Người dùng điện thoại có thể trở thành nạn nhân của ứng dụng theo dõi

Thế Lâm |

Google vừa đưa ra cảnh báo sẽ siết chặt các qui định đối với những ứng dụng dành cho điện thoại chạy hệ điều hành Android trên kho Google Play, trong đó đặc biệt đưa ra những hạn chế đối với các ứng dụng di động có tính năng theo dõi ngầm, hoặc lạm dụng các tính năng giám sát vị trí của người dùng.

Đa phần ứng dụng đều giám sát người dùng

Hãng phân tích thị trường di động Adjust từng cảnh báo có đến 80% ứng dụng dành cho iOS trên AppStore là “ứng dụng ma” với những kẻ giấu mặt phía sau là tin tặc. Với kho Google Play, việc kiểm soát các ứng dụng nhằm bảo đảm quyền riêng tư của người dùng trước khi đưa lên “chợ” này để bán hoặc cho sử dụng miễn phí còn lơi lỏng hơn.

Theo chuyên gia bảo mật Võ Đỗ Thắng – Giám đốc Trung tâm an ninh mạng Athena, hiện có hai loại ứng dụng di động khi tải về điện thoại có thể theo dõi, giám sát người dùng.

Loại thứ nhất có những tính năng theo dõi ngầm để thu thập dữ liệu như vị trí, nghe lén, thông tin cá nhân, danh bạ, hình ảnh… không được sự cho phép của người dùng. Những ứng dụng này, mỗi lần nâng cấp phiên bản mới cũng thường là lúc chuyển các dữ liệu thu thập được trên điện thoại về máy chủ.

Loại thứ hai là những ứng dụng thường đưa ra yêu cầu thu thập dữ liệu cá nhân trên điện thoại, người dùng phải đồng ý thì mới có thể sử dụng được ứng dụng đó. Các yêu cầu đại loại như đòi được cấp quyền giám sát camera, danh bạ, quyền truy cập bộ nhớ.v.v…

Tuy nhiên, một thực trạng vừa mới đây được chỉ ra là: Nhiều ứng dụng đã lạm dụng việc thu thập thông tin từ người dùng. Ông Đào Minh Tuấn – Trưởng phòng Công nghệ bảo mật của VSEC – đơn cử: Trường hợp ứng dụng về đọc báo nhưng lại đòi được cấp quyền giám sát camera, ứng dụng chỉnh sửa ảnh lại đòi quyền truy cập dạnh bạ.v.v… cho thấy sự lạm dụng nhằm thu thập dữ liệu của người dùng.

Dữ liệu cá nhân là tài sản, phải bảo vệ!

Ông Võ Đỗ Thắng cho rằng, Liên minh Châu Âu (EU) gần đây đã ban hành điều luật về an toàn dữ liệu cá nhân, từ đó buộc những “ông lớn” Google phải siết chặt các qui định kiểm soát các ứng dụng của bên thứ ba khi đưa lên kho Google Play nhưng lạm dụng việc cung cấp dịch vụ để thu thập thông tin người dùng, xâm phạm đến quyền riêng tư.

Google từng bị hãng thông tấn AP “lật tẩy” về tính năng Lịch sử vị trí (Location History) trên hệ điều hành Android, cho dù được tắt nhưng không có nghĩa người dùng “thoát” được việc bị theo dõi vị trí. Theo ông Đào Minh Tuấn, khi các ứng dụng yêu cầu thu thập dữ liệu người dùng thì cũng có nghĩa, những dữ liệu đó đều có ích đối với việc sử dụng của họ. Vấn đề quan trọng là, dữ liệu được sử dụng để “nâng cao trải nghiệm của người dùng” như không ít bên thường đề cập, hay đó cũng là một chiêu bài để người dùng yên tâm nhưng vẫn âm thầm chia sẻ, bán chác cho bên thứ ba.

Vụ Facebook từng để lộ thông tin người dùng cho Cambridge Analytica – một công ty chuyên phân tích dữ liệu người dùng phục vụ cho quảng cáo chính trị - là một điển hình, khiến Facebook lao đao và bị phạt đến 5 tỉ USD.

“Nếu nhận thấy luồng sử dụng so với yêu cầu cấp quyền từ phía ứng dụng không phù hợp, người dùng nên từ chối cấp quyền và từ chối ứng dụng. Còn nếu buộc phải sử dụng ứng dụng đó thì nên dùng một điện thoại khác ít hoặc không lưu trữ dữ liệu cá nhân”, ông Tuấn khuyến cáo.

Theo ông Võ Đỗ Thắng, người dùng phải ý thức rằng dữ liệu cá nhân là tài sản. Việc cấp quyền cho các ứng dụng được truy cập vào bộ nhớ điện thoại là rất nguy hiểm. Bởi nếu trong điện thoại có lưu chứa các hình ảnh, thông tin riêng tư, sẽ rất khó nói rằng nó được bảo mật tuyệt đối mà không bị rò rỉ khi để cho các ứng dụng có quyền truy cập.

Thế Lâm
TIN LIÊN QUAN

Từ FaceApp đến vấn nạn dữ liệu người dùng trở thành “con tin”

Thế Lâm |

Ứng dụng di động FaceApp đang bị cảnh báo nguy cơ bảo mật treo lơ lửng trên đầu người dùng. Tuy nhiên, trên thực tế, trong nền kinh tế Internet hiện nay, không chỉ riêng FaceApp mà hầu hết các ứng dụng trên nền web 2.0 và di động đều tiến hành thu thập thông tin người sử dụng.

Mức phạt "không thấm vào đâu" vụ Facebook rò rỉ 50 triệu dữ liệu người dùng

Hải Anh |

Facebook bị phạt 5 tỉ USD vì vi phạm quyền riêng tư trong vụ bê bối rò rỉ dữ liệu liên quan đến Cambridge Analytica. Đây là khoản tiền phạt lớn nhất từng được Ủy ban Thương mại Liên bang (FTC) áp dụng với một công ty công nghệ.

Nở rộ dịch vụ cho thuê người yêu về nhà ra mắt dịp Tết

Phùng Nhung |

Nhiều người trẻ mỗi dịp về quê ăn Tết lại bị bố mẹ thúc giục chuyện yêu đương, kết hôn, sinh con. Vì lẽ đó, họ tìm đến dịch vụ cho thuê người yêu để trấn an tâm lý gia đình.

Nhìn lại diễn biến vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp

Bảo Bình - Dương Anh |

Liên quan vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp, sau hơn nửa tháng tìm kiếm, lực lượng cứu hộ đã đưa được đoạn cọc thứ nhất (dài 12m) trong số 3 đoạn của cọc bêtông lên mặt đất và đang tiến hành các bước cứu hộ tiếp theo.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Khởi tố Giám đốc Trung tâm đăng kiểm duy nhất ở Hòa Bình

PV |

Hoà Bình - Cơ quan công an vừa khởi tố các bị can liên quan đến vụ án “Nhận hối lộ” xảy ra tại Trung tâm đăng kiểm xe cơ giới 28-01S thuộc Sở Giao thông vận tải Hòa Bình.

Rung lắc thượng tầng tại Eximbank: Thập kỷ rối ren chưa kết thúc

Đức Mạnh |

Cơ cấu thượng tầng tại Ngân hàng Eximbank đã có nhiều biến động mạnh. Cổ đông ngoại gắn bó 16 năm đã chuyển nhà, thế chân bởi nhân tố bí ẩn liên quan đến Tập đoàn Bamboo Capital.

Tổng Liên đoàn Lao động Việt Nam đã có nhiều giải pháp hỗ trợ người lao động mất việc

PHƯƠNG NGÂN - CHÂN PHÚC |

TPHCM - Tại LĐLĐ quận Bình Thạnh, sáng ngày 17.1, ông Trần Thanh Hải - Phó Chủ tịch Thường trực Tổng LĐLĐ Việt Nam đã đến thăm, động viên và trao quà Tết cho người lao động có hoàn cảnh khó khăn đang làm việc trên địa bàn. Đồng thời, ông Trần Thanh Hải cũng đã thông tin một số giải pháp nhằm hỗ trợ người lao động bị mất việc, giảm việc.

Từ FaceApp đến vấn nạn dữ liệu người dùng trở thành “con tin”

Thế Lâm |

Ứng dụng di động FaceApp đang bị cảnh báo nguy cơ bảo mật treo lơ lửng trên đầu người dùng. Tuy nhiên, trên thực tế, trong nền kinh tế Internet hiện nay, không chỉ riêng FaceApp mà hầu hết các ứng dụng trên nền web 2.0 và di động đều tiến hành thu thập thông tin người sử dụng.

Mức phạt "không thấm vào đâu" vụ Facebook rò rỉ 50 triệu dữ liệu người dùng

Hải Anh |

Facebook bị phạt 5 tỉ USD vì vi phạm quyền riêng tư trong vụ bê bối rò rỉ dữ liệu liên quan đến Cambridge Analytica. Đây là khoản tiền phạt lớn nhất từng được Ủy ban Thương mại Liên bang (FTC) áp dụng với một công ty công nghệ.