Zoom đã khắc phục được lỗ hổng hacker gửi lời mời vào cuộc họp giả mạo

(CLO) Trước đó lỗ hổng bảo mật của Zoom bị hacker khai thác tấn công bằng cách gửi lời mời cho người dùng tham gia cuộc họp giả mạo.
1

Việc này sẽ dẫn đến người dùng bị đánh cắp dữ liệu, thông tin cá nhân, tuy nhiên Zoom mới đây đã tuyên bố vá lỗ hổng này.

Lỗ hổng bảo mật này được công ty bảo mật Check Point phát hiện giúp Zoom, nằm trong tính năng Vanity URL của ứng dụng. Tính năng Vanity URL sẽ cho phép các người dùng đăng ký gói doanh nghiệp tạo đường dẫn tùy chỉnh cho các cuộc họp của công ty họ, chẳng hạn như tencongty.zoom.us.

Việc này có thể dẫn đến hacker có thể mạo danh những lời mời để tấn công và không cần nhiều thông tin về người dùng bằng cách tạo đường dẫn đến cuộc họp một cách bình thường theo đúng tiêu chuẩn (chẳng hạn như https://zoom.us/j/##########) và chỉ cần thay đổi tên miền phụ của bất kỳ tổ chức hợp pháp nào vào trước URL (tencongty. zoom.us/j/##########) và cuộc họp vẫn có thể truy cập được một cách dễ dàng.

Người dùng phổ thông sẽ bị lừa rất dễ dàng khi họ nhận được lời mời tham gia cuộc hợp từ công ty họ biết, chỉ cần tham gia thì hacker sẽ đánh cắp được thông tin xác thực hoặc thông tin mật của người dùng.

Hiện lỗ hổng tuy đã được khắc phục nhưng người dùng sẽ phải cẩn trọng hơn khi tham gia những cuộc họp trực tuyến trong tương lai.

Xem thêm

Khai mạc triển lãm Quốc tế Analytica Hanoi 2026

Khai mạc triển lãm Quốc tế Analytica Hanoi 2026

(CLO) Sáng 22/4, tại Trung tâm Triển lãm Quốc tế (I.C.E), 91 Trần Hưng Đạo, Hà Nội, diễn ra khai mạc Triển lãm về Phân tích, Thí nghiệm, Công nghệ Sinh học và Chẩn đoán (Analytica Hanoi 2026).
Apple bổ nhiệm CEO mới John Ternus thay Tim Cook

Apple bổ nhiệm CEO mới John Ternus thay Tim Cook

(CLO) Ngày 20/4, Apple đã chính thức bổ nhiệm ông John Ternus, người từng giữ chức giám đốc phần cứng lâu năm, trở thành Giám đốc điều hành (CEO) tiếp theo của công ty.
Cỡ chữ bài viết: