Zoom đã khắc phục được lỗ hổng hacker gửi lời mời vào cuộc họp giả mạo

Thứ bảy, 18/07/2020 11:21 AM - 0 Trả lời

(CLO) Trước đó lỗ hổng bảo mật của Zoom bị hacker khai thác tấn công bằng cách gửi lời mời cho người dùng tham gia cuộc họp giả mạo.

1

Việc này sẽ dẫn đến người dùng bị đánh cắp dữ liệu, thông tin cá nhân, tuy nhiên Zoom mới đây đã tuyên bố vá lỗ hổng này.

Lỗ hổng bảo mật này được công ty bảo mật Check Point phát hiện giúp Zoom, nằm trong tính năng Vanity URL của ứng dụng. Tính năng Vanity URL sẽ cho phép các người dùng đăng ký gói doanh nghiệp tạo đường dẫn tùy chỉnh cho các cuộc họp của công ty họ, chẳng hạn như tencongty.zoom.us.

Việc này có thể dẫn đến hacker có thể mạo danh những lời mời để tấn công và không cần nhiều thông tin về người dùng bằng cách tạo đường dẫn đến cuộc họp một cách bình thường theo đúng tiêu chuẩn (chẳng hạn như https://zoom.us/j/##########) và chỉ cần thay đổi tên miền phụ của bất kỳ tổ chức hợp pháp nào vào trước URL (tencongty. zoom.us/j/##########) và cuộc họp vẫn có thể truy cập được một cách dễ dàng.

Người dùng phổ thông sẽ bị lừa rất dễ dàng khi họ nhận được lời mời tham gia cuộc hợp từ công ty họ biết, chỉ cần tham gia thì hacker sẽ đánh cắp được thông tin xác thực hoặc thông tin mật của người dùng.

Hiện lỗ hổng tuy đã được khắc phục nhưng người dùng sẽ phải cẩn trọng hơn khi tham gia những cuộc họp trực tuyến trong tương lai.

PV

Tin khác

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số
Tạo ảnh bằng AI với bản nâng cấp Firefly Image 3 của Adobe Photoshop

Tạo ảnh bằng AI với bản nâng cấp Firefly Image 3 của Adobe Photoshop

(CLO) Adobe vừa công bố bản cập nhật mới nhất cho phần mềm chỉnh sửa ảnh phổ biến nhất thế giới Adobe Photoshop, với việc giới thiệu tính năng Firefly Image 3. Đây được xem là một bước tiến lớn trong việc áp dụng trí tuệ nhân tạo vào việc tạo hình ảnh.

Sức sống số
Google gửi thông báo đến người dùng Gmail: Cần tránh 6 cụm từ nếu không muốn mất sạch tiền trong tài khoản

Google gửi thông báo đến người dùng Gmail: Cần tránh 6 cụm từ nếu không muốn mất sạch tiền trong tài khoản

(CLO) Google đã đưa ra cảnh báo đến hàng tỷ người dùng Gmail về các trò lừa đảo đang gia tăng qua email. Để giúp người dùng bảo vệ thông tin cá nhân và tài chính của mình, Google đã liệt kê 6 cụm từ có nguy cơ cao, yêu cầu người dùng Gmail cẩn trọng.

Sức sống số