FaceApp có đảm bảo quyền riêng tư cho người dùng?
FaceApp chắc chắn là một ứng dụng thú vị, nhưng nó có gây nguy hiểm cho quyền riêng tư của người dùng hay không?
Mức độ rủi ro về quyền riêng tư của FaceApp là không cao
Một bài viết trên Washington Post mới đây đặt ra câu hỏi về việc ứng dụng FaceApp thu thập dữ liệu, nó đang làm gì với thông tin này, ai có quyền truy cập vào đó và làm thế nào để xóa dữ liệu của người dùng?
FaceApp bao gồm các trình theo dõi từ Facebook và AdMob, và người dùng ở Nga có thể lưu trữ dữ liệu của họ ở quốc gia này. Nhưng chủ sở hữu của FaceApp – ông Yaroslav Goncharov, vẫn kiên quyết rằng ứng dụng này không chia sẻ dữ liệu với chính phủ Nga. Ông cũng phủ nhận ứng dụng của mình thu thập ảnh của mọi người để lưu trữ và sử dụng trong tương lai mà chỉ đơn giản sử dụng cho nhiệm vụ chỉnh sửa.
Cũng theo ông Goncharov, FaceApp xóa ảnh khỏi các máy chủ đám mây của mình trong vòng 24 đến 48 giờ sau khi chúng được chỉnh sửa lần cuối. Tất cả ảnh được mã hóa bằng khóa được lưu trữ cục bộ trên thiết bị và chỉ được lưu tạm thời trên các máy chủ đám mây của ứng dụng trong quá trình chỉnh sửa.
Chính sách bảo mật FaceApp có gì?
Video đang HOT
Nhà nghiên cứu về quyền riêng tư, cô Rowenna Fielding của Protecture cho biết chính sách bảo mật được cập nhật của FaceApp tuyên bố rõ ràng rằng các bức ảnh được tải lên sẽ chỉ được sử dụng cho chính ứng dụng và không được chia sẻ hoặc sử dụng lại vì bất kỳ lý do nào khác. Cũng theo nội dung, mục đích cải thiện ứng dụng có thể bao gồm việc tự đào tạo thuật toán – điều ít ảnh hưởng đến cá nhân đã tải lên ảnh của họ, cô Fielding giải thích.
Nhưng điều đó không có nghĩa FaceApp không có rủi ro như với bất kỳ dịch vụ miễn phí nào, chẳng hạn như Google và Facebook – vốn yêu cầu người dùng bỏ một số dữ liệu để đổi lấy việc sử dụng nó. Chuyên gia an ninh mạng tại ESET, Jake Moore, cảnh báo: “Khi có bất cứ thứ gì miễn phí, bạn phải luôn tự hỏi mình cung cấp gì cho chủ sở hữu ứng dụng và họ kiếm tiền bằng cách nào?”.
Ông khuyên người dùng nên đọc các điều khoản sử dụng của mọi ứng dụng, vì các công ty thường có các chương trình ẩn để có được thông tin đại chúng cho các mục đích như dạy thuật toán nhận dạng khuôn mặt hoặc kết nối với danh bạ điện thoại.
Trong nhận xét của mình, cô Fielding cảnh báo rằng cơ sở đăng nhập xã hội mở ra một cánh cửa rộng hơn nhiều cho việc quét dữ liệu của các bên thứ ba. Đây là cách làm không thân thiện với quyền riêng tư nhưng dù sao cũng làm rõ việc sử dụng dữ liệu liên quan đến ứng dụng như thế nào. Kết quả là, Fielding đánh giá quyền riêng tư của FaceApp là 8/10.
Vì vậy, FaceApp có vẻ ổn, nhưng cũng cần lưu ý rằng việc xóa dữ liệu người dùng có thể không đơn giản như thông báo. Washington Post đề cập rằng ngay cả khi xóa ứng dụng không có nghĩa là các bức ảnh đó không lưu trữ trên đám mây của FaceApp. Ngay cả lựa chọn cho phép người dùng yêu cầu xóa tất cả dữ liệu khỏi máy chủ của FaceApp nhưng mọi thứ vẫn khá khó hiểu.
Xét cho cùng, FaceApp dường như không phải là mối nguy hiểm lớn đối với quyền riêng tư. Tuy nhiên, việc chuyển dữ liệu người dùng cho bất kỳ ứng dụng nào vẫn là một rủi ro và hầu hết đều chia sẻ dữ liệu đó với các bên thứ ba theo một cách nào đó.
Công nghệ giám sát chống Covid-19 gây lo ngại
Các biện pháp kiểm dịch dựa trên công nghệ thu thập dữ liệu được đánh không phù hợp ở các nước phương Tây vì vi phạm quyền riêng tư.
Thu thập và phân tích dữ liệu từ các thiết bị di động như smartphone được cho là rất quan trọng trong việc kiểm soát sự lây lan của Covid-19, nhưng lại đe dọa tới quyền riêng tư. Fortune nhận định, Trung Quốc, Đài Loan, Hong Kong và Singapore là những điển hình về kiểm soát dịch bệnh thành công nhờ hệ thống giám sát, thu thập dữ liệu.
Theo Giáo sư Michele Barry, Phó khoa sức khỏe toàn cầu của Đại học Stanford, Singapore áp dụng chính sách nghiêm ngặt để giảm số ca nhiễm. Chính phủ triển khai hệ thống theo dõi smartphone của người bị cách ly qua GPS. "Một số công dân bị yêu cầu chụp ảnh trong nhà để chứng minh họ tuân thủ việc hạn chế đi lại", bà nói.
Trong khi đó, Trung Quốc được hỗ trợ bởi hệ thống giám sát khắp cả nước, như quét mã QR, drone trang bị cảm biến đo thân nhiệt khi bay qua đám đông. Ở Hong Kong, người trở về từ nước ngoài phải đeo vòng tay định vị suốt thời gian cách ly.
Người nhập cảnh vào Hong Kong phải đeo vòng tay định vị.
Jason Wang, Giám đốc Trung tâm chính sách, kết quả và phòng ngừa của Đại học Stanford, cho biết Đài Loan đã có kinh nghiệm đối phó từ dịch SARS năm 2003. Các nhà chức trách thiết lập Trung tâm chỉ huy dịch bệnh trung ương, cho phép tra cứu thông tin bảo hiểm y tế, thời gian nhập cư và cảnh báo y bác sĩ chủ động phòng ngừa khi điều trị bệnh nhân đến từ Vũ Hán, cũng như các ổ dịch Covid-19 khác.
Dù phát huy hiệu quả, những biện pháp kiểm dịch dựa trên thu thập dữ liệu không thích hợp ở phương Tây, nơi người dân coi trọng quyền riêng tư. Barry cho rằng, khi chính phủ đã áp dụng, họ "khó lòng từ bỏ công nghệ giám sát" sau đại dịch.
Các nhà hoạt động quyền riêng tư trên thế giới cũng bày tỏ lo ngại về công nghệ giám sát. Michael Kleinmann, Giám đốc Amnesty International, trích dẫn quy định của chính phủ Trung Quốc bắt người dân tải ứng dụng Alipay Health Code. Sau khi đăng ký, ứng dụng cấp mã QR với ba màu xanh, vàng, đỏ để xác định ai cần phải cách ly.
Mã QR ba màu được sử dụng tại Trung Quốc. Màu xanh được tự do đi lại, màu đỏ và vàng cần báo cáo ngay lập tức.
"Vấn đề là chính phủ Trung Quốc không giải thích ứng dụng hoạt động thế nào", Kleinman nói. "Tất cả thông tin ứng dụng thu thập đều được chia sẻ với cảnh sát".
Ông Wang lưu ý rằng Đài Loan công bố chính sách theo dõi và chia sẻ dữ liệu sẽ hết hạn vào tháng 3/2020. Bất cứ dữ liệu cá nhân nào được thu thập trong đại dịch như lịch sử di chuyển sẽ bị xóa.
Amnesty International đề xuất, nếu khôi phục hoạt động thu thập dữ liệu sau một khoảng thời gian cụ thể, chính phủ cần công khai cho người dân và cho phép bên thứ ba xác minh khiếu nại liên quan.
Adam Schwartz, luật sư của Electronic Freedom Frontier, cho biết tổ chức của ông đang xem xét chính sách theo dõi dữ liệu, như việc sử dụng kết nối Bluetooth ở Singapore. Cụ thể, một số nhà nghiên cứu phát triển công nghệ theo dõi bệnh nhân Covid-19 qua kết nối Bluetooth, thay vì GPS, để tránh thu thập dữ liệu riêng tư..
"Chúng tôi đang nghiên cứu kỹ xu hướng phát triển công nghệ giám sát", Schwartz nói. "Những bằng chứng hiện tại vẫn chưa đủ sức thuyết phục".
Việt Anh
Zoom gỡ bỏ phần gửi dữ liệu người dùng tới Facebook Zoom vừa thừa nhận sự cố về quyền riêng tư với ứng dụng hội nghị video dành cho iOS khi nó được phát hiện gửi dữ liệu phân tích tới Facebook. Zoom đã xóa SDK Facebook thu thập dữ liệu người dùng Theo Neowin, trên App Store, ứng dụng của Zoom vừa nhận được bản cập nhật mới giới thiệu các cải tiến...