MENANDLIFE
MENANDLIFE

Tại sao Zoom 'sụp đổ' chỉ trong 2 tuần?

Từ một "người hùng" Internet trong đại dịch, Zoom bỗng chốc bị quay lưng vì vấn đề bảo mật.

Hai năm trước, bê bối thu thập dữ liệu liên quan đến Facebook và Cambridge Analytica làm dấy lên lo ngại về quyền riêng tư, bảo mật của các dịch vụ trực tuyến. Đó cũng là vấn đề mà Zoom đang gặp phải.

Các nhà nghiên cứu, chuyên gia bảo mật đã phát hiện nhiều lỗ hổng có trong dịch vụ suốt thời gian qua. Người dùng được khuyên không nên sử dụng Zoom, nhiều doanh nghiệp cũng cấm nhân viên họp bằng dịch vụ này.

Dường như việc nổi lên quá nhanh khiến Zoom không thể lường trước những vấn đề mà họ sẽ đối mặt.

Zoom được xem là ví dụ của những công ty "thời đến cản không nổi". Ảnh: TechCrunch.

Sớm nở chóng tàn

Trong bối cảnh đại dịch Covid-19 bùng phát, nhiều quốc gia đã ban hành chính sách cách ly xã hội, phong tỏa đất nước để giảm sự lây lan của virus.

Với chính sách trên, xu hướng học tập và làm việc tại nhà được lựa chọn để tránh tiếp xúc gần nhưng vẫn đảm bảo tiến độ bài học cũng như công việc. Từ đó, Zoom trở thành dịch vụ thịnh hành nhờ những ưu điểm như ổn định, dễ sử dụng và hoàn toàn miễn phí.

Theo The Next Web, lượng người dùng hoạt động mỗi ngày trên Zoom tăng từ 10-200 triệu trong tháng 3. Ngay sau đó, những lỗ hổng về quyền riêng tư, chính sách dữ liệu mập mờ của dịch vụ này liên tiếp bị phanh phui.

Ngày 19/3, Tổ chức Biên giới Điện tử (EFF) đã gây sốc khi chỉ ra hàng loạt vấn đề của Zoom. Theo đó, chủ cuộc họp có thể biết thành viên nào không tập trung nếu họ rời khỏi cửa sổ ứng dụng quá 30 giây. Ví dụ, nếu đang tham gia họp mà quay ra lướt Facebook, xem YouTube thì Zoom sẽ báo cáo lại. Tính năng theo dõi này đã bị gỡ vào ngày 2/4.

Một lỗ hổng trên Zoom cho phép hacker xâm nhập lớp học, phát phim khiêu dâm. Ảnh: TechCrunch.

Tiếp đến, nếu thành viên ghi hình buổi họp, quản trị viên có thể truy cập mọi dữ liệu bên trong. Họ còn có thể thu thập thông tin hệ điều hành, địa chỉ IP, dữ liệu vị trí và thông tin thiết bị của mỗi thành viên tham gia.

Giữa tháng 3, một lỗ hổng nghiêm trọng khác xuất hiện có tên Zoombombing. Khi cuộc họp diễn ra, hacker có thể tìm liên kết hoặc ID rồi xâm nhập phá rối bằng cách phát phim khiêu dâm. Để khắc phục, TechCrunch cho biết chủ cuộc họp cần tắt tính năng trình chiếu màn hình của thành viên cũng như khả năng chia sẻ file để tránh virus bị phát tán.

Ngày 27/3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1/4, trang Motherboard phát hiện Zoom còn tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Tính năng Company Directory sẽ tự thêm người dùng khác vào danh bạ nếu có chung tên miền email khi đăng ký. Ảnh: Motherboard.

Vài ngày sau, Bleeping Computer đăng bài viết cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Ngoài ra, kỹ sư phần mềm Felix Seele cũng phát hiện ứng dụng Zoom trên macOS có đoạn mã cài ứng dụng vào máy trước cả khi người dùng bấm Cài đặt (Install). Patrick Wardle, nhà nghiên cứu bảo mật của Jamf cũng phát hiện 2 lỗ hổng zero-day cho phép kẻ xấu chiếm quyền kiểm soát micro và webcam.

Troy Hunt, nhà nghiên cứu bảo mật người Australia cho rằng không chỉ Zoom mà nhiều ứng dụng khác cũng sẽ trải qua tình trạng này khi nổi tiếng quá nhanh.

"Zoom đang là tâm điểm chú ý khi lượng người dùng tăng đột biến. Vấn đề mà ứng dụng này gặp phải không quá mới: điều khoản có lợi cho họ về cách thu thập dữ liệu, hàng loạt lỗ hổng bảo mật được phát hiện... Nếu một dịch vụ nào đó bỗng dưng phổ biến, nó cũng sẽ giống như vậy", Hunt nhận định.

Zoom là dịch vụ học và họp online nổi lên trong bối cảnh đại dịch Covid-19 bùng phát, người dân được yêu cầu ở nhà để tránh tiếp xúc gần. Ảnh: The Verge.

Bị tẩy chay vì mất niềm tin

Sau hàng loạt bê bối, nhiều doanh nghiệp, chính quyền đã ban hành quy định về việc sử dụng Zoom.

Ngày 28/3, công ty SpaceX của Elon Musk đã gửi email cấm nhân viên sử dụng Zoom do lo ngại quyền riêng tư và bảo mật. Cơ quan Hàng không Vũ trụ Mỹ (NASA) cũng cấm nhân viên hội họp bằng Zoom, theo phát ngôn viên Stephanie Schierholz.

Sau đó một tuần, chính quyền thành phố New York của Mỹ đã ra văn bản cấm các trường học sử dụng Zoom. Một số nơi như tiểu bang Utah, Washington và Nevada cũng ban hành chính sách tương tự, khuyên mọi người chuyển sang các nền tảng như Microsoft Teams.

Các quan chức tại trường trung học Berkeley ở California cũng cho biết sẽ ngừng sử dụng Zoom sau khi "một người đàn ông khỏa thân có những lời lẽ phân biệt chủng tộc” xâm nhập vào cuộc gọi được bảo vệ bằng mật khẩu trên Zoom.

Nhiều doanh nghiệp khuyên nhân viên chuyển sang các dịch vụ an toàn hơn như Microsoft Teams, Google Meet. Ảnh: News Parliament.

Đài Loan và Đức cũng đặt ra các hạn chế tương tự. Chính phủ Đài Loan đã "cấm cửa" Zoom sau khi CEO công ty này thừa nhận các cuộc gọi video được gửi đến máy chủ đặt tại Trung Quốc. Họ cũng yêu cầu các trường học, tổ chức xem xét chuyển sang dịch vụ hội họp online của Microsoft, Google.

Ngày 9/4, Google đã ra lệnh cấm sử dụng Zoom vì lo ngại vấn đề bảo mật. Trong email gửi đến nhân viên, Google nói rằng ứng dụng Zoom Desktop Client sẽ không còn hoạt động trên máy tính của Google vì không đáp ứng tiêu chuẩn bảo mật.

Ngày 10/4, Bộ Giáo dục Singapore đã ngừng cho giáo viên sử dụng Zoom sau sự cố Zoombombing xảy ra trong tuần đầu tiên các trường học tại đây chuyển sang dạy trực tuyến.

“Đây là sự cố rất nghiêm trọng. Bộ Giáo dục Singapore đang điều tra và đưa ra báo cáo của cảnh sát nếu cần”, ông Aaron Loh thuộc bộ phận công nghệ của Bộ cho biết.

Không chỉ vậy, một cổ đông của Zoom đã khởi kiện công ty vì “gian dối trong các điều khoản bảo mật, cũng như không thông báo rõ dịch vụ mà họ cung cấp không được mã hóa đầu cuối”.

Reuters cho biết cổ đông Michael Drieu đã kiện Zoom vì những lùm xùm liên quan đến vấn đề bảo mật gây ảnh hưởng đến giá cổ phiếu. Tính đến ngày 23/3, giá cổ phiếu của Zoom đã chạm ngưỡng 159,56 USD. Trong khi đầu năm nay, giá cổ phiếu chỉ ở mức 70 USD. Đến hôm 7/4, Zoom ghi nhận giá cổ phiếu công ty giảm xuống mức 113 USD vì những vấn đề về bảo mật.

Tuy dễ thiết lập và sử dụng, Zoom không phải công cụ họp, học online an toàn. Ảnh: The Independent.

Người dùng có nên tiếp tục sử dụng Zoom?

Trong bài blog đăng ngày 1/4, Eric Yuan, CEO Zoom đã lên tiếng xin lỗi người dùng sau những vấn đề bảo mật nghiêm trọng vừa qua, đồng thời đưa ra các giải pháp mang lại trải nghiệm tốt hơn.

Trước hết, Zoom đã bắt đầu kế hoạch "đóng băng tính năng" trong 90 ngày để củng cố các vấn đề bảo mật và quyền riêng tư, trong đó một số lỗi bị phát hiện đã được khắc phục.

Công ty cũng tăng giải thưởng cho chương trình phát hiện lỗi, họp đánh giá bảo mật mỗi thứ tư, mời cựu giám đốc an ninh của Facebook, Alex Stamos làm cố vấn.

"Tương tự nhiều công ty non trẻ khác, Zoom tập trung phát triển tính năng chính thay vì đảm bảo quyền riêng tư và bảo mật. Nhiều lỗ hổng khác trên Zoom có thể được tìm thấy. Tuy nhiên, Zoom đã có những giải pháp sửa lỗi nhanh chóng, và lượng lỗ hổng sẽ giảm trong thời gian tới", Yuan cho biết.

Tuy dễ sử dụng và thiết lập, những bê bối vừa qua cho thấy Zoom là ứng dụng chưa an toàn cho người dùng. Theo ghi nhận của ZDNet, kẻ xấu đã lập nhiều nhóm trên RedditDiscord để lên kế hoạch phá hoại các cuộc họp. Do đó, người dùng có nhu cầu học, họp online nên tìm các giải pháp thay thế trong khi chờ đợi Zoom khắc phục mọi vấn đề bảo mật.

Theo Zing



Bình Luận

Việt Kitchen ra mắt thực đơn mới, lấy cảm hứng từ ẩm thực Bắc Bộ

Nhà hàng Việt Kitchen tại Renaissance Riverside Hotel Saigon chính thức ra mắt thực đơn mới lấy cảm hứng từ ẩm thực Bắc Bộ, đánh dấu một cột mốc quan trọng trong hành trình tái định vị thương hiệu.

Sheraton Phu Quoc Long Beach Resort - Điểm nghỉ dưỡng hoàn hảo cho kì nghỉ hè

Tọa lạc tại vùng Bắc đảo nguyên sơ, nơi thiên nhiên Phú Quốc khoác lên mình vẻ đẹp tráng lệ nhất, Sheraton Phu Quoc Long Beach Resort hiện lên như một ốc đảo nghỉ dưỡng đẳng cấp. Với dải cát trắng mịn màng trải dài 4 km dọc theo Bãi Dài, khu nghỉ dưỡng là nơi lưu giữ những khoảnh khắc hoàng hôn huyền thoại, nơi giới mộ điệu tìm về để tận hưởng nhịp sống chậm giữa đại dương xanh ngọc.

Tập đoàn Fusion công bố hợp tác chiến lược với HMJ - đơn vị quản lý khách sạn hàng đầu tại Nhật Bản

Tập đoàn Fusion và Hotel Management Japan - HMJ chính thức công bố chiến lược hợp tác song phương. Theo đó, sự hợp tác này sẽ mở ra nền tảng dịch vụ quản lý và vận hành độc đáo, kết hợp thế mạnh dịch vụ chăm sóc sức khỏe Wellness đặc trưng từ Fusion với kinh nghiệm vận hành chuẩn mực từ Nhật Bản, giúp gia tăng sức mạnh thương hiệu, đẩy nhanh lộ trình mở rộng quy mô và tăng trưởng tại khu vực.

Moschino Toy Collection: Năng lượng sáng tạo đánh thức mọi giác quan

Không chỉ dừng lại ở một mùi hương thông thường, bộ sưu tập nước hoa Moschino Toy Collection xuất hiện như một nét chấm phá đầy phá cách, mang đến một định nghĩa hoàn toàn khác biệt về sự tự tin và phong thái hiện đại.

Palm City khởi động giai đoạn phát triển mới: chính thức triển khai phân khu Palm River

Công ty TNHH Nam Rạch Chiếc cùng Hướng Việt Properties tổ chức Lễ Khởi động khu đô thị Palm City, đồng thời chính thức triển khai phân khu Palm River, mở đầu giai đoạn phát triển mới của khu đô thị quy mô 30,2 ha tại phường Bình Trưng (Quận 2 cũ), TP.HCM.

Bếp Trưởng Ninh Lê Trung Hậu dẫn dắt chương ẩm thực mới tại Fusion Original Saigon Centre

Trong bối cảnh ẩm thực Việt Nam đang bước vào giai đoạn phát triển đầy sôi động với những góc nhìn mới về bản sắc và sáng tạo, Fusion Original Saigon Centre chính thức bổ nhiệm anh Ninh Lê Trung Hậu vào vị trí Bếp trưởng Điều hành. Đây là dấu mốc quan trọng trong hành trình phát triển ẩm thực của khách sạn, đồng thời khẳng định cam kết theo đuổi những trải nghiệm mang tính nguyên bản, đương đại và giàu chiều sâu văn hóa.

BERSHKA chính thức cập bến Việt Nam với cửa hàng đầu tiên tại Hanoi Centre

Ra đời năm 1998 và trực thuộc Tập đoàn Inditex, BERSHKA đã khẳng định vị thế là một trong những thương hiệu thời trang toàn cầu tiêu biểu với phong cách dễ tiếp cận, lấy cảm hứng từ những xu hướng mới nhất dành cho giới trẻ. Ngay từ đầu, BERSHKA đã định vị mình tại điểm giao giữa văn hóa đại chúng và các tiểu văn hóa đương đại, thương hiệu kết nối thời trang, âm nhạc và văn hóa số nhằm truyền cảm hứng cho thế hệ trẻ tự do khám phá và thể hiện bản sắc riêng của mình.

Tầm nhìn Cosmo Hospitality: “Mỗi cơ sở mang bản sắc địa phương, nhưng chuẩn dịch vụ phải là một”

Trong bối cảnh thị trường du lịch – khách sạn ngày càng cạnh tranh, nhiều doanh nghiệp mở rộng quy mô bằng cách nhân bản mô hình hoặc tối đa hóa công suất phòng. Cosmo Hospitality chọn hướng đi khác: phát triển hệ thống theo tư duy đa điểm đến, lấy bản sắc địa phương làm nền tảng nhưng xây dựng một chuẩn dịch vụ xuyên suốt toàn chuỗi.

Sean Yoon - Tổng Quản lý Hyatt Regency Nha Trang: “Với tôi, sự sang trọng ngày nay là cảm giác được thấu hiểu”

Vì sao ngành khách sạn ngày nay không còn chỉ xoay quanh sự xa hoa, mà còn rất chú trọng về cảm xúc mà một điểm đến mang lại?!

Nhạc trưởng Trần Nhật Minh dẫn dắt đêm hòa nhạc tôn vinh Tchaikovsky và Dvorak

Nằm trong chuỗi sự kiện kỷ niệm 70 năm thành lập Nhạc viện TP.HCM (1956–2026), nhạc trưởng Trần Nhật Minh sẽ cùng Dàn nhạc Giao hưởng Nhạc viện TP.HCM (HCSO) và nghệ sĩ piano Trần Yến Nhi mang đến đêm hòa nhạc Romantic Gems – A Night of Tchaikovsky & Dvorak, diễn ra vào tối 28/6.

Sức hút thời thượng từ bộ đôi nước hoa Michael Kors

Đại diện cho tinh thần tự do và lối sống năng động, bộ đôi nước hoa Michael Kors xuất hiện như một tuyên ngôn mới của thế hệ đương đại. Bằng việc kết hợp khéo léo giữa nét cổ điển và hơi thở hiện đại, thương hiệu mang đến hai trải nghiệm cá tính độc lập, vừa tôn vinh bản sắc cá nhân vừa tạo nên sợi dây liên kết ngầm đầy tinh tế giữa những tâm hồn đồng điệu.

Radisson Hotel Group tăng cường hiện diện tại Việt Nam qua các dự án khai trương, ký kết và danh mục mở rộng

Radisson Hotel Group tiếp tục duy trì đà tăng trưởng mạnh mẽ tại Việt Nam sau một giai đoạn bùng nổ với hàng loạt dự án khai trương, ký kết và tiến độ phát triển tích cực tại các điểm đến du lịch nổi bật cũng như những thị trường mới nổi trên cả nước.

UNIQLO lần đầu tiên tổ chức sự kiện giao lưu pickleball giới thiệu dòng trang phục thể thao đa năng, chất lượng Nhật Bản

UNIQLO, thương hiệu bán lẻ thời trang toàn cầu đến từ Nhật Bản, vừa chính thức khuấy động cộng đồng yêu thể thao với Sự kiện Giao lưu Pickleball lần đầu tiên được tổ chức. Sự kiện không chỉ là sân chơi gắn kết những người đam mê bộ môn thể thao xu hướng này, mà còn là không gian trải nghiệm thực tế sinh động của dòng Trang phục thể thao đa năng, chất lượng Nhật Bản (Sport Utility Wear) từ UNIQLO - giải pháp trang phục linh hoạt đồng hành cùng người mặc từ sân tập năng động đến nhịp sống thường nhật.

La Veranda Resort Phú Quốc – MGallery Collection ngôi nhà của Madame Catherine

Nơi mùa hè là những khoảnh khắc trong bộ sưu tập chưa từng lỗi thời.

Versace Eros Collection: sắc hương quyền lực cho mùa hè của quý ông

Khoảng thời gian rực rỡ nhất trong năm đã đến - khi các quý ông sẵn sàng nâng tầm phong cách và khẳng định dấu ấn riêng đầy bản lĩnh. Đồng hành hoàn hảo cùng phái mạnh dưới nắng hè, Versace Eros Collection tái định nghĩa sự nam tính đỉnh cao bằng những tầng hương mang đậm màu sắc thần thoại và đầy kiêu hãnh.

Versace Eros Energy: Khơi dậy nguồn năng lượng bất tận

Dòng nước hoa này mang đậm tinh thần phóng khoáng, hiện đại và tràn đầy nhiệt huyết, sẵn sàng đồng hành cùng bạn để chinh phục những đỉnh cao mới và khẳng định bản lĩnh cá nhân một cách rõ nét nhất.

Những ngày hè thong dong tại Six Senses Côn Đảo

Khác với vẻ nhộn nhịp thường thấy của các điểm đến du lịch vào mùa hè, Côn Đảo từ tháng 5 đến tháng 10 bước vào một nhịp sống riêng biệt, lặng lẽ và giàu tính kết nối. Với hầu hết diện tích được bảo tồn nghiêm ngặt bởi Vườn Quốc Gia, Côn Đảo sở hữu lợi thế tự nhiên lý tưởng cho một chốn an trú bình yên bên gia đình và bạn bè thân yêu. Ẩn mình giữa hệ sinh thái nguyên sơ, Six Senses Côn Đảo ghi dấu ấn với trải nghiệm nghỉ dưỡng riêng tư tuyệt đối, nơi mọi thanh âm ồn ã của đời sống thường nhật đều lùi lại, nhường chỗ cho những ký ức mùa hè trọn vẹn cảm xúc.

HONOR ra mắt HONOR 600 series: Mang trải nghiệm smartphone chuẩn flagship đến gần hơn với người dùng

HONOR chính thức công bố dòng sản phẩm được định vị dành cho thế hệ người dùng sáng tạo mới, bao gồm HONOR 600 Pro, HONOR 600 và HONOR 600 Lite. Dòng sản phẩm này là lời tái định nghĩa của HONOR về một chiếc smartphone thế hệ mới: nơi AI được tích hợp sâu vào từng trải nghiệm - hỗ trợ hiệu quả các tác vụ hằng ngày, kết hợp cùng thiết kế thời thượng và thời lượng pin ấn tượng. Sự xuất hiện của bộ ba này hứa hẹn sẽ xóa nhòa mọi ranh giới phân khúc, mang trải nghiệm di động cao cấp đến gần hơn với đông đảo người dùng.