MENANDLIFE AWARDS 2024
MENANDLIFE AWARDS 2024

Tại sao Zoom 'sụp đổ' chỉ trong 2 tuần?

Từ một "người hùng" Internet trong đại dịch, Zoom bỗng chốc bị quay lưng vì vấn đề bảo mật.

Hai năm trước, bê bối thu thập dữ liệu liên quan đến Facebook và Cambridge Analytica làm dấy lên lo ngại về quyền riêng tư, bảo mật của các dịch vụ trực tuyến. Đó cũng là vấn đề mà Zoom đang gặp phải.

Các nhà nghiên cứu, chuyên gia bảo mật đã phát hiện nhiều lỗ hổng có trong dịch vụ suốt thời gian qua. Người dùng được khuyên không nên sử dụng Zoom, nhiều doanh nghiệp cũng cấm nhân viên họp bằng dịch vụ này.

Dường như việc nổi lên quá nhanh khiến Zoom không thể lường trước những vấn đề mà họ sẽ đối mặt.

Zoom được xem là ví dụ của những công ty "thời đến cản không nổi". Ảnh: TechCrunch.

Sớm nở chóng tàn

Trong bối cảnh đại dịch Covid-19 bùng phát, nhiều quốc gia đã ban hành chính sách cách ly xã hội, phong tỏa đất nước để giảm sự lây lan của virus.

Với chính sách trên, xu hướng học tập và làm việc tại nhà được lựa chọn để tránh tiếp xúc gần nhưng vẫn đảm bảo tiến độ bài học cũng như công việc. Từ đó, Zoom trở thành dịch vụ thịnh hành nhờ những ưu điểm như ổn định, dễ sử dụng và hoàn toàn miễn phí.

Theo The Next Web, lượng người dùng hoạt động mỗi ngày trên Zoom tăng từ 10-200 triệu trong tháng 3. Ngay sau đó, những lỗ hổng về quyền riêng tư, chính sách dữ liệu mập mờ của dịch vụ này liên tiếp bị phanh phui.

Ngày 19/3, Tổ chức Biên giới Điện tử (EFF) đã gây sốc khi chỉ ra hàng loạt vấn đề của Zoom. Theo đó, chủ cuộc họp có thể biết thành viên nào không tập trung nếu họ rời khỏi cửa sổ ứng dụng quá 30 giây. Ví dụ, nếu đang tham gia họp mà quay ra lướt Facebook, xem YouTube thì Zoom sẽ báo cáo lại. Tính năng theo dõi này đã bị gỡ vào ngày 2/4.

Một lỗ hổng trên Zoom cho phép hacker xâm nhập lớp học, phát phim khiêu dâm. Ảnh: TechCrunch.

Tiếp đến, nếu thành viên ghi hình buổi họp, quản trị viên có thể truy cập mọi dữ liệu bên trong. Họ còn có thể thu thập thông tin hệ điều hành, địa chỉ IP, dữ liệu vị trí và thông tin thiết bị của mỗi thành viên tham gia.

Giữa tháng 3, một lỗ hổng nghiêm trọng khác xuất hiện có tên Zoombombing. Khi cuộc họp diễn ra, hacker có thể tìm liên kết hoặc ID rồi xâm nhập phá rối bằng cách phát phim khiêu dâm. Để khắc phục, TechCrunch cho biết chủ cuộc họp cần tắt tính năng trình chiếu màn hình của thành viên cũng như khả năng chia sẻ file để tránh virus bị phát tán.

Ngày 27/3, ứng dụng Zoom trên iOS bị phát hiện âm thầm gửi dữ liệu người dùng đến Facebook, bao gồm thông tin chi tiết về thiết bị, múi giờ, thành phố, nhà mạng và số nhận dạng quảng cáo của người dùng. Thông qua đó, bên thứ ba có thể sử dụng để quảng cáo tới đối tượng phù hợp. Vài ngày sau, Zoom đã cập nhật gỡ bỏ tính năng này.

Ngày 1/4, trang Motherboard phát hiện Zoom còn tiết lộ địa chỉ email, hình ảnh người dùng cho người lạ. Vấn đề liên quan đến tính năng Company Directory, tự động thêm một nhóm người vào danh sách liên lạc nếu đăng ký với địa chỉ email có tên miền giống nhau.

Tính năng Company Directory sẽ tự thêm người dùng khác vào danh bạ nếu có chung tên miền email khi đăng ký. Ảnh: Motherboard.

Vài ngày sau, Bleeping Computer đăng bài viết cảnh báo phần mềm Zoom Desktop Client trên Windows có thể bị hack để đánh cắp mật khẩu. Tìm hiểu kỹ hơn, The Intercept phát hiện các cuộc gọi Zoom không được mã hóa đầu cuối, trái với những gì mà dịch vụ này khẳng định.

Ngoài ra, kỹ sư phần mềm Felix Seele cũng phát hiện ứng dụng Zoom trên macOS có đoạn mã cài ứng dụng vào máy trước cả khi người dùng bấm Cài đặt (Install). Patrick Wardle, nhà nghiên cứu bảo mật của Jamf cũng phát hiện 2 lỗ hổng zero-day cho phép kẻ xấu chiếm quyền kiểm soát micro và webcam.

Troy Hunt, nhà nghiên cứu bảo mật người Australia cho rằng không chỉ Zoom mà nhiều ứng dụng khác cũng sẽ trải qua tình trạng này khi nổi tiếng quá nhanh.

"Zoom đang là tâm điểm chú ý khi lượng người dùng tăng đột biến. Vấn đề mà ứng dụng này gặp phải không quá mới: điều khoản có lợi cho họ về cách thu thập dữ liệu, hàng loạt lỗ hổng bảo mật được phát hiện... Nếu một dịch vụ nào đó bỗng dưng phổ biến, nó cũng sẽ giống như vậy", Hunt nhận định.

Zoom là dịch vụ học và họp online nổi lên trong bối cảnh đại dịch Covid-19 bùng phát, người dân được yêu cầu ở nhà để tránh tiếp xúc gần. Ảnh: The Verge.

Bị tẩy chay vì mất niềm tin

Sau hàng loạt bê bối, nhiều doanh nghiệp, chính quyền đã ban hành quy định về việc sử dụng Zoom.

Ngày 28/3, công ty SpaceX của Elon Musk đã gửi email cấm nhân viên sử dụng Zoom do lo ngại quyền riêng tư và bảo mật. Cơ quan Hàng không Vũ trụ Mỹ (NASA) cũng cấm nhân viên hội họp bằng Zoom, theo phát ngôn viên Stephanie Schierholz.

Sau đó một tuần, chính quyền thành phố New York của Mỹ đã ra văn bản cấm các trường học sử dụng Zoom. Một số nơi như tiểu bang Utah, Washington và Nevada cũng ban hành chính sách tương tự, khuyên mọi người chuyển sang các nền tảng như Microsoft Teams.

Các quan chức tại trường trung học Berkeley ở California cũng cho biết sẽ ngừng sử dụng Zoom sau khi "một người đàn ông khỏa thân có những lời lẽ phân biệt chủng tộc” xâm nhập vào cuộc gọi được bảo vệ bằng mật khẩu trên Zoom.

Nhiều doanh nghiệp khuyên nhân viên chuyển sang các dịch vụ an toàn hơn như Microsoft Teams, Google Meet. Ảnh: News Parliament.

Đài Loan và Đức cũng đặt ra các hạn chế tương tự. Chính phủ Đài Loan đã "cấm cửa" Zoom sau khi CEO công ty này thừa nhận các cuộc gọi video được gửi đến máy chủ đặt tại Trung Quốc. Họ cũng yêu cầu các trường học, tổ chức xem xét chuyển sang dịch vụ hội họp online của Microsoft, Google.

Ngày 9/4, Google đã ra lệnh cấm sử dụng Zoom vì lo ngại vấn đề bảo mật. Trong email gửi đến nhân viên, Google nói rằng ứng dụng Zoom Desktop Client sẽ không còn hoạt động trên máy tính của Google vì không đáp ứng tiêu chuẩn bảo mật.

Ngày 10/4, Bộ Giáo dục Singapore đã ngừng cho giáo viên sử dụng Zoom sau sự cố Zoombombing xảy ra trong tuần đầu tiên các trường học tại đây chuyển sang dạy trực tuyến.

“Đây là sự cố rất nghiêm trọng. Bộ Giáo dục Singapore đang điều tra và đưa ra báo cáo của cảnh sát nếu cần”, ông Aaron Loh thuộc bộ phận công nghệ của Bộ cho biết.

Không chỉ vậy, một cổ đông của Zoom đã khởi kiện công ty vì “gian dối trong các điều khoản bảo mật, cũng như không thông báo rõ dịch vụ mà họ cung cấp không được mã hóa đầu cuối”.

Reuters cho biết cổ đông Michael Drieu đã kiện Zoom vì những lùm xùm liên quan đến vấn đề bảo mật gây ảnh hưởng đến giá cổ phiếu. Tính đến ngày 23/3, giá cổ phiếu của Zoom đã chạm ngưỡng 159,56 USD. Trong khi đầu năm nay, giá cổ phiếu chỉ ở mức 70 USD. Đến hôm 7/4, Zoom ghi nhận giá cổ phiếu công ty giảm xuống mức 113 USD vì những vấn đề về bảo mật.

Tuy dễ thiết lập và sử dụng, Zoom không phải công cụ họp, học online an toàn. Ảnh: The Independent.

Người dùng có nên tiếp tục sử dụng Zoom?

Trong bài blog đăng ngày 1/4, Eric Yuan, CEO Zoom đã lên tiếng xin lỗi người dùng sau những vấn đề bảo mật nghiêm trọng vừa qua, đồng thời đưa ra các giải pháp mang lại trải nghiệm tốt hơn.

Trước hết, Zoom đã bắt đầu kế hoạch "đóng băng tính năng" trong 90 ngày để củng cố các vấn đề bảo mật và quyền riêng tư, trong đó một số lỗi bị phát hiện đã được khắc phục.

Công ty cũng tăng giải thưởng cho chương trình phát hiện lỗi, họp đánh giá bảo mật mỗi thứ tư, mời cựu giám đốc an ninh của Facebook, Alex Stamos làm cố vấn.

"Tương tự nhiều công ty non trẻ khác, Zoom tập trung phát triển tính năng chính thay vì đảm bảo quyền riêng tư và bảo mật. Nhiều lỗ hổng khác trên Zoom có thể được tìm thấy. Tuy nhiên, Zoom đã có những giải pháp sửa lỗi nhanh chóng, và lượng lỗ hổng sẽ giảm trong thời gian tới", Yuan cho biết.

Tuy dễ sử dụng và thiết lập, những bê bối vừa qua cho thấy Zoom là ứng dụng chưa an toàn cho người dùng. Theo ghi nhận của ZDNet, kẻ xấu đã lập nhiều nhóm trên RedditDiscord để lên kế hoạch phá hoại các cuộc họp. Do đó, người dùng có nhu cầu học, họp online nên tìm các giải pháp thay thế trong khi chờ đợi Zoom khắc phục mọi vấn đề bảo mật.

Theo Zing



Bình Luận

Giấy Sài Gòn lan toả thông điệp yêu thương

Giấy Sài Gòn đồng hành cùng những khoảnh khắc sum vầy, mang đến cuộc sống tiện nghi với những sản phẩm khăn giấy chất lượng.

Khách sạn VIAS Vũng Tàu vinh dự nhận giải thưởng Tripadvisor Travelers' Choice Awards "Best of the Best" 2025

Khách sạn VIAS Vũng Tàu vừa được vinh danh trong danh sách "Best of the Best" của giải thưởng Tripadvisor Travelers' Choice Awards 2025, khẳng định vị thế là một trong những điểm đến nghỉ dưỡng hàng đầu tại Việt Nam và khu vực châu Á.

Thời khắc “phá kén” rực rỡ cùng BST Hè 2025 của MessyWeekend

Dưới ánh nắng Hè rạng ngời, MessyWeekend tin rằng đây là thời điểm lý tưởng để mọi cá tính thể hiện phiên bản tỏa sáng và sống động nhất.

JW Marriott Phú Quốc giới thiệu ưu đãi mùa hè cùng loạt trải nghiệm đặc sắc

Hè đến, về lại Vịnh Ngọc Lục Bảo để tận hưởng một hành trình nghỉ dưỡng tinh tế cùng những ưu đãi độc quyền, những bữa tiệc mùa hè đậm chất Pháp hay vô vàn trải nghiệm cho cả gia đình tại JW Marriott Phú Quốc . Dịp này, khu nghỉ dưỡng giới thiệu ưu đãi ‘Resort Retreat’, mang đến đặc quyền cho kỳ nghỉ thêm phần rực rỡ, hấp dẫn.

Thưởng lãm trọn vẹn Lễ hội Pháo hoa Đà Nẵng cùng Marriott Bonvoy Moments™

Sáu gói trải nghiệm độc quyền kèm vé VIP tham dự Lễ hội, bao gồm lựa chọn lưu trú tại năm khách sạn và khu nghỉ dưỡng đẳng cấp của Marriott Bonvoy tại Đà Nẵng từ ngày 31/5 đến 12/7/2025.

Bắt nhịp lối sống năng động cùng đồng hồ thông minh GPS Garmin vívoactive 6 thế hệ mới

Garmin chính thức lên kệ vívoactive 6 - mẫu đồng hồ thông minh GPS sở hữu bộ tính năng theo dõi sức khỏe và thể thao mới nhẩt cùng màn hình AMOLED rực rỡ. Với thời lượng pin ấn tượng lên đến 11 ngày, người dùng có thể yên tâm sử dụng cả ngày lẫn đêm mà không bị gián đoạn bởi những lần sạc, từ đó khai thác tối đa các tính năng nổi bật như theo dõi năng lượng cơ thể, huấn luyện giấc ngủ chuyên sâu, hàng loạt bài tập vận động và bộ môn thể thao mới cùng nhiều tính năng mới.

Đầu tư gần 200 tỉ đồng cho hệ thống xạ phẫu bằng robot tích hợp AI, bệnh viện FV tạo bước đột phá trong điều trị ung thư không xâm lấn

Bệnh viện FV vừa công bố đầu tư hệ thống xạ phẫu CyberKnife S7 – hệ thống xạ phẫu bằng robot duy nhất trên thế giới có thể điều trị khối u ở bất kỳ vị trí nào trên cơ thể mà không cần phẫu thuật, mở ra cuộc cách mạng trong điều trị ung thư bằng phương pháp không xâm lấn, an toàn hơn và chính xác hơn.

Trên tay Acerpure COOL C2-UVC và Acerpure COZY F2: Giải pháp cho mùa hè nắng nóng và ô nhiễm!

Nắng nóng và ô nhiễm không khí đang ảnh hưởng đến rất nhiều người. Gần đây, nhiệt độ ngoài trời ở TP.HCM liên tục chạm ngưỡng 35–38 °C, độ ẩm cao khiến không khí trong nhà nhanh chóng trở nên ngột ngạt, ảnh hưởng đến giấc ngủ, công việc và chất lượng sinh hoạt hàng ngày. Acerpure C2‑UVC được xem là giải pháp lọc không khí và làm mát thông minh khi được trang bị nhiều tính năng thông minh.

Từ biển cả đến bàn ăn: Câu chuyện hai gian bếp tại Mia Nha Trang

Tại Mia Nha Trang, ẩm thực không đơn thuần là một phần trong hành trình nghỉ dưỡng - mà là bản giao hưởng của cảm xúc, thiên nhiên, và nghệ thuật sống đẹp. Ẩm thực nơi đây thì thầm kể những câu chuyện về đại dương xanh thẳm, về bàn tay tận tụy của người đầu bếp và về những khoảnh khắc ngập tràn cảm hứng bên bàn ăn. Vào những ngày đầu mùa hạ trời xanh ngắt, vài cụm mây bồng trôi lững thững qua miền duyên hải, hai nhà hàng biểu tượng của Mia Nha Trang - Kitchen by the Sea và La Baia - mở ra một thế giới vị giác riêng biệt, nhưng vẫn hoà quyện trong một tinh thần đậm đà bản sắc không thể nhầm lẫn.

Khách sạn Windsor Plaza ra mắt dịch vụ “Hành Trình Thanh Âm Chữa Lành”

Khách sạn Windsor Plaza được xem là khách sạn 5 sao đầu tiên tại TPHCM chính thức giới thiệu dịch vụ “Hành Trình Thanh Âm Chữa Lành” với mong muốn mang đến cho khách thêm trải nghiệm sống khỏe, cân bằng thân, tâm, trí, giúp khai mở nguồn năng lượng tích cực từ bên trong, đem đến những khám phá bản thân đầy cảm hứng và mới mẻ.

ASUS ra mắt Máy tính All-in-One ASUS V440 thiết kế tinh giản, tối ưu hiệu năng

ASUS hôm nay chính thức ra mắt Máy tính All-in-One ASUS V440, dòng máy tính All-in-One (máy tính tất cả trong một) hoàn toàn mới, sở hữu thiết kế hướng đến người dùng mỏng nhẹ, tinh tế và tối ưu hiệu năng, phù hợp với gia đình hiện đại và môi trường làm việc chuyên nghiệp. Với màn hình NanoEdge 24 inch, vi xử lý lên đến Intel® Core™ i5-13420H và RAM DDR5 16GB, V440 được thiết kế để xử lý các tác vụ đòi hỏi cao và đa nhiệm một cách trơn tru, sẵn sàng đồng hành trong công việc, sáng tạo và giải trí.

BYD Việt Nam triển khai chương trình ưu đãi đặc biệt “Mua xe nhận quà, không lo lãi suất”

Đón đầu xu thế sống xanh và phát triển bền vững, Công ty TNHH Ô tô BYD Việt Nam (BYD Việt Nam) kết hợp cùng Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) triển khai chương trình “Mua xe nhận quà, không lo lãi suất” (Chương trình*), dành cho tất cả khách hàng mua xe năng lượng mới của BYD.

Giới thiệu Wedding Showcase tại JW Marriott Saigon – Khu vườn cho tình yêu nở rộ

Thương hiệu khách sạn hàng đầu tại thành phố Hồ Chí Minh – JW Marriott Hotel & Suites Saigon cho ra mắt sự kiện “Blooming Love - Wedding Showcase” (Tạm dịch: Nơi tình yêu nở rộ - Triển lãm cưới cao cấp) diễn ra trong hai ngày 10 và 11 tháng năm tại sảnh yến tiệc của khách sạn.

Định vị thành công trong Ngành Thẩm định rủi ro: Bài học từ những chuyên gia hàng đầu Việt Nam

Trong bối cảnh tài chính đang thay đổi nhanh chóng của Việt Nam, nghề Phân tích Rủi ro và Định phí bảo hiểm đang nổi lên trong việc xây dựng nền tảng cho sự đổi mới và ổn định. Ngành nghề độc đáo này, nổi bật vì kết hợp giữa toán học, tài chính và phân tích dữ liệu, đang thu hút sự chú ý của những chuyên gia trẻ tìm kiếm sự nghiệp mang lại ổn định về tài chính, thử thách trí tuệ, hoàn thiện bản thân và tác động tích cực đến xã hội.

Chào hè, chào vô vàn ưu đãi cùng trải nghiệm tại “Quận Vui”

Mùa hè rực rỡ đã đến! Còn gì lý tưởng hơn một chuyến “getaway” sang-xịn-mịn tại Quận Vui – nơi cặp đôi tận hưởng riêng tư, gia đình quẩy hết mình, giải trí đẳng cấp mọi khoảnh khắc!

ShEconomy và cơ hội nào cho thương hiệu khi lối sống năng động đang trở thành xu hướng chủ đạo?

Xu hướng ShEconomy – nền kinh tế do phụ nữ dẫn dắt đang ảnh hưởng như thế nào đến sự thay đổi trong hành vi tiêu dùng, đặc biệt trong lĩnh vực sức khỏe?

Trao gửi yêu thương trong Ngày của Mẹ cùng Montblanc

Không gì quý giá hơn những thông điệp chân thành nhất được gửi gắm đến người quan trọng đã đưa bạn đến với thế giới này. Nhân Ngày của Mẹ, Montblanc tinh tế kết hợp sức mạnh ngôn từ cùng những món quà ý nghĩa, tạo nên dấu ấn khó quên. Dù đó là lời bày tỏ tình yêu, hay thể hiện lòng biết ơn và trân trọng, bộ sưu tập tôn vinh vẻ đẹp của tình mẫu tử, là sự tri ân đối với những người mẹ đã nuôi dưỡng và để lại dấu ấn sâu đậm trong cuộc đời bạn.

Four Points by Sheraton Hà Giang chào đón Tổng bếp trưởng mới – Khởi đầu chương ẩm thực mới tại vùng cao nguyên đá

Nhân dịp kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 – 30/4/2025), Four Points by Sheraton Hà Giang hân hạnh chào đón Bếp trưởng điều hành mới – Lê Trọng Thuật, người mang đến làn gió mới cho hành trình khám phá ẩm thực tại vùng cao nguyên đá. Cùng với đó, khách sạn cũng giới thiệu chuỗi trải nghiệm ẩm thực đậm chất văn hóa bản địa kết hợp tinh hoa quốc tế, tạo nên điểm nhấn đáng nhớ trong mùa lễ hội năm nay.