ClockThứ Bảy, 01/08/2020 11:42

Zoom tồn tại lỗ hổng khiến cuộc gọi có thể bị theo dõi

Tin tặc có thể dễ dàng theo dõi một cuộc gọi dù đã đặt mật khẩu trên Zoom qua một lỗ hổng bảo mật.

Zoom vá lỗ hổng giúp tin tặc mời họp giả mạo

Lỗ hổng được phát hiện bởi Tom Anthony, Phó chủ tịch sản phẩm của công ty SEO SearchPilot, và vấn đề của lỗ hổng này bắt nguồn từ việc thiếu giới hạn về số lần nhập mật khẩu sai khi truy cập phòng họp. Các cuộc gọi Zoom được bảo vệ theo mặc định bằng mật khẩu 6 chữ số, có nghĩa là có 1 triệu khả năng dò tìm mật khẩu có thể xảy ra. Do đó, những kẻ tấn công áp dụng các hình thức thử nhiều mẫu mật khẩu số khác nhau mà không vướng phải bất cứ giới hạn nào.

Cuộc họp trên Zoom xuất hiện sự tham gian của kẻ lạ mặt

Hiện tại chưa có bằng chứng cho thấy lỗ hổng bảo mật đã được khai thác bởi tin tặc, nhưng với việc không có giới hạn số lần nhận mật mã phòng họp thì bản chất của cuộc tấn công gần như có thể được thực hiện bất cứ lúc nào.

Có một trường hợp đáng nghi ngờ vào ngày 31.3, ông Vladimir Johnson đã đăng tải một tweet thông tin về một cuộc họp nội bộ trực tuyến của ông. Tuy nhiên trong danh sách những người tham gia cuộc họp này có 1 người dùng lạ có tên “iPhone” và người dùng này tham gia nhưng không hề mở camera và microphone. Ông Tom Anthony đã đặt ra sự lo ngại lỗ hổng liệu đã bị tin tặc khai thác hay chưa khi có sự xuất hiện đáng ngờ này.

Đáp lại thông tin, một phát ngôn viên của Zoom nói với The Independent: “Khi được biết về vấn đề này, chúng tôi đã ngay lập tức gỡ xuống ứng dụng web Zoom để đảm bảo an toàn cho người dùng của chúng tôi. Chúng tôi đã thực hiện khắc phục sự cố và khởi chạy lại dịch vụ, với các bản sửa lỗi này vấn đề đã được giải quyết hoàn toàn”.

Theo thanhnien.vn

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Lỗ hổng từ hàng giả

“Phát hiện 60 tấn giá đỗ ‘ngậm’ chất kích thích đã tiêu thụ ra thị trường”. Đó là một trong những thông tin nóng trong những ngày qua khi vụ việc vừa được cơ quan chức năng phát hiện tại tỉnh Bắc Giang.

Lỗ hổng từ hàng giả
Xử lý tồn tại, bất cập biển báo, đèn tín hiệu giao thông

Hoạt động không ổn định, bộ đếm lùi không chính xác; hư hỏng, cong vênh, sai kích thước quy chuẩn… là thực tế tại nhiều cụm đèn tín hiệu giao thông (THGT) và hệ thống báo hiệu đường bộ trên địa bàn toàn thành phố Huế.

Xử lý tồn tại, bất cập biển báo, đèn tín hiệu giao thông
THANH TRA TẠI CÔNG TY CP KHOÁNG SẢN THỪA THIÊN HUẾ:
Khắc phục tồn tại để khai thác hợp lý tài nguyên khoáng sản

Thanh tra tỉnh vừa ban hành Kết luận thanh tra về việc chấp hành pháp luật về quản lý, sử dụng vốn, tài sản Nhà nước, việc tuân thủ các quyết định của chủ sở hữu tại Công ty CP Khoáng sản Thừa Thiên Huế và chỉ ra một số tồn tại, thiếu sót cần chấn chỉnh.

Khắc phục tồn tại để khai thác hợp lý tài nguyên khoáng sản

TIN MỚI

Return to top