Mới đây, Microsoft đã thông báo phát hành tính năng mã hóa đầu cuối (end-to-end/ E2EE) cho các cuộc gọi Teams một-một.
Trước đó, các quản trị viên CNTT có thể thiết lập tính năng tự động ghi lại các cuộc gọi thoại và họ có thể truy cập vào nội dung các cuộc gọi.
Do đó, cuộc gọi Teams không phù hợp khi chia sẻ các thông tin nhạy cảm cần được giữ kín giữa hai người tham gia cuộc gọi.
Bắt đầu từ ngày 22/10, Microsoft Teams sẽ có thêm tính năng mã hóa đầu cuối cho các cuộc gọi 1-1, giúp mã hóa dữ liệu video và thoại trong thời gian thực. Điều này khiến các cuộc gọi trở nên riêng tư, không bên trung gian nào có thể giải mã chúng.
Mansoor Malik, Giám đốc Sản phẩm của Microsoft cho biết:
"Khi cả hai bên trong cuộc gọi bật E2EE, giao tiếp giữa hai bên trong cuộc gọi sẽ được mã hóa e2e. Không bên nào khác, kể cả Microsoft, có thể truy cập vào cuộc trò chuyện đã được giải mã".
Tính năng này có sẵn cho tất cả người dùng Microsoft 365 (xem thông tin bổ sung).
Cách bật tính năng E2EE cho cuộc gọi
Tính năng mã hóa end-to-end cho các cuộc gọi Microsoft Teams 1-1 bị tắt theo mặc định, quản trị viên CNTT có thể bật tính năng này cho người dùng trong tổ chức của họ.
Quản trị viên có thể chỉ định người dùng nào trong tổ chức của họ có thể sử dụng cài đặt mã hóa nâng cao trong Teams từ modern portal dành cho quản trị viên trong chính sách mã hóa nâng cao (Enhanced Encryption).
Họ cũng có thể quản lý các chính sách mã hóa end-to-end bằng cách sử dụng tập lệnh PowerShell.
Cách Sử dụng trung tâm quản trị của Teams để thiết lập các cuộc gọi E2EE:
Tính năng này chỉ khả dụng cho người dùng sau khi họ cập nhật phiên bản Microsoft Teams mới nhất và bật E2EE trong cài đặt Teams
Để bật mã hóa đầu cuối, người dùng có thể làm theo các bước sau:
Cuộc gọi E2EE khả dụng khi cả hai bên sử dụng phiên bản mới nhất của ứng dụng Teams dành cho máy tính để bàn (Windows và Mac) và trên thiết bị di động (iOS và Android).
Một số tính năng của Teams sẽ không khả dụng khi bật mã hóa đầu cuối (thông tin chi tiết có trên blog của Malik).
Nguồn: bleepingcomputer.com.
Tín nhiệm mạng | Kiểm thử thâm nhập là một phần không thể thiếu của quy trình đánh giá rủi ro để kịp thời tìm ra và khắc phục các lỗ hổng mới, nâng cao an ninh mạng cho hệ thống.
Tín nhiệm mạng | Một lỗ hổng bảo mật mới đã được tìm thấy trong phần mềm WinRAR dành cho Windows cho phép tin tặc thực thi mã tùy ý.
Tín nhiệm mạng | Một sự cố chưa rõ nguyên nhân đã xảy ra khiến trang web của The Hacker News bị biến mất đột ngột trên internet.
Tín nhiệm mạng | Microsoft đã phát hành phiên bản đầu tiên của hệ thống Windows Subsystem dành cho Android (WSA) cho người dùng Windows 11 Insiders, người dùng đã có thể cài đặt các ứng dụng Android trên Windows11
Tín nhiệm mạng | Zerodium cho biết họ đang tìm cách mua lại các khai thác zero-day cho các lỗ hổng RCE và lỗ hổng thoát khỏi sandbox của ba nhà cung cấp dịch vụ mạng riêng ảo (VPN) phổ biến NordVPN, ExpressVPN và SurfShark.
Tín nhiệm mạng | Nhiều phần mềm phổ biến như Windows, Ubuntu, Google Chrome, iOS,... đã bị khai thác trong cuộc thi Tianfu của Trung Quốc