Trước tình hình diễn biến phức tạp của dịch Covid-19, thay vì làm việc tại văn phòng, trụ sở, các công ty có xu hướng khuyến khích nhân viên làm việc từ xa. Do đó, các nền tảng truyền thông trực tuyến đã trở thành công cụ thiết yếu để tương tác và trao đổi kinh doanh của các cá nhân và công ty. Với thị phần toàn cầu gần 20% và hơn 12,92 triệu người dùng hoạt động hàng tháng, Zoom đã trở thành một trong những nền tảng truyền thông phổ biến nhất được sử dụng để tổ chức hội thảo, cuộc họp, cuộc họp, v.v. học v.v… trực tuyến. Tuy nhiên, sự bùng nổ của Zoom đi kèm với nguy cơ trở thành mục tiêu hấp dẫn của tin tặc.
Quảng cáo
Theo báo cáo của Check Point Research – tổ chức cung cấp thông tin về các mối đe dọa an ninh mạng, thời gian gần đây đã xảy ra các cuộc tấn công từ bên ngoài nhằm nghe lén các cuộc họp, cuộc trò chuyện riêng tư,… được thực hiện thông qua ứng dụng Zoom, có khả năng dẫn đến vi phạm. dữ liệu cá nhân hoặc gián điệp kinh doanh.
Quảng cáo
Vậy làm thế nào bạn có thể tận hưởng những lợi ích của Zoom mà không trở thành nạn nhân của các cuộc tấn công mạng? Dưới đây là một số lời khuyên từ các chuyên gia tại Công ty Cổ phần An ninh mạng Việt Nam VSEC.
1. Luôn cập nhật phiên bản mới nhất
Quảng cáo
Để duy trì bảo mật hiệu quả, phần mềm Zoom phải được cập nhật thường xuyên. Các bản cập nhật không chỉ thêm các tùy chọn và tính năng mới mà còn sửa lỗi và vá các lỗ hổng bảo mật có trong các phiên bản trước – chẳng hạn như khả năng nghe lén quyền truy cập cuộc họp đã đề cập ở trên.
Cần lưu ý rằng khả năng bị hacker tấn công không chấm dứt khi lỗ hổng được vá, do người dùng chưa cập nhật phiên bản mới vẫn còn những lỗ hổng này. Chỉ khi người dùng cập nhật phần mềm và nhận bản vá của Zoom thì mới xử lý được các mối đe dọa ở phiên bản cũ.
2. Sử dụng mật khẩu trong cuộc họp
Các chuyên gia của VSEC cho biết, với mỗi hội nghị, Zoom sẽ tạo ID gồm 9-11 ký tự là các số ngẫu nhiên. Với một cuộc tấn công vét cạn – một kỹ thuật để thử các kết quả có thể xảy ra khi tiết lộ ID cuộc họp, tin tặc có thể dễ dàng đánh cắp ID và tham gia hội nghị mà người tổ chức không hề hay biết. Cuộc tấn công này xảy ra nếu hội nghị không được đặt mật khẩu.
Để tránh các sự cố trên, Zoom cung cấp tùy chọn tạo mật khẩu cho cuộc họp. Vì vậy, khi người lạ biết ID cuộc họp, họ vẫn cần mật khẩu trước khi tham gia cuộc họp.
3. Sử dụng chức năng “Phòng chờ”.
Để đảm bảo rằng các cuộc họp của người dùng chỉ bao gồm những người tham gia mà máy chủ muốn. Zoom hỗ trợ kiểm soát người tham gia cuộc họp – phòng chờ. Sau khi kích hoạt tính năng này, mỗi khi có người mới tham gia sẽ ở trạng thái chờ người tổ chức xét duyệt quyền dự họp.
4. Quản lý chia sẻ màn hình
Để cung cấp cho chủ nhà nhiều quyền kiểm soát hơn và ngăn người tham gia chia sẻ màn hình có spam. Zoom đã bật tính năng “Chỉ máy chủ” trong tab “Tùy chọn chia sẻ nâng cao”, nghĩa là chỉ máy chủ mới có thể chia sẻ nội dung trong cuộc họp.
Bên cạnh một số mẹo sử dụng Zoom an toàn như trên, các chuyên gia của VSEC cũng khuyến cáo người dùng cần đề phòng các hình thức tấn công lừa đảo – mạo danh các cá nhân, tổ chức uy tín nhằm đánh cắp thông tin cá nhân của bạn.
Nếu bạn đang sử dụng Zoom lần đầu tiên, hãy đảm bảo rằng bạn đang tải xuống trực tiếp từ zoom.us chứ không phải từ bất kỳ miền nào khác (z00m.us, v.v.). Ngoài ra, người dùng không tải xuống trình cài đặt phần mềm Zoom thông qua bất kỳ nhà cung cấp phần mềm bên thứ ba nào.