Table of Contents
1. Luôn cập nhật phiên bản mới nhất
![]()
|
Cần phải lưu ý rằng, cơ hội để tin tặc tấn công không chấm dứt khi các lỗ hổng đã được vá, bởi những người dùng chưa cập nhật bản mới vẫn tồn tại các lỗ hổng này. Chỉ khi người dùng cập nhật phần mềm và nhận bản vá của Zoom thì các mối đe dọa ở bản cũ mới có thể được giải quyết.
2. Sử dụng mật khẩu trong các cuộc họp
Các chuyên gia VSEC cho biết, với mỗi cuộc hội thảo thì Zoom sẽ tạo ra một ID gồm 9-11 ký tự là các số ngẫu nhiên. Với hình thức tấn công brute force – kỹ thuật để thử các kết quả có thể có để dò tìm ID meeting, các tin tặc có thể đánh cắp các ID một cách dễ dàng và xâm nhập vào hội thảo mà người host không hề biết. Việc tấn công này xảy ra trong trường hợp hội thảo không cài đặt mật khẩu.
![]()
|
Để tránh các sự cố ở trên, Zoom cung cấp lựa chọn tạo mật khẩu cho cuộc họp. Như vậy khi người lạ có biết ID của cuộc họp thì còn cần phải có mật khẩu trước khi tham gia vào cuộc .
3. Sử dụng tính năng “Waiting room”
Để bảo đảm các cuộc họp của người dùng chỉ bao gồm những người tham gia mà host mong muốn. Zoom bổ trợ tính năng kiểm soát người tham gia cuộc họp – waiting room. Sau khi kích hoạt tính năng này, mỗi khi có một người mới tham gia sẽ ở trong trạng thái chờ để host xét duyệt quyền tham dự cuộc họp.
![]()
|
4. Quản lý chia sẻ màn hình
Để cung cấp cho host nhiều quyền kiểm soát hơn cũng như ngăn chặn người tham gia chia sẻ màn hình với các nội dung không mong muốn. Zoom đã cung cấp tính năng “Only Host” trong tab “Advanced Sharing Options” tức là chỉ có host là người duy nhất có thể chia sẻ nội dung trong cuộc họp.
Ngoài một số mẹo sử dụng Zoom an toàn nói trên, các chuyên gia VSEC cũng khuyến cáo người dùng cần nâng cao nhận thức trước các hình thức tấn công Phishing.
![]()
|
Nếu bạn sử dụng Zoom lần đầu tiên, hãy đảm bảo bạn đang tải xuống trực tiếp từ trang zoom.us chứ không phải bất kỳ domain nào khác (z00m.us…). Ngoài ra, người dùng không tải xuống trình cài đặt phần mềm Zoom thông qua mạng chia sẻ ngang hàng (BitTorrent, eMule, Gnutella…) hay từ những địa chỉ trang web trung gian.