Từ FaceApp đến vấn nạn dữ liệu người dùng trở thành “con tin”

Thế Lâm |

Ứng dụng di động FaceApp đang bị cảnh báo nguy cơ bảo mật treo lơ lửng trên đầu người dùng. Tuy nhiên, trên thực tế, trong nền kinh tế Internet hiện nay, không chỉ riêng FaceApp mà hầu hết các ứng dụng trên nền web 2.0 và di động đều tiến hành thu thập thông tin người sử dụng.

Doanh nghiệp càng lớn thu thập dữ liệu người dùng càng nhiều...

Các Cty Internet và thương mại điện tử của Trung Quốc như Alibaba, Tencent hay ứng dụng Tik Tok có lượng người dùng lớn nhất ở khu vực Châu Á và cũng được xem là thu thập dữ liệu người dùng nhiều nhất ở khu vực này. Tuy nhiên, trên bình diện toàn cầu, tứ đại gia GAFA (Google, Amazon, Facebook, Apple) của Mỹ mới là những doanh nghiệp thu thập dữ liệu người dùng nhiều nhất.

Tháng 3.2018, vụ bê bối rò rỉ dữ liệu được cho là Facebook cố tình chia sẻ cho bên thứ ba là Cambrigde Analytica – một Cty của Anh – sử dụng dữ liệu của 87 triệu người dùng vào việc phân tích phục vụ quảng cáo chính trị. Và mới đây, Facebook đã bị Ủy ban Truyền thông Liên bang Mỹ tuyên bố phạt mức kỉ lục là 5 tỉ USD.

Chuyên gia Nguyễn Minh Đức – CEO của Cty bảo mật CyRadar – cho rằng, các Cty lớn trên thế giới như GAFA hầu như đều có thỏa thuận “User Agreement” trong đó có thể có đề cập đến việc thu thập dữ liệu của người dùng, giới hạn và mục đích sử dụng.

Nhiều trường hợp, các website hay ứng dụng di động buộc người dùng phải kê khai thông tin về năm sinh, quốc gia, một số sở thích... Tuy nhiên, cũng không ít ứng dụng di động còn yêu cầu người dùng cho phép truy cập vào danh bạ, cuộc gọi, tin nhắn, album ảnh, vị trí... như một điều kiện để được sử dụng dịch vụ của họ.

 
Các tính năng và qui định quyền truy cập dữ liệu người dùng của FaceApp (chụp màn hình).
Các tính năng và qui định quyền truy cập dữ liệu người dùng của FaceApp (chụp màn hình).

Đơn cử trong trường hợp FaceApp, quyền của ứng dụng này được mặc định và ghi rõ là được truy cập vào: Chụp ảnh và quay video (camera/điện thoại/thiết bị của người dùng – PV); đọc nội dung trong thiết bị lưu trữ USB; sửa hoặc xóa nội dung của bộ lưu trữ USB; truy cập mạng đầy đủ, xem kết nối mạng; ngăn điện thoại chuyển sang chế độ ngủ; truy cập dịch vụ thanh toàn trong Google Play; nhận dữ liệu từ Internet; đọc cấu hình dịch vụ của Google...

Có thể thấy, quyền truy cập của FaceApp không chỉ đối với hình ảnh mà còn cả nhiều tính năng, dịch vụ mà người dùng sử dụng.

Nỗi lo lớn nhất: Mục đích sử dụng dữ liệu người dùng

Như đã đề cập ở trên, FaceApp đã đưa ra quyền truy cập của mình vào thiết bị người dùng là rất rộng. Tuy nhiên, vấn đề đáng nói nhất ở đây là mục đích của việc thu thập thì không được đề cập rõ.

Cụ thể, FaceApp có tính năng chỉnh sửa hình ảnh/khuôn mặt bằng trí tuệ nhân tạo. Nhưng theo anh Nguyễn Hữu Cường – Quản trị viên diễn đàn bảo mật Whitehat.vn, ngoài tính năng chính này thì nhà cung cấp ứng dụng còn có những mục đích sử dụng nào khác hay không lại không được nói rõ.

Chính vì thế, theo chuyên gia bảo mật Võ Đỗ Thắng – CEO Trung tâm An ninh mạng Athena, sự không rõ ràng này chứa đựng các nguy cơ dẫn đến lo lắng dữ liệu người dùng mà FaceApp thu thập được sử dụng cho các mục đích tác động tiêu cực đến cuộc sống của người dùng.

Một tham chiếu, qui định về dữ liệu cá nhân trên ứng dụng Viber ghi rõ như sau: “Chúng tôi thu thập dữ liệu hoạt động để cải tiến sản phẩm và hiệu quả của mình. Dữ liệu này sẽ không được sử dụng cho các mục đích khác”, và người dùng được quyền cho phép hay không.

Qui định về dữ liệu cá nhân trên ứng dụng Viber (chụp màn hình).
Qui định về dữ liệu cá nhân trên ứng dụng Viber (chụp màn hình).

Tuy nhiên, như trường hợp Facebook, việc chia sẻ dữ liệu cho bên thứ ba là Cambrigde Analytica với mục đích phi nghiên cứu phục vụ cho việc nâng cao chất lượng phục vụ người dùng, hay nói cách khác là bất chính.

Theo chuyên gia Nguyễn Minh Đức, thông lệ trên thế giới các website, ứng dụng khi thu thập dữ liệu người dùng được giới hạn ở mục đích sử dụng nhằm cải thiện sản phẩm nhằm nâng cao chất lượng phục vụ người dùng tốt hơn. Song chuyên gia này cũng đặt vấn đề, hiện người dùng Google bị ghi hết mọi hành vi truy cập (gọi là “dữ liệu hoạt động”) nhưng việc này không bao giờ được công bố cụ thể.

Theo ông Đức, tại Việt nam đã có qui định về việc thu thập và sử dụng thông tin cá nhân nhưng việc quản lí chưa chặt và chế tài xử phạt chưa nghiêm.

Điều 17. Thu thập và sử dụng thông tin cá nhân (Luật An toàn thông tin mạng, ban hành năm 2015).

1. Tổ chức, cá nhân xử lý thông tin cá nhân có trách nhiệm sau đây:

a) Tiến hành thu thập thông tin cá nhân sau khi có sự đồng ý của chủ thể thông tin cá nhân về phạm vi, mục đích của việc thu thập và sử dụng thông tin đó;

b) Chỉ sử dụng thông tin cá nhân đã thu thập vào mục đích khác mục đích ban đầu sau khi có sự đồng ý của chủ thể thông tin cá nhân;

c) Không được cung cấp, chia sẻ, phát tán thông tin cá nhân mà mình đã thu thập, tiếp cận, kiểm soát cho bên thứ ba, trừ trường hợp có sự đồng ý của chủ thể thông tin cá nhân đó hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền.

2. Cơ quan nhà nước chịu trách nhiệm bảo mật, lưu trữ thông tin cá nhân do mình thu thập.

3. Chủ thể thông tin cá nhân có quyền yêu cầu tổ chức, cá nhân xử lý thông tin cá nhân cung cấp thông tin cá nhân của mình mà tổ chức, cá nhân đó đã thu thập, lưu trữ.

Thế Lâm
TIN LIÊN QUAN

Ứng dụng FaceApp biến trẻ thành già: Nguy cơ ẩn sau sự ảo diệu

Thế Lâm |

Ứng dụng di động FaceApp chỉnh ảnh biến khuôn mặt trẻ thành già đang gây sốt trên mạng xã hội Facebook ở Việt Nam và thế giới.  Nhưng đằng sau sự ảo diệu đó là nguy cơ lớn khi người dùng có thể bị đánh cắp dữ liệu hình ảnh.

Hahalolo có đủ sức thay thế Facebook tại Việt Nam?

V.P |

"Sinh sau đẻ muộn" nhưng Hahalolo đã tự tạo ra cơ hội cho chính mình bằng hướng đi mang tính đột phá trong việc xây dựng một hệ sinh thái số khép kín, bao gồm mạng xã hội, thương mại điện tử và dịch vụ du lịch trực tuyến. Nhưng liệu mạng xã hội thuần Việt này có đủ sức thay thế ông lớn Facebook tại Việt Nam?

Tiền ảo Libra của Facebook bị G7 "dập từ trứng nước"

Khánh Minh |

Bộ trưởng Tài chính các nước G7 hôm qua đã dội gáo nước lạnh vào kế hoạch đồng tiền ảo Libra của Facebook, tuyên bố trước tiên phải giải quyết các vấn đề pháp lý khó khăn.

Điều gì khiến lăng mộ Nefetari được mệnh danh là ngôi mộ đẹp nhất Ai Cập

Yến Nhi |

Được mệnh danh là "ngôi mộ đẹp nhất Ai Cập", lăng mộ cổ của nữ hoàng Nefetari không chỉ có kiến trúc xa hoa mà còn chứa đựng một câu chuyện hấp dẫn.

Tiền vệ Hùng Dũng: Tôi buồn vì không thể tặng quà thầy Park Hang-seo

AN NGUYÊN |

Tiền vệ Hùng Dũng và các đồng đội tuyển Việt Nam bày tỏ sự tiếc nuối khi không thể mang về món quà ý ở giải đấu cuối cùng của huấn luyện viên Park Hang-seo.

Bắt tạm giam 2 nữ phó giám đốc Bệnh viện TP Thủ Đức

Việt Dũng |

Mở rộng điều tra vụ án sai phạm về đấu thầu xảy ra tại Bệnh viện TP Thủ Đức (TPHCM), Cơ quan Cảnh sát điều tra đã bắt tạm giam 2 phó giám đốc đơn vị này.

Bến xe lớn nhất nước đông nghẹt người về quê đón Tết

MINH QUÂN |

TPHCM - Chiều 16.1, hàng nghìn người đổ về bến xe Miền Đông mới để về quê đón Tết. Do lượng khách tăng đột biến nên bến xe Miền Đông mới không đủ ghế cho khách ngồi chờ, nhiều người phải ngồi dưới sàn nhà.

Tết Hà Nội với hương vị ô mai gừng thân quen

Vân Hoa |

Dịp Tết đến, người người đổ về Hàng Đường, con phố nổi tiếng về mứt, ô mai. Trong đó, ô mai gừng là món được mua nhiều hơn cả, bởi vị cay nồng, ấm đượm rất hợp với tiết xuân.

Ứng dụng FaceApp biến trẻ thành già: Nguy cơ ẩn sau sự ảo diệu

Thế Lâm |

Ứng dụng di động FaceApp chỉnh ảnh biến khuôn mặt trẻ thành già đang gây sốt trên mạng xã hội Facebook ở Việt Nam và thế giới.  Nhưng đằng sau sự ảo diệu đó là nguy cơ lớn khi người dùng có thể bị đánh cắp dữ liệu hình ảnh.

Hahalolo có đủ sức thay thế Facebook tại Việt Nam?

V.P |

"Sinh sau đẻ muộn" nhưng Hahalolo đã tự tạo ra cơ hội cho chính mình bằng hướng đi mang tính đột phá trong việc xây dựng một hệ sinh thái số khép kín, bao gồm mạng xã hội, thương mại điện tử và dịch vụ du lịch trực tuyến. Nhưng liệu mạng xã hội thuần Việt này có đủ sức thay thế ông lớn Facebook tại Việt Nam?

Tiền ảo Libra của Facebook bị G7 "dập từ trứng nước"

Khánh Minh |

Bộ trưởng Tài chính các nước G7 hôm qua đã dội gáo nước lạnh vào kế hoạch đồng tiền ảo Libra của Facebook, tuyên bố trước tiên phải giải quyết các vấn đề pháp lý khó khăn.