Chuyên gia Việt chỉ cách sử dụng ứng dụng gọi trực tuyến Zoom an toàn

Theo TTXVN
Để hạn chế các cuộc tấn công của tin tặc vào ứng dụng hội họp trực tuyến Zoom, chuyên gia bảo mật của VSEC đã hướng dẫn 5 bước để sử dụng nền tảng này an toàn.
aa

zoom1

Trong bối cảnh dịch COVID-19 diễn biến phức tạp, các công cụ học tập, làm việc trực tuyến đang là “cứu cánh” cho rất nhiều người. Trong đó, Zoom là một trong những nền tảng giao tiếp phổ biến khi được sử dụng để tổ chức các cuộc họp ảo, đào tạo…

Theo báo cáo của Check Point Research (tổ chức cung cấp các thông tin về các mối đe dọa không gian mạng), thời gian qua đã xảy ra các cuộc tấn công từ bên ngoài để nghe lén các cuộc họp, các cuộc trò chuyện riêng tư,... được thực hiện thông qua ứng dụng Zoom, từ đó có khả năng dẫn đến vi phạm dữ liệu cá nhân hoặc gián điệp kinh doanh.

Để hạn chế các cuộc tấn công của tin tặc, chuyên gia bảo mật của Công ty cổ phần An ninh mạng Việt Nam (VSEC) đã hướng dẫn 5 bước để sử dụng nền tảng này an toàn.

Cập nhật phiên bản mới nhất

Để duy trì bảo mật hiệu quả, phần mềm Zoom phải được cập nhật thường xuyên.

Các bản cập nhật không chỉ bổ sung các tùy chọn và tính năng mới mà còn sửa lỗi cũng như vá các lỗ hổng bảo mật được tìm thấy từ các phiên bản trước. Chỉ khi người dùng cập nhật phần mềm và nhận bản vá của Zoom thì các mối đe dọa ở bản cũ mới có thể được giải quyết. b1

Sử dụng mật khẩu trong các cuộc họp

Thực tế, với mỗi cuộc hội thảo thì Zoom sẽ tạo ra một ID gồm 9 - 11 ký tự là các số ngẫu nhiên. Với hình thức tấn công brute force (kỹ thuật để thử các kết quả có thể có để dò tìm ID meeting) tin tặc có thể đánh cắp các ID một cách dễ dàng và xâm nhập vào hội thảo. Việc tấn công này xảy ra trong trường hợp hội thảo không cài đặt mật khẩu.

Theo chuyên gia VSEC, để hạn chế việc này Zoom cung cấp lựa chọn tạo mật khẩu cho cuộc họp. Như vậy, ngoài việc biết ID của cuộc họp thì cần có mật khẩu để tham gia.b2

Tính năng “Waiting room”

Để bảo đảm các cuộc họp của người dùng chỉ bao gồm những người tham gia mà người tạo ra phiên họp (host) mong muốn. Zoom bổ trợ tính năng kiểm soát người tham gia cuộc họp - waiting room. Sau khi kích hoạt tính năng này, mỗi khi có một người mới tham gia sẽ ở trong trạng thái chờ để host xét duyệt quyền tham dự cuộc họp.

b3

Quản lý chia sẻ màn hình

Để cung cấp cho host nhiều quyền kiểm soát hơn cũng như ngăn chặn người tham gia chia sẻ màn hình với các nội dung không mong muốn. Zoom đã cung cấp tính năng “Only Host” trong tab “Advanced Sharing Options” tức là chỉ có host là người duy nhất có thể chia sẻ nội dung trong cuộc họp.

b4

Tắt chế độ tự động gửi thông tin NTLM

Sau khi hoàn thành 4 bước nêu trên có thể loại bỏ khả năng hacker xâm nhập vào phòng họp. Tuy nhiên, không thể loại trừ khả năng một thành viên trong cuộc họp thực hiện các cuộc tấn công có chủ đích.

Lợi dụng cơ chế Zoom cho phép gửi link dưới dạng liên kết và cơ chế tự động gửi thông tin đăng nhập NTLM đến máy chủ từ xa khi truy cập vào một đường link được chia sẻ của hệ điều hành Windows, tin tặc sẽ gửi một đường dẫn UNC hoặc một đường link URL nào đó cho nạn nhân thông qua tính năng trò chuyện. Từ đó windows sẽ tự động gửi NTLM đến máy chủ từ xa do hacker chiếm quyền điều khiển khi người dùng truy cập vào một đường link UNC được chia sẻ.

Từ thông NTLM này, hacker có thể lấy được thông tin đăng nhập vào máy tính nạn nhân. Không dừng lại ở việc đánh cắp thông tin đăng nhập, tin tặc cũng có thể khởi chạy bất kỳ chương trình nào của hệ thống hoặc cài cắm mã độc vào máy nạn nhân.

Trong khi chờ đội ngũ Zoom sửa lỗi, người dùng cách tự khắc phục như sau: Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers.

Sau đó, người dùng chọn Deny All, Windows sẽ không còn tự động gửi thông tin đăng nhập NTLM đến máy chủ từ xa khi truy cập vào tài nguyên được chia sẻ.

b5

Ngoài một số cách sử dụng Zoom an toàn nói trên, các chuyên gia VSEC cũng khuyến cáo người dùng nâng cần cao nhận thức trước các hình thức tấn công Phishing (lừa đảo).

Nếu người dùng sử dụng Zoom lần đầu, hãy đảm bảo đang tải xuống trực tiếp từ trang zoom.us chứ không phải bất kỳ domain nào khác (z00m.us...). Ngoài ra, người dùng không tải xuống trình cài đặt phần mềm Zoom thông qua mạng chia sẻ ngang hàng (BitTorrent, eMule, Gnutella...) hay của một bên thứ ba.../.

Theo TTXVN

Theo TTXVN

Đọc thêm

Kịch bản nào cho giá thức ăn chăn nuôi trước biến động Trung Đông?

Kịch bản nào cho giá thức ăn chăn nuôi trước biến động Trung Đông?

Biến động địa chính trị tại Trung Đông đang tạo sức ép đáng kể lên chuỗi cung ứng nguyên liệu nông nghiệp toàn cầu, trong đó có thị trường thức ăn chăn nuôi. Với đặc thù phụ thuộc lớn vào nguồn nguyên liệu nhập khẩu, ngành chăn nuôi Việt Nam được dự báo chịu nhiều tác động nếu căng thẳng tại khu vực này kéo dài.
Cụ bà 101 tuổi và niềm tin vào lá phiếu của cử tri

Cụ bà 101 tuổi và niềm tin vào lá phiếu của cử tri

Sáng nay ngày 15/3 cuộc bầu cử đại biểu Quốc hội và đại biểu HĐND các cấp đã diễn ra trên cả nước. Tại một con ngõ nhỏ của Hà Nội, bốn thế hệ trong một gia đình đã nô nức mong ngóng cùng hòa trong không khí tưng bừng, phấn khởi của ngày bầu cử - ngày hội của toàn dân.
Quảng Ninh rộn ràng ngày bầu cử, cử tri toàn tỉnh nô nức thực hiện quyền công dân

Quảng Ninh rộn ràng ngày bầu cử, cử tri toàn tỉnh nô nức thực hiện quyền công dân

Sáng 15/3, cùng với cử tri cả nước, hàng triệu người dân Quảng Ninh hòa chung không khí sôi nổi của ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031.
Các địa phương sẵn sàng cho ngày bầu cử

Các địa phương sẵn sàng cho ngày bầu cử

Trước thềm Ngày bầu cử 15/3, tại nhiều địa phương trên cả nước, các tuyến phố được trang hoàng rực rỡ, công tác chuẩn bị tại các khu vực bỏ phiếu được triển khai khẩn trương, sẵn sàng cho cuộc bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031.
Tuổi trẻ Bộ Tài chính tham quan Nhà Quốc hội, hướng tới kỳ bầu cử Quốc hội khóa XVI

Tuổi trẻ Bộ Tài chính tham quan Nhà Quốc hội, hướng tới kỳ bầu cử Quốc hội khóa XVI

Thông qua hoạt động tham quan Nhà Quốc hội và giao lưu với Đoàn Thanh niên Văn phòng Quốc hội, đoàn viên thanh niên các đơn vị thuộc Bộ Tài chính có thêm cơ hội tìm hiểu lịch sử Quốc hội, đồng thời nâng cao nhận thức về vai trò của thanh niên trong công tác tuyên truyền và tham gia bầu cử Quốc hội khóa XVI sắp tới.
Tăng cường kiểm tra kinh doanh xăng dầu

Tăng cường kiểm tra kinh doanh xăng dầu

Lực lượng quản lý thị trường tại các địa phương đồng loạt tăng cường kiểm tra cửa hàng bán lẻ xăng dầu và doanh nghiệp phân phối nhằm ngăn chặn đầu cơ, găm hàng, bảo đảm nguồn cung. Nhờ sự vào cuộc quyết liệt đó, thị trường xăng dầu tại nhiều địa phương vẫn hoạt động ổn định, các cửa hàng cơ bản chấp hành quy định về niêm yết và bán đúng giá.
Đăng ký cuộc thi Auditing and Accounting Challenge - khai phá lõi giá trị, thử thách tư duy nghề nghiệp

Đăng ký cuộc thi Auditing and Accounting Challenge - khai phá lõi giá trị, thử thách tư duy nghề nghiệp

Auditing and Accounting Challenge (AAC) 2026 chính thức mở đơn đăng ký, dành cho các đối tượng tham gia cuộc thi là sinh viên năm 3, năm 4 các trường Đại học, Cao đẳng trên toàn quốc hoặc người đi làm dưới 1 năm kinh nghiệm.
Hà Nội siết quản lý điểm trông giữ xe trên lòng đường phục vụ bầu cử 2026

Hà Nội siết quản lý điểm trông giữ xe trên lòng đường phục vụ bầu cử 2026

Để đảm bảo trật tự an toàn giao thông, trật tự đô thị phục vụ công tác bầu cử Quốc hội và HĐND các cấp năm 2026, Sở Xây dựng vừa yêu cầu các đơn vị đang được cấp phép tạm thời sử dụng đường (phố) để trông giữ phương tiện chấp hành nghiêm các quy định của pháp luật và nội dung giấy phép trong hoạt động trông giữ phương tiện.
Xem thêm