Tiktok và Instagram có đang truy cập vào thông tin cá nhân của người dùng?

Linh Chi |

Các trình duyệt trong ứng dụng từ TikTok và Instagram có thể theo dõi các thông tin bảo mật của người dùng mà không có sự cho phép.

Một công cụ mới đã tiết lộ chính xác cách thức và chỉ ra cách các ứng dụng như TikTok và Instagram có thể sử dụng JavaScript để xem dữ liệu nhạy cảm của người dùng. Dữ liệu này bao gồm địa chỉ, mật khẩu và thông tin thẻ tín dụng của bạn mà không cần sự đồng ý của bạn.

Công cụ này có thể được tìm thấy tại InAppBrowser.com. Tất cả những gì bạn cần làm là mở ứng dụng bạn muốn kiểm tra và chia sẻ URL InAppBrowser.com.

JavaScript có thể được sử dụng để theo dõi người dùng. Ảnh chụp màn hình
JavaScript có thể được sử dụng để theo dõi người dùng. Ảnh chụp màn hình

Đừng lo lắng nếu bạn không quen với thuật ngữ công nghệ, vì nhà phát triển của công cụ, Felix Krause, cung cấp một số “Câu hỏi thường gặp” giải thích chính xác những gì bạn đang thấy.

Cách JavaScript hoạt động

Krause là một nhà nghiên cứu bảo mật và là cựu nhân viên của Google, người đã chia sẻ một báo cáo chi tiết vào đầu tháng 8.2022 về cách các trình duyệt trong các ứng dụng như Facebook, Instagram và TikTok có thể gây ra rủi ro về quyền riêng tư cho người dùng iOS.

NHÀ PHÁT TRIỂN CÓ THỂ TRÌNH DUYỆT DỰA TRÊN WEBKIT CỦA SAFARI ĐỂ CHẠY MÃ JAVASCRIPT CỦA RIÊNG HỌ, CHO PHÉP THEO DÕI HOẠT ĐỘNG CỦA BẠN. ẢNH CHỤP MÀN HÌNH
Nhà phát triển có thể trình duyệt dựa trên WebKit của Safari để chạy mã Javascript của riêng họ, cho phép theo dõi hoạt động của bạn. Ảnh chụp màn hình

Các trình duyệt trong ứng dụng được sử dụng khi bạn nhấn vào một URL trên đó. Mặc dù các trình duyệt này dựa trên WebKit của Safari trên iOS, nhưng các nhà phát triển có thể điều chỉnh chúng để chạy mã JavaScript của riêng họ, cho phép họ theo dõi hoạt động của bạn mà không cần sự đồng ý từ bạn hoặc các trang web của bên thứ ba mà bạn truy cập.

Những thông tin này có thể bao gồm thông tin về mọi nút hoặc liên kết bạn nhấn, các thông tin đưa vào và ảnh chụp màn hình, mặc dù mỗi ứng dụng sẽ khác nhau về thông tin mà ứng dụng thu thập.

Tiktok và Meta phản hồi

Trang Motherboard đưa tin rằng TikTok đã đáp trả lại rằng “Kết luận của báo cáo về TikTok là không chính xác và gây hiểu lầm. Trái ngược với những tuyên bố đó, chúng tôi không thu thập thông tin thông qua mã này, mã này chỉ được sử dụng để gỡ lỗi, khắc phục sự cố và giám sát hiệu suất”. 

Tiktok phủ nhận cáo buộc theo dõi người dùng. Ảnh chụp màn hình
Tiktok phủ nhận cáo buộc theo dõi người dùng. Ảnh chụp màn hình

Đáp lại báo cáo trước đó của Krause, Meta đã biện minh cho việc sử dụng các tập lệnh theo dõi tùy chỉnh này bằng cách tuyên bố rằng người dùng đã đồng ý cho các ứng dụng như Facebook và Instagram theo dõi dữ liệu của họ. Meta cũng tuyên bố rằng dữ liệu được truy xuất chỉ được sử dụng cho quảng cáo hoặc "mục đích đo lường" không xác định.

Meta cho biết “Đối với các giao dịch mua được thực hiện thông qua trình duyệt trong ứng dụng, chúng tôi xác nhận sự đồng ý của người dùng để lưu thông tin thanh toán cho mục đích tự động điền”. Ảnh chụp màn hình
Meta cho biết “Đối với các giao dịch mua được thực hiện thông qua trình duyệt trong ứng dụng, chúng tôi xác nhận sự đồng ý của người dùng để lưu thông tin thanh toán cho mục đích tự động điền”. Ảnh chụp màn hình

Người phát ngôn của Meta cho biết: “Chúng tôi cố ý phát triển mã này với mục đích theo dõi người dùng trên nền tảng của chúng tôi. Mã cho phép chúng tôi tổng hợp dữ liệu người dùng trước khi sử dụng nó cho mục đích quảng cáo hoặc đo lường mục tiêu”.

JavaScript có thực sự "độc hại" đối với người dùng?

Krause thừa nhận rằng công cụ của mình không thể phát hiện tất cả các lệnh JavaScript có thể đang hoạt động, đồng thời đề cập rằng JavaScript cũng được sử dụng trong phát triển hợp pháp và vốn dĩ không độc hại.

Ông lưu ý: “Công cụ này không thể phát hiện tất cả các lệnh JavaScript được thực thi, cũng như không hiển thị bất kỳ hoạt động theo dõi nào mà ứng dụng có thể thực hiện bằng cách sử dụng mã gốc”. Tuy nhiên, nó sẽ cảnh báo với người dùng iOS để kiểm tra dấu ấn kỹ thuật số của họ trên các ứng dụng yêu thích của họ.

Krause cũng đã tạo ra công cụ mã nguồn mở, nói rằng, “InAppBrowser.com được thiết kế để mọi người tự xác minh những gì trình duyệt trong ứng dụng của họ đang làm. Điều này cho phép cộng đồng cập nhật và cải thiện tập lệnh này theo thời gian”.

Linh Chi
TIN LIÊN QUAN

Amazon “chạy theo" Tiktok với tính năng video ngắn

Linh Chi |

Tiktok đã trở thành xu thế với tính năng video ngắn mà không chỉ các mạng xã hội muốn chạy theo, bao gồm cả sàn thương mại điện tử lớn nhất nước Mỹ - Amazon.

Apple đe dọa sa thải nhân viên vì một video trên TikTok

Khánh Ly |

Apple đang đe dọa sa thải một nhân viên công ty vì cho rằng, video TikTok mà cô ấy đăng tải vi phạm chính sách của công ty và chứa nội dung lừa đảo.

TikTok ra mắt “filter” có chức năng chuyển văn bản thành hình ảnh

Yến Hồng |

Bộ lọc “AI greenscreen” cho phép chuyển đổi văn bản thành hình ảnh đang trở thành xu hướng chủ đạo trên nền tảng TikTok.

Cổ động viên Thái Lan đặt dép giữ chỗ mua vé xem chung kết AFF Cup 2022

Thanh Vũ (từ Bangkok) |

Người hâm mộ bóng đá Thái Lan bày tỏ sự thất vọng khi không thể mua được vé xem đội nhà đá chung kết lượt về AFF Cup 2022.

Dưa hấu trưng Tết 700.000 đồng/cặp, bưởi Tài-Lộc giá gấp 3 vẫn đắt hàng

Văn Sỹ |

Sau ngày đưa ông Táo về trời (23 tháng Chạp), trên nhiều tuyến đường ở TP Cần Thơ, hàng chục loại trái cây trưng Tết cũng đã xuống phố phục vụ nhu cầu mua sắm của người dân. Trong đó, dưa hấu hoàng kim, một trong những trái cây trưng Tết phổ biến của các gia đình ở miền Tây có giá khá đắt, từ 500.000 đến 700.000 đồng/cặp.

Ông Lê Tiến Châu làm Bí thư Thành ủy Hải Phòng

Mai Chi |

Ông Lê Tiến Châu, Phó Chủ tịch, Tổng thư ký Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, được Bộ Chính trị phân công làm Bí thư Thành ủy Hải Phòng, nhiệm kỳ 2020 - 2025.

Hà Nội: Đường Huỳnh Thúc Kháng kéo dài trước ngày thông xe

Tô Thế |

Hà Nội - Theo dự kiến, đường Huỳnh Thúc Kháng kéo dài (quận Đống Đa) sẽ chính thức thông xe vào sáng 17.1.2023 sau hơn 20 năm triển khai.

Hiệp định Paris là đỉnh cao thắng lợi của ngoại giao Việt Nam

Thanh Hà |

Hiệp định Paris là đỉnh cao thắng lợi của nền ngoại giao Việt Nam trong 30 năm chiến tranh giải phóng dân tộc, là minh chứng hùng hồn cho việc vận dụng nhuần nhuyễn phương châm "dĩ bất biến ứng vạn biến" của Chủ tịch Hồ Chí Minh.

Amazon “chạy theo" Tiktok với tính năng video ngắn

Linh Chi |

Tiktok đã trở thành xu thế với tính năng video ngắn mà không chỉ các mạng xã hội muốn chạy theo, bao gồm cả sàn thương mại điện tử lớn nhất nước Mỹ - Amazon.

Apple đe dọa sa thải nhân viên vì một video trên TikTok

Khánh Ly |

Apple đang đe dọa sa thải một nhân viên công ty vì cho rằng, video TikTok mà cô ấy đăng tải vi phạm chính sách của công ty và chứa nội dung lừa đảo.

TikTok ra mắt “filter” có chức năng chuyển văn bản thành hình ảnh

Yến Hồng |

Bộ lọc “AI greenscreen” cho phép chuyển đổi văn bản thành hình ảnh đang trở thành xu hướng chủ đạo trên nền tảng TikTok.