Lừa dối người dùng, Zoom bị chính người nhà quay lưng

(SHTT) - Từ thời điểm dịch COVID-19 bùng phát trên khắp thế giới, ứng dụng họp trực tuyến Zoom đã trở thành phương tiện quen thuộc cho những người làm việc từ xa, nhưng với việc xuất hiện nhiều lỗ hổng bảo mật nhưng không đưa ra cảnh báo cho khách hàng, công ty Zoom Video Communications đã bị chính cổ đông khởi kiện.

Theo bài viết đăng tải trên Bloomberg, một cổ đông của công ty Zoom Video Communications, nhà đầu tư Michael Drieu, đã đệ đơn kiện cáo buộc lãnh đạo công ty này do cố tình che giấu các lỗ hổng nghiêm trọng tồn tại trong ứng dụng họp hội nghị trực tuyến Zoom.

Trong đơn khiếu nại gửi lên Tòa án bang San Francisco vào ngày 7/4 vừa qua, ông Michael Drieu cho biết ứng dụng hội họp Zoom vẫn còn tồn tại nhiều thiếu sót trong lớp mã hóa phần mềm của ứng dụng, bao gồm cả các lỗ hổng bảo mật mà hacker có thể lợi dụng để khai thác, cũng như việc tiết lộ trái phép thông tin cá nhân cho các bên thứ ba như Facebook.

Ông này cho biết các lỗ hổng này thậm chí đã tồn tại từ rất lâu trước đó và đây cũng là nguyên nhân khiến cho đà tăng giá cổ phiếu của Zoon bị kìm hãm từ cuối năm ngoái– cho dù cổ phiếu Zoom đã tăng đến 67% trong năm nay khi nhiều nhà đầu tư cho rằng ứng dụng họp hội nghị từ xa này sẽ là một trong những người chiến thắng hiếm hoi trước đại dịch virus corona.

Công nghệ bảo mật yếu kém của Zoom đã làm nên hiện tượng "Zoombombing" khi những kẻ phá rối có thể tham gia vào một cuộc họp hội nghị video và quấy rối những người tham gia. Ngoài ra, gần đây đã có hàng nghìn video ghi lại diễn biến các cuộc họp trược tuyến bị phát tán trên các nền tảng đám mây không được bảo mật khiến chúng dễ dàng bị tìm thấy và tải xuống.

Trong báo cáo của Citizen Lab cho biết vào tuần trước, Zoom còn chuyển hướng một số dữ liệu qua các máy chủ tại Trung Quốc và sử dụng các nhà phát triển tại đó cho ứng dụng của mình. Tuy nhiên công ty cho biết, việc gửi băng thông qua các trung tâm dữ liệu tại Trung Quốc chỉ là một sai sót vô tình khi công ty phải đối phó với việc gia tăng đột biến về nhu cầu. Zoom cho biết họ đã ngừng sử dụng các trung tâm dữ liệu này để sao lưu cho những khách hàng ngoài Trung Quốc.

 

Hiện tại, từ các công ty Tesla, SpaceX của tỷ phú Elon Musk, hãng tìm kiếm Google cho đến Phòng Giáo dục của thành phố New York cùng nhiều cơ quan trên toàn thế giới đã bắt đầu cấm sử dụng Zoom. Mới đây nhất, Đài Loan cũng cấm các quan chức sử dụng ứng dụng này.

Trước những tai tiếng liên quan đến bảo mật, CEO của Zoom, Eric Yuan đã phải công khai xin lỗi trong một bài đăng trên blog và thừa nhận rằng công ty đã không đáp ứng được các kỳ vọng về bảo mật và quyền riêng tư.

Các nhà nghiên cứu bảo mật cũng đã nhiều lần đưa ra cảnh báo đối với việc hacker có thể khai thác những lỗ hổng trong phần mềm này để nghe trộm các cuộc họp hoặc chiếm quyền điều khiển máy tính để truy cập các file thông tin bảo mật.

An An