Theo zdnet, Zoom đã thuê Luta Security - một công ty chuyên quản lý các chương trình công bố lỗ hổng và các chương trình trao thưởng cho những phát hiện lỗi. Công ty này do chuyên gia an ninh mạng kỳ cựu Katie Moussouris phụ trách, người nổi tiếng với việc thiết lập các chương trình trao thưởng cho những phát hiện lỗi của Microsoft, Symantec và Lầu năm góc.
Trước đây, Zoom đã từng thực hiện chương trình trao thưởng cho những phát hiện lỗi trên nền tảng HackerOne. Giờ đây, Luta Security có thể chủ động xây dựng lại chương trình này của Zoom. Katie Moussouris cho biết, hiện công ty đang lấy ý kiến từ toàn bộ cộng đồng an ninh mạng về các giải pháp để cải thiện quy trình tiết lộ lỗ hổng của Zoom.
Hợp tác với các chuyên gia an ninh mạng có tên tuổi
Zoom đã tuyển dụng chuyên gia an ninh mạng Katie Moussouris - một nhân vật nổi tiếng trong ngành an ninh mạng, một tuần sau khi tuyển cựu Giám đốc phụ trách an ninh mạng của Facebook là Alex Stamos làm cố vấn bảo mật.
Trong một đăng tải mới nhất trên Twitter, vị chuyên gia này cho biết nhiều tên tuổi nữa sẽ tham gia Zoom trong những ngày tới. Danh sách này bao gồm chuyên gia về quyền riêng tư Lea Kissner (cựu Giám đốc công nghệ riêng tư toàn cầu của Google), nhà mật mã học - Giáo sư John Green Hopkins, Matthew Green và ba công ty kiểm thử bảo mật nổi tiếng là BishopFox, NCC Group và Trail of Bits.
Những tính năng bảo mật mới sẽ được triển khai
Việc tuyển dụng các chuyên gia bảo mật mới là một phần trong nỗ lực của Zoom nhằm nâng cao tính năng bảo mật của dịch vụ.
Do đại dịch Covid-19, việc sử dụng Zoom tăng đột biến từ 10 triệu người dùng trong tháng 12/2019 lên hơn 200 triệu người dùng hiện nay. Do sự nổi tiếng của Zoom, nên ứng dụng đã được xem xét kỹ lưỡng từ các nhà nghiên cứu an ninh mạng, chuyên gia bảo mật và tin tặc. Sau đó, các chuyên gia đã phát hiện lỗ hổng bảo mật trong mã nguồn của ứng dụng, các vấn đề với sơ đồ mã hóa tùy chỉnh của ứng dụng và cáo buộc gửi dữ liệu đến các máy chủ Trung Quốc - nơi có thể bị tình báo Trung Quốc chiếm quyền điều khiển.
Đối mặt với làn sóng chỉ trích đang đe dọa hủy hoại danh tiếng của Zoom, CEO Eric Yuan đã tuyên bố vào ngày 01/4/2020 về kế hoạch ngừng phát triển trên tất cả các tính năng ứng dụng mới và chỉ tập trung vào bảo mật.
Trong hai tuần qua, Zoom đã vá tất cả các lỗi bảo mật đã được biết đến, đồng thời triển khai các tính năng để bảo mật các cuộc họp Zoom chống lại Zoombombing. Mặt khác, công ty cũng đã thuê các chuyên gia để phát triển một chiến lược an ninh mạng dài hạn.
Trong hội thảo trực tuyến hàng tuần "Hỏi Eric bất cứ điều gì" vừa diễn ra, CEO của Zoom đã tóm tắt những nỗ lực trước đây của công ty và giới thiệu sơ bộ về các tính năng bảo mật Zoom trong tương lai.
Các tính năng bảo mật Zoom sẽ được triển khai trong tương lai
Các kế hoạch trong tương lai bao gồm bổ sung tùy chọn để cho phép người dùng kiểm soát các trung tâm dữ liệu Zoom, nơi dữ liệu của họ sẽ được lưu trữ và báo cáo những người dùng lạm dụng. Tính năng đầu tiên sẽ giúp làm giảm lo ngại rằng các cuộc trò chuyện Zoom và khóa mã hóa có thể được gửi đến các máy chủ Trung Quốc. Tính năng thứ hai sẽ giúp Zoom khoá các tài khoản Zoombombing.
Phát biểu tại hội thảo trực tuyến, Alex Stamos cũng đã công bố kế hoạch chuyển từ chương trình mã hóa cuộc gọi kém chất lượng hiện tại của Zoom sang một giải pháp đáng tin cậy và được thử nghiệm rộng rãi hơn. Cụ thể hơn, Zoom sẽ chuyển từ mã hóa 256-AES ECB hiện tại sang mã hóa 256-AES GCM an toàn hơn, nhưng "trọng tâm dài hạn sẽ liên quan đến một thiết kế mật mã hoàn toàn mới giúp giảm đáng kể rủi ro cho hệ thống của Zoom".
Quốc Trung
08:00 | 24/04/2019
05:00 | 18/03/2019
14:00 | 28/10/2022
08:00 | 12/01/2024
Mới đây, Microsoft cho biết sẽ tiếp tục vô hiệu hóa trình xử lý giao thức MSIX ms-appinstaller theo mặc định sau khi bị nhiều tác nhân đe dọa lạm dụng để phát tán phần mềm độc hại.
07:00 | 27/12/2023
Được kỳ vọng mang đến một cấp độ mới về nâng cao khả năng kết nối và các ứng dụng khác, 5G Advanced áp dụng trí tuệ nhân tạo (AI) và máy học (ML) sẽ hỗ trợ các ứng dụng tiên tiến với tính di động và độ tin cậy cao cũng như cải thiện hiệu suất mạng. 5G Advanced cũng sẽ mang đến những cải tiến về hiệu suất quang phổ và tiết kiệm năng lượng hơn. Những cải tiến đáng kể dự kiến 5G Advanced mang lại đó là hiệu suất 5G, hỗ trợ cho các phân khúc thị trường mới, mạng bền vững và tự động hóa mạng thông minh. Bài báo sau đây sẽ giới thiệu một số nét về 5G Advanced.
10:00 | 06/12/2023
Mặc dù Android là hệ điều hành phổ biến hiện nay, thế nhưng vẫn có một số tính năng có thể khiến điện thoại thông minh hoặc máy tính bảng của người dùng Android có nguy cơ bị lây nhiễm nghiêm trọng. Bài viết này đề cập đến ba tính năng trên Android có thể bị tin tặc khai thác khiến thiết bị dễ bị phần mềm độc hại tấn công, đồng thời đưa ra biện pháp giảm thiểu khi sử dụng chúng.
10:00 | 10/11/2023
Meta - Công ty sở hữu mạng xã hội Facebook cho biết, sẽ cấm các quảng cáo chính trị sử dụng những công cụ quảng cáo trang bị công nghệ trí tuệ nhân tạo (AI).
Các chuyên gia của công ty bảo mật Bitdefender Labs (Hoa Kỳ) tiết lộ các lỗ hổng bảo mật nghiêm trọng của hơn 91.000 Tivi (TV) thông minh LG chạy nền tảng WebOS độc quyền của công ty. Nếu bị khai thác, lỗ hổng này có thể cho phép kẻ tấn công truy cập trái phép vào các chức năng của TV và có thể cả mạng gia đình của người dùng.
13:00 | 17/04/2024