App Store của Apple có thể giúp xác định người dùng
Theo các nhà nghiên cứu bảo mật, App Store của Apple được cho là có thể xác định người dùng trong các phân tích mà họ thu thập thông qua một số nhận dạng duy nhất có thể được liên kết với tài khoản iCloud của người dùng.
Là một công ty tập trung vào quyền riêng tư và được đánh giá cao về việc bảo mật, việc Apple giới thiệu tính năng ‘App Tracking Transparency’/Tính minh bạch theo dõi ứng dụng, cũng như đảm bảo rằng họ sẽ không thu thập dữ liệu nhận dạng về thói quen sử dụng của người dùng.
Song song với đó, nó cũng được cho là để đảm bảo với người dùng rằng họ sẽ không nhất thiết phải bị theo dõi và dữ liệu của họ kiếm tiền theo một cách nào đó. Trong các chi tiết được khai quật bởi hai nhà nghiên cứu, có vẻ như Apple có thể làm được điều đó.
Trong một loạt các tweet hôm thứ Hai, các nhà phát triển iOS Mysk tiếp tục nghiên cứu các hệ thống của Apple và phát hiện ra một ID trong dữ liệu phân tích của nó được gọi là “dsId”. Sau đó, người ta xác định rằng điều này đề cập đến “Số nhận dạng dịch vụ thư mục”, được liên kết với tài khoản iCloud.
Về lý thuyết, mỗi DSID có thể được đối chiếu với một tài khoản iCloud hiện có. Nếu nghiên cứu là chính xác, nếu Apple chọn làm điều này, nó có tên người dùng được liên kết, email và các chi tiết khác liên quan đến tài khoản.
Mã định danh được bao gồm trong tất cả dữ liệu phân tích mà App Store gửi cho Apple, với các ứng dụng khác cũng làm điều tương tự. Mysk cho rằng điều này có nghĩa là “hành vi chi tiết của bạn khi duyệt các ứng dụng trên App Store được gửi đến Apple và chứa ID cần thiết để liên kết dữ liệu với bạn.”
Video đang HOT
Mysk chỉ ra rằng tuyên bố Phân tích & Quyền riêng tư Thiết bị của Apple nêu rõ “Không có thông tin nào được thu thập nhận dạng cá nhân bạn”, được mô tả là “không chính xác”.
Apple trước đây và công khai khẳng định rằng họ không kinh doanh bán dữ liệu người dùng và cũng giải thích cách họ sử dụng dữ liệu trong các nền tảng quảng cáo của mình. Điều này bao gồm các khẳng định rằng nền tảng quảng cáo của nó không kết nối dữ liệu người dùng hoặc thiết bị với dữ liệu được thu thập từ bên thứ ba cho quảng cáo được nhắm mục tiêu và nó không chia sẻ nhận dạng thiết bị hoặc thiết bị của người dùng với các công ty thu thập dữ liệu.
Mặc dù tuyên bố rằng họ không bán dữ liệu và hoạt động để ẩn danh dữ liệu được sử dụng bởi khách hàng của nền tảng quảng cáo của mình, vấn đề ở đây là Apple vẫn có khả năng sử dụng dữ liệu nhận dạng cho mục đích riêng của mình và có bằng chứng cho thấy họ có khả năng thu thập dữ liệu nhận dạng.
Vào ngày 12 tháng 11, một vụ kiện tập thể đã cố gắng chống lại Apple đã xuất hiện, cáo buộc rằng Apple vi phạm quyền riêng tư của người dùng do họ biết những gì người dùng đang xem trên App Strore. Vụ kiện
Apple bị kiện
Apple đối mặt vụ kiện tập thể tại California sau khi bị vạch trần hành động thu thập thông tin người dùng iPhone, kể cả khi tính năng theo dõi dữ liệu được tắt.
Logo Apple trước một cửa hàng tại San Francisco, California. Ảnh: Time.
Đơn kiện tập thể được gửi lên tòa án California (Mỹ) vào ngày 10/11, cáo buộc Apple thu thập dữ liệu người dùng iPhone ngay cả khi các cài đặt được tắt.
Đơn kiện cáo buộc Apple vi phạm Đạo luật Xâm phạm Quyền Riêng tư California. Trước đó, trang Gizmodo đã xuất bản bài viết chứng minh dữ liệu iPhone được gửi về Apple, bất kể người dùng có bật cài đặt quyền riêng tư hay không.
"Quyền riêng tư là một trong những yếu tố được Apple sử dụng để tạo ra khác biệt trong sản phẩm của họ so với đối thủ. Tuy nhiên, những phát ngôn về quyền riêng tư của công ty chỉ là viển vông", Elliot Libman, đại diện nguyên đơn cho biết.
Thông tin trong bài được phân tích bởi 2 lập trình viên thuộc công ty phần mềm Mysk. Trong một ví dụ, kho ứng dụng App Store thu thập các hành động theo thời gian thực, bao gồm nội dung được nhấn, ứng dụng đang tìm kiếm, quảng cáo được nhìn thấy, thời gian xem app...
Không chỉ App Store, các ứng dụng mặc định như Apple Music, Apple TV, Books, iTunes Store và Stocks đều gửi dữ liệu thống kê về Apple. Một số thông tin được thu thập có thể gắn với danh tính thiết bị như model iPhone, độ phân giải màn hình, ngôn ngữ bàn phím... Việc tắt cài đặt "iPhone Analytics" không mang đến khác biệt rõ rệt.
Dù ứng dụng Health và Wallet không thu thập thông tin phân tích, hành động thu thập chi tiết hành động, thông tin nhận dạng iPhone trong các app khác của Apple gây nhiều bất ngờ.
Theo Gizmodo, những dữ liệu có thể rất nhạy cảm trong một số trường hợp, đặc biệt nếu người dùng tìm kiếm app liên quan đến tôn giáo, sức khỏe...
"Thông qua hoạt động kinh doanh bằng cách thu thập, theo dõi dữ liệu rộng rãi và bất hợp pháp, Apple hoàn toàn biết những khía cạnh mật thiết, kể cả góc tối trong việc sử dụng app của người dùng, kể cả khi họ có chấp nhận đề nghị viển vông của Apple nhằm giữ các thông tin một cách riêng tư hay không", đơn kiện cho biết.
Giao diện chính của kho ứng dụng App Store trên iPhone. Ảnh: MobileSyrup.
Apple luôn tạo dựng hình ảnh như một công ty bảo mật, quan tâm đến quyền riêng tư của người dùng. Hãng công nghệ từng chạy biển quảng cáo với khẩu hiệu "Nếu nói về bảo mật, phải nói về iPhone" (Privacy. That's iPhone) suốt nhiều tháng để khẳng định khả năng bảo vệ quyền riêng tư của mình.
Tuy nhiên, những thay đổi gần đây cho thấy Apple đang đi ngược lại tôn chỉ, trong bối cảnh công ty mở rộng sang lĩnh vực quảng cáo trực tuyến.
Chỉ trong năm 2021, Apple thu về hơn 68 tỷ USD doanh thu dịch vụ. Theo nhà phân tích Wamsi Mohan, trong tháng 7, Táo khuyết đã thu về 5 tỷ USD doanh thu từ hệ thống quảng cáo riêng.
"Tôi hy vọng Apple, một hãng luôn đề cao quyền riêng tư, sẽ có cách thu thập số liệu minh bạch hơn", công ty phần mềm Mysk chia sẻ.
Apple đi ngược tôn chỉ, thu thập hàng loạt dữ liệu người dùng iPhone Dù đã tắt các cài đặt, iPhone vẫn có cách thu thập dữ liệu người dùng và gửi về máy chủ Apple. iPhone thu thập dữ liệu người dùng từng phút từng giây. Ảnh: 9to5mac. Trong bản cập nhật iOS 14.5, Apple đã giới thiệu tính năng "App Tracking Transparency" (ATT), cho phép người dùng iPhone kiểm soát chặt chẽ dữ liệu, thông...