MacBook gặp lỗi video call nguy hiểm: Cho phép kẻ xấu dễ dàng bật webcam mà bạn không hề hay biết

Hàng triệu người dùng phần mềm video call có tên Zoom đang được cảnh báo về một lỗ hổng bảo mật nguy hiểm và nếu bị hacker khai thác, kẻ xấu có thể dễ dàng bật webcam MacBook mà bạn không hề hay biết.

Nhà nghiên cứu bảo mật có tên Jonathan Leitschuh vừa chia sẻ các vấn đề trên trong một bài đăng trên blog. Theo đó, lỗi trong phần mềm Zoom cho phép các trang web độc hại có thể kích hoạt camera trên MacBook mà không cần sự cho phép của người dùng. Lỗ hổng trong thiết kế tính năng giúp người dùng tham gia nhanh vào các cuộc gọi video đã tạo cơ hội để hacker dễ dàng nắm được quyền kiểm soát camera.

MacBook gặp lỗi video call nguy hiểm: Cho phép kẻ xấu dễ dàng bật webcam mà bạn không hề hay biết - Ảnh 1.

Hiện tại vấn đề trên chỉ ảnh hưởng đến người MacBook của Apple vì phần mềm Zoom cài đặt máy chủ trang web trên máy Mac trong lần cài đặt đầu tiên. Theo công ty phát hành phần mềm, cách làm này nhằm mục đích thuận tiện.

Leitschuh cảnh báo: "Lỗ hổng này cho phép bất kỳ trang web yêu cầu người dùng buộc phải sử dụng cuộc gọi qua ứng dụng Zoom và webcam luôn được kích hoạt mà không cần sự cho phép của người dùng".

Leitschuh đã đưa ra bằng chứng về khái niệm giao tiếp với máy chủ web. Việc mà những kẻ tấn công cần phải làm chỉ là nhúng một dòng mã độc vào trang web và gửi nó cho nạn nhân. Về cơ bản nếu người dùng không biết cách chỉnh cấu hình ứng dụng Zoom để tắt cuộc gặp trong cuộc trò chuyện video call đầu tiên, kẻ tấn công có thể dễ dàng theo dõi nguồn cấp dữ liệu video của người dùng.

MacBook gặp lỗi video call nguy hiểm: Cho phép kẻ xấu dễ dàng bật webcam mà bạn không hề hay biết - Ảnh 2.

Hiện tại có một cách sửa chữa nhanh. Để vô hiệu hóa chức năng bật webcam của Zoom, người dùng có thể kích hoạt nó trong cài đặt phần mềm. Thông thường ứng dụng để ở trạng thái mặc định và người mở cuộc trò chuyện có quyền chọn bật camera của người nhận cuộc gọi hay không khi bắt đầu cuộc nói chuyện.

Chia sẻ về những phát hiện mới nhất của Leitschuh, công ty phát hành Zoom cho biết, vấn đề trên thực tế chỉ là một rủi ro không đáng kể vì người dùng có thể sẽ thay đổi cài đặt camera ngay khi mới cài đặt ứng dụng.

Trong bản cập nhật sắp tới, Zoom cho biết họ sẽ đưa ra lưu ý về tùy chọn bật/tắt camera ngay trong cuộc nói chuyện đầu tiên. Công ty cũng khẳng định sẽ mở một chương trình tìm lỗi đổi thưởng trên ứng dụng Zoom. Cũng trong tuyên bố Zoom khẳng định, chưa có trường hợp nào ghi nhận ứng dụng bị tin tặc khai thác.

Trên mạng Twitter, nhiều chuyên gia an ninh mạng đã nhanh chóng báo động tới người dùng về việc sớm kiểm tra và xác định lỗ hổng bảo mật trong ứng dụng Zoom trên máy Mac.

Tham khảo Newsweek

 
 
List comment
 
Sự thật trần trụi phía sau các bức ảnh ‘sống ảo’ trên Instagram
icon

Tài khoản Instagram nổi tiếng với 1 triệu người theo dõi giúp chúng ta biết được sự khác nhau một trời một vực giữa ảnh ‘sống ảo’ và thực tế.

 
Khi nào nên rút ra cắm lại thiết bị điện tử?
icon

Rút ra cắm lại thiết bị điện tử, một việc tưởng chừng như có hại nhưng lại rất hữu hiệu trong một số trường hợp.

 
Vượt đại gia dầu mỏ, Apple chính thức trở thành công ty giá trị nhất thế giới
icon

Apple trên đà trở thành công ty 2.000 tỷ USD đầu tiên trên thế giới sau khi báo cáo kết quả kinh doanh vượt kỳ vọng bất chấp dịch bệnh hoành hành.  

 
TikTok muốn bán mình cho Microsoft
icon

Theo nguồn tin của Thời báo New York, TikTok đang đàm phán để “bán mình” cho Microsoft, trước sức ép của Tổng thống Trump đối với ứng dụng chia sẻ video của Trung Quốc này.

 
Cho vay kỹ thuật số sẽ tăng trưởng mạnh tại Đông Nam Á
icon

Do số lượng người tiếp cận các dịch vụ ngân hàng còn thấp, các dịch vụ cho vay kỹ thuật số sẽ tăng trưởng mạnh mẽ tại Đông Nam Á.

 
 
15.000 trò chơi vừa bị xóa khỏi App Store Trung Quốc
icon

Ngày 31/7, Venturebeat dẫn lời nhà phân tích Daniel Ahmad nói rằng khoảng 15.000 trò chơi không có số phiên bản đã bị xóa khỏi App Store tại Trung Quốc.

Doanh nghiệp 'Make in Vietnam' bắt tay nhau thúc đẩy thanh toán phi tiền mặt
icon

Công ty fintech và công ty gọi xe 'Make in Vietnam' bắt tay nhau, góp phần gia tăng thói quen không dùng tiền mặt tại Việt Nam.

VNPT hỗ trợ cước data 30GB chung tay cùng Đà Nẵng chống dịch
icon

Ngày 31/7/2020, VNPT chính thức công bố chương trình hỗ trợ đặc biệt dành tặng cho các cán bộ, nhân viên y tế và người dân thành phố Đà Nẵng chống Covid -19 với gói cước data với lưu lượng lên đến 30GB.

Nhóm Big Tech kiếm được bao nhiêu tiền từ quảng cáo trong năm 2020?
icon

Apple, Amazon, Facebook và Alphabet - công ty mẹ của Google đạt doanh thu vượt kỳ vọng, dự báo cho cả năm vẫn tiếp tục tăng trưởng bất chấp đại dịch Covid-19 hoành hành ở Mỹ.

Ra mắt nền tảng “Make in Vietnam” Stringee giúp doanh nghiệp chuyển đổi số nhanh
icon

Bộ TT&TT vừa tổ chức ra mắt nền tảng lập trình cho giao tiếp Stringee. Nền tảng số “Make in Vietnam” này được nhận định sẽ góp phần thúc đẩy chuyển đổi số trong các doanh nghiệp nhanh, mạnh hơn.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123