắc sâu vào ký ức như một kỷ niệm khiến trái tim bạn xao động. Versace Bright Crystal chính là thứ hương thơm ấy: trong trẻo, quyến rũ và nữ tính, mang đến cảm giác thuần khiết nhưng đầy sức mạnh, như ánh sáng pha lê phản chiếu muôn màu.