Động thái muộn màng của Google

Theo dõi VGT trên

Ít nhất 60 triệu người đã cài các ứng dụng có hành vi lén lút thu thập dữ liệu, và đến lúc này, Google mới ra tay gỡ bỏ.

Google đã gỡ bỏ nhiều ứng dụng khỏi Play Store do lén lút thu thập dữ liệu. Một số app bị xóa gồm ứng dụng cầu nguyện, ứng dụng phát hiện bẫy tốc độ trên đường cao tốc, quét mã QR

Quy mô ảnh hưởng rất lớn

Theo WSJ, ít nhất 60 triệu người đã tải các ứng dụng này. Các app được phát hiện bởi 2 nhà nghiên cứu từ công ty phân tích ứng dụng AppCensus.

Đoạn mã thu thập dữ liệu do một công ty tại Panama có tên Measurement Systems phát triển, bán cho các lập trình viên để chèn vào ứng dụng dưới dạng SDK ( Software Development Kit). Nhờ đó, công ty này có thể thu thập dữ liệu trên thiết bị mà người dùng không hay biết.

Động thái muộn màng của Google - Hình 1

Nhiều ứng dụng trên Play Store vừa bị gỡ do chứa SDK lén lút thu thập dữ liệu..

Video đang HOT

Serge Egelman, nhà nghiên cứu tại Viện Khoa học Máy tính Quốc tế và Đại học California, Berkeley (Mỹ) cho biết SDK viết bởi các công ty ít tên tuổ.i như Measurement Systems thường không được phát hiện hoặc theo dõi. Nhà phát triển có thể kiếm từ 100-10.000 USD khi chèn SDK của Measurement Systems vào app tùy lượng người dùng.

Cùng với Egelman, Joel Reardon, nhà nghiên cứu bảo mật của Đại học Calgary (Canada) đã gửi danh sách app độc hại cho Ủy ban Thương mại Liên bang Mỹ (FTC) và Google từ tháng 3, khiến chúng bị gỡ khỏi Play Store từ ngày 25/3. Tuy nhiên, FTC từ chối bình luận việc điều tra các app này.

Egelman và Reardon cho biết đây là SDK xâm phạm nhiều quyền riêng tư nhất mà họ từng phân tích. Về lý thuyết, các ứng dụng vẫn có thể gửi dữ liệu về Measurement Systems nếu được cài trên điện thoại dù không còn tồn tại trên Play Store. Tuy nhiên, 2 nhà phân tích ghi nhận SDK đã ngừng thu thập dữ liệu và ngắt kết nối sau khi bài nghiên cứu được đăng tải công khai.

Parfield, nhà phát triển của Al Moazin, một ứng dụng cầu nguyện tại Ai Cập nói rằng khi được mời gắn SDK vào app, Measurement Systems cho biết công ty thu thập dữ liệu thay mặt các nhà mạng, tập đoàn tài chính và năng lượng.

Họ muốn lấy dữ liệu từ người dùng tại khu vực Trung Đông, Trung Âu, Đông Âu và châu Á. Tuy nhiên theo WSJ, đó là yêu cầu bất thường bởi dữ liệu từ Mỹ và Tây Âu thường có giá trị cao hơn. Một số nhà phát triển còn phải ký các thỏa thuận không tiết lộ thông tin ra ngoài.

Người trong cuộc phủ nhận

SDK của Measurement Systems thu thập các dữ liệu như vị trí GPS, thông tin nhận dạng cá nhân như email và số điện thoại, dữ liệu máy tính và thiết bị di động lân cận. Việc thu thập dữ liệu khá phổ biến, nhưng không bao gồm email và số điện thoại bởi có thể vi phạm luật bảo mật thông tin.

SDK cũng có thể thu thập các thông tin trong clipboard khi tính năng cắt dán nội dung được sử dụng, cũng như quét một số file trong điện thoại.

Động thái muộn màng của Google - Hình 2

Các ứng dụng gửi dữ liệu về công ty tại Panama có tên Measurement Systems.

Theo Reardon, việc thu thập các dữ liệu như GPS, mã nhận dạng cá nhân rất nguy hiểm bởi có thể giúp các công ty theo dõi vị trí người dùng bằng cách tra cứu email và số điện thoại. Tên miền web của Measurement Systems được đăng ký năm 2013 bởi Vostrom Holdings, doanh nghiệp có trụ sở tại Virginia, hợp tác với một số cơ quan tại Mỹ liên quan đến tình báo và an ninh mạng thông qua công ty con có tên Packet Forensics.

Trong email gửi đến WSJ, Measurement Systems phủ nhận mọi cáo buộc về hoạt động thu thập dữ liệu và mối quan hệ với các cơ quan an ninh tại Mỹ.

“Những cáo buộc từ bạn về hoạt động của công ty là sai sự thật. Ngoài ra, chúng tôi không biết gì về mối quan hệ giữa công ty với đối tác quốc phòng của Mỹ, cũng không biết về công ty có tên Vostrom. Chúng tôi cũng không có thông tin về Packet Forensics và mối liên quan của nó đến công ty của chúng tôi”, đại diện Measurement Systems cho biết.

Trước đây, Bộ Quốc phòng Mỹ thừa nhận mua lượng lớn dữ liệu có nguồn gốc để phân tích các mối đ.e dọ.a với an ninh quốc gia, nhưng không tiết lộ tên các công ty bán thông tin.

Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép

Theo Thời báo Phố Wall, các ứng dụng bị gỡ khỏi Google Play do chứa yếu tố bí mật khai thác dữ liệu người dùng.

Tác giả của đoạn code khai thác dữ liệu là Measurement Systems S. de R.L. Theo hồ sơ doanh nghiệp và đăng ký web, công ty này có liên quan tới một nhà thầu quốc phòng tại Virginia (Mỹ), chuyên về tình báo mạng, phòng thủ mạng và đán.h chặn tình báo.

Ít nhất 60 triệu người cài ứng dụng Android thu thập dữ liệu trái phép - Hình 1

Đoạn code chạy trên hàng triệu thiết bị Android và có mặt trong vài ứng dụng cầu nguyện với lượt tải hơn 10 triệu. Ngoài ra, nó còn nhúng trong các phần mềm như phát hiện máy bắ.n tốc độ trên cao tốc, đọc mã QR hay thời tiết. Tổng cộng, các ứng dụng đã được tải trên tối thiểu 60 triệu thiết bị. Hai nhà nghiên cứu Serge Egelman và Joel Reardon đã chia sẻ phát hiện với Google, nhà chức trách liên bang và Thời báo Phố Wall.

Measurement Systems trả tiề.n cho các nhà phát triển khắp thế giới để nhúng đoạn mã - hay SDK - vào ứng dụng của họ. Nó cho phép công ty bí mật thu thập dữ liệu người dùng. Theo ông Egelman, chèn SDK vào ứng dụng sẽ giúp nhà phát triển có thêm thu nhập cũng như dữ liệu chi tiết về người dùng của họ. Tài liệu của Thời báo Phố Wall cho thấy mỗi nhà phát triển có thể kiếm được từ 100 tới 10.000 USD mỗi tháng hoặc hơn, tùy thuộc vào số lượng người dùng hoạt động.

Hai chuyên gia nhận xét đây là SDK xâm phạm quyền riêng tư nhiều nhất họ từng ghi nhận trong 6 năm làm công việc phân tích ứng dụng di động, có thể xem là mã độc mà không cần do dự.

Người phát ngôn Google cho biết các ứng dụng chứa phần mềm của Measurement Systems đã bị xóa tính đến ngày 25/3. Chúng được quay trở lại nếu gỡ bỏ đoạn code theo dõi. Tuy nhiên, việc gỡ bỏ khỏi Google Play không ảnh hưởng gì đến khả năng thu thập từ hàng triệu điện thoại đã cài đặt chúng. Tuy nhiên, SDK đã ngừng thu thập dữ liệu người dùng sau khi hai chuyên gia bắt đầu công bố phát hiện.

Báo cáo chỉ ra đoạn code có khả năng xác định sự tồn tại của các thiết bị khác (cũng dùng ứng dụng chứa đoạn code) đang kết nối cùng mạng Wi-Fi, về cơ bản cung cấp một cách để lập bản đồ mạng lưới. Measurement Systems báo cho các nhà phát triển ứng dụng rằng họ muốn dữ liệu chủ yếu từ Trung Đông, Trung và Đông Âu, châu Á. Một số còn được yêu cầu ký thỏa thuận không tiết lộ.

SDK khai thác lượng lớn dữ liệu, bao gồm vị trí chính xác, định danh cá nhân (email, số điện thoại), dữ liệu về máy tính và điện thoại di động lân cận. Nó cũng có thể thu thập thông tin lưu trong clipboard điện thoại như mật khẩu mỗi khi người dùng sử dụng tính năng copy paste. Thậm chí, nó còn quét được một vài phần trong hệ thống tập tin thiết bị như các tập tin lưu trong thư mục tải xuống của WhatsApp.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đoạn chat của người chồng đã l.y hô.n với con gái khiến vợ uất ức: Có những người không xứng được gọi là bố!
06:45:31 01/10/2024
Kasim Hoàng Vũ vẫn chưa được phẫu thuật, phải cắt bỏ toàn bộ xương hàm, trên mặt toàn đồ giả
06:47:31 01/10/2024
Thanh Bùi: "Con tôi là người Việt Nam thì phải ở Việt Nam"
06:40:04 01/10/2024
Độc lạ chuyện bố chồng 34 - con dâu 31 ở Việt Nam: Lộ danh tính nhiều người ngỡ ngàng
06:30:42 01/10/2024
Sao Hoa ngữ 30/9: Rộ tin Châu Tấn bị bạn trai kém 13 tuổ.i bỏ rơi
07:17:48 01/10/2024
Quá khứ ồn ào của tiểu thư từng góp mặt tại bữa tiệc trắng của Diddy
07:49:36 01/10/2024
Khuyên chồng đưa lương để vợ giữ, anh đưa tôi 2 cuốn sổ tiết kiệm trị giá 1,5 tỷ
06:01:30 01/10/2024
Con gái 19 tuổ.i của NSƯT Võ Hoài Nam: Tôi biết mẹ rất buồn
08:04:17 01/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

WEAN LE: "Hồi nhỏ tôi là thằng mập đến nỗi không có cái cổ, nhưng điều đó không thể ngăn tôi điệu!"

Sao việt

13:04:05 01/10/2024
Lớn lên với nhiều bình luận tiêu cực nhưng WEAN LE cho biết những điều đó là may mắn vì có như vậy mới khiến nam rapper cứng cáp hơn.

Muốn 'trẻ hóa' ngoại hình, nàng nhất định phải chăm diện đồ balletcore

Thời trang

13:03:55 01/10/2024
Chất liệu mềm mại, đứng phom với đường nét cắt may tỉ mỉ, cùng những thiết kế hết sức đáng yêu ngọt ngào. Tất cả những thiết kế balletcore hiện đại đều được chăm chút để mang lại cảm giác thoải mái nhất cho phái đẹp.

Đi giữa trời rực rỡ - Tập 44: Pu xúc động vì được Chải bảo vệ

Phim việt

12:50:50 01/10/2024
Thấy Pu đang bị Bảo Anh bắt nạt, Chải lập tức đứng ra xưng là chồng của Pu và bảo vệ cô. Nhìn sự mạnh mẽ của Chải khi bảo vệ mình, cô nàng cũng không khỏi ngưỡng mộ và tự hào.

Vụ cô giáo "xin hỗ trợ laptop": 95% học sinh đi học trở lại, cô Hiệu phó đảm nhiệm giảng dạy

Netizen

12:26:36 01/10/2024
Sáng 1/10, ông Võ Cao Long, Trưởng phòng GD&ĐT quận 1 (TP.HCM) đã thông tin tới báo chí các nội dung lãnh đạo quận thống nhất chỉ đạo đối với trường hợp xảy ra ở Trường tiểu học Chương Dương

Biệt tích 3 năm mới về, chàng trai bật khóc khi mẹ chỉ vào nấm mồ đầu ngõ nói trong nước mắt

Góc tâm tình

12:19:07 01/10/2024
Vì muốn kiếm được nhiều tiề.n nên tôi đã đầu tư với bạn bè để đầu tư kinh doanh. Chẳng may công việc không thuận lợi, tôi phá sản, nợ nần lên đến 500 triệu.

Cách trồng kim ngân khổng lồ, có thể cao chạm trần

Sáng tạo

11:49:31 01/10/2024
Nhìn thành quả mà chàng trai Trung Quốc khoe trên mạng, nhiều người sửng sốt khi biết rằng hóa ra cây kim ngân cũng có thể cao chạm trần nhà, bí quyết của anh là gì?

Courtois bị ném bật lửa, derby Madrid gián đoạn trong gần 20 phút

Sao thể thao

11:47:45 01/10/2024
Hành động ăn mừng khiêu khích của thủ môn người Bỉ khiến người hâm mộ Atletico Madrid nổi giận ở trận đấu diễn ra vào rạng sáng 30/9 (giờ Hà Nội).

Game hay nhất năm 2024 phát sinh biến cố, người chơi mâu thuẫn cực nặng với NPH chỉ vì một lý do

Mọt game

11:47:21 01/10/2024
Helldivers 2 cho tới nay vẫn đang là chủ đề nhận được nhiều sự chú ý nhất của làng game thế giới trong năm 2024. Xuất phát sau Palworld, thế nhưng Helldivers 2 lại đang duy trì được sự phát triển rất bền vững

Quy định mới đáng chú ý có hiệu lực từ tháng 10

Tin nổi bật

10:41:32 01/10/2024
Từ tháng 10, nhiều quy định mới liên quan đến cấp phiếu lý lịch tư pháp trên VNeID, quy chuẩn đèn chiếu sáng của phương tiện giao thông, hành nghề công tác xã hội, đán.h số nhà chính thức có hiệu lực.