Gần 350 ứng dụng theo dõi người dùng tương tự TikTok, Google biết nhưng vẫn ‘làm ngơ’
Lỗ hổng trên Android mà TikTok và gần 350 ứng dụng dùng để khai thác thông tin người dùng đã được báo cáo cho Google từ tháng 6 năm ngoái.
Mới đây, Wall Street Journal vừa công bố kết quả điều tra cho thấy, ứng dụng TikTok trên nền tảng Android đã bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị trong suốt 15 tháng.
TikTok bị phát hiện bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị Android trong suốt 15 tháng.
Điều tra của tờ Wall Street Journal dựa trên việc phân tích 9 phiên bản cập nhật của TikTok trên Google Play Store từ tháng 4/2018 đến tháng 1/2020.
Wall Street Journal đề cập, TikTok đã thu thập địa chỉ Mac khi người dùng cài đặt và truy cập ứng dụng lần đầu. Ngoài địa chỉ Mac, dữ liệu được TikTok thu thập còn có ID quảng cáo của thiết bị, một dãy 32 ký tự cho phép các nhà quảng cáo theo dõi hành vi người dùng.
Ngoài địa chỉ Mac, dữ liệu được TikTok thu thập còn có ID quảng cáo của thiết bị.
Được biết, hành động động thu thập địa chỉ Mac của các ứng dụng đã bị Google và Apple cấm từ năm 2015 với các điều khoản rõ ràng trên Google Play và App Store. Thế nhưng, TikTok vẫn âm thầm khai thác thông qua một lỗ hổng trên Android.
Và không chỉ riêng gì TikTok, điều tra của The Wall Street Journal cũng chỉ ra có gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng lỗ hổng trên Android để thu thập địa chỉ MAC của người dùng.
Cũng như TikTok, gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng một lỗ hổng để thu thập địa chỉ MAC của người dùng.
Điều đáng nói đó là lỗ hổng này của Android từng được báo cáo Google từ tháng 6 năm 2019, nhưng cho đến nay lỗ hổng này vẫn chưa được Google khắc phục.
Cụ thể, Joel Reardon, trợ lý giáo sư tại Đại học Calgary và đồng sáng lập công ty chuyên phân tích ứng dụng di động AppCensus, cho biết rằng, ông là người đã phát hiện lỗ hổng được này trên Android và báo cáo cho Google vào thời điểm tháng 6 năm ngoái.
Lỗ hổng trên Android mà TikTok dùng để khai thác thông tin người dùng từng được báo cáo cho Google vào tháng 6 năm 2019.
Tuy nhiên, trong phiên bản Android mới nhất, chuyên gia này cho biết lỗ hổng vẫn chưa được Google vá lại.
“Tôi bị sốc vì lỗ hổng vẫn còn có thể khai thác được”, Joel Reardon nói với Wall Street Journal.
Địa chỉ Mac (gồm 12 ký tự) là địa chỉ định danh duy nhất hay còn gọi là số nhận dạng của mỗi thiết bị được các nhà sản xuất gán trên mỗi thiết bị.
Do không thể đặt lại hoặc thay đổi, nên địa chỉ Mac thường được các nhà phát triển ứng dụng, cũng như các công ty phân tích bên thứ ba thu thập để tạo hồ sơ về hành vi của người dùng, phục vụ cho mục đích quảng cáo.
Người dùng không thể ‘từ chối’ TikTok cũng như gần 350 ứng dụng khác thu thập dữ liệu của mình vì lỗ hổng trên Android.
“Đó là cách để theo dõi và thu thập dữ liệu người dùng lâu dài, trong khi nạn nhân không thể phản kháng”, Joel Reardon chia sẻ.
Theo phát hiện của Wall Street Journal, TikTok đã thu thập địa chỉ Mac của hàng triệu thiết bị Android trái phép ngay cả khi người dùng thay đổi cài đặt quyền riêng tư hoặc từ chối quyền truy cập.
Điều này đồng nghĩa, người dùng cũng không thể ‘từ chối’ gần 350 ứng dụng còn lại thu thập dữ liệu của mình.
TikTok theo dõi người dùng Android trái phép
TikTok lợi dụng lỗ hổng bên trong hệ điều hành Android để thu thập địa chỉ Mac trái phép, theo dõi người dùng suốt 15 tháng.
Theo phát hiện của Wall Street Journal, TikTok đã ghi lại địa chỉ Mac của hàng triệu thiết bị Android trái phép ngay cả khi họ thay đổi cài đặt quyền riêng tư hoặc từ chối quyền truy cập. Điều ta của WSJ được thực hiện trên 9 phiên bản TikTok trên Play Store từ tháng 4/2018 đến tháng 1/2020.
TikTok đang nằm trong "tầm ngắm" của chính phủ Mỹ. Ảnh: WSJ.
Hành động thu thập địa chỉ Mac của các ứng dụng bị Google Play Store và Apple App Store cấm từ năm 2015. Tuy nhiên, TikTok vẫn âm thầm khai thác thông qua một lỗ hổng trên Android.
Trong bài phân tích, các chuyên gia cho biết việc thu thập dữ liệu được che giấu bằng "một lớp mã hóa bổ sung bất thường". TikTok đã lấy địa chỉ Mac mỗi lần ứng dụng được cài đặt và mở lần đầu, sau đó gửi về máy chủ ByteDance. Gói dữ liệu được gửi đi gồm ID quảng cáo của thiết bị và dãy 32 chữ số cho phép các nhà quảng cáo theo dõi hành vi người dùng.
Các chuyên gia của WSJ cũng thấy rằng TikTok đã thu thập địa chỉ Mac trong ít nhất 15 tháng. Hành động này chỉ được dừng lại sau bản cập nhật vào tháng 11/2019.
Ngoài địa chỉ Mac, TikTok không thu thập thông tin gì khác, ngoại trừ những dữ liệu đã công bố trên trang chính sách người dùng.
Phản hồi về vấn đề này, TikTok khẳng định "phiên bản hiện tại của TikTok không thu thập địa chỉ Mac". Tuy nhiên, hãng không đề cập đến các phiên bản cũ hơn. Hồi đầu năm, đại diện của mạng video ngắn còn cho biết ứng dụng của họ thu thập dữ liệu cá nhân ít hơn so với các công ty Mỹ như Facebook hay Google.
Địa chỉ Mac là dãy định dạng kỹ thuật số gồm 12 chữ số cố định trên các thiết bị kết nối Internet, trong đó có smartphone. Dãy số này được sử dụng phổ biến cho mục đích quảng cáo vì nó không thể đặt lại hoặc thay đổi, cho phép các nhà sản xuất ứng dụng và các công ty phân tích bên thứ ba tạo hồ sơ về hành vi của người dùng.
Theo quy định của Ủy ban Thương mại Liên bang Mỹ (FTC), địa chỉ Mac được coi là thông tin nhận dạng cá nhân theo Đạo luật Bảo vệ Quyền riêng tư Trực tuyến của Trẻ em. Trong khi đó, chuyên gia của Nhà Trắng cảnh báo dữ liệu do TikTok lấy được có thể bị chính phủ Trung Quốc thu thập, sau đó sử dụng để xây dựng hồ sơ chi tiết về các cá nhân nhằm tống tiền hoặc mục đích gián điệp.
Việc TikTok thu thập dữ liệu qua địa chỉ Mac khiến không ít chuyên gia lo ngại. "Đó là cách để theo dõi và thu thập dữ liệu người dùng lâu dài, trong khi nạn nhân không thể từ chối", Joel Reardon, trợ lý giáo sư tại Đại học Calgary và đồng sáng lập công ty chuyên phân tích ứng dụng di động AppCensus, nhận xét.
Tháng 6 năm ngoái, Reardon là người phát hiện lỗ hổng trên Android và báo cáo cho Google, nhưng không chỉ đích danh ứng dụng nào khai thác. Tuy nhiên, trong phiên bản Android mới nhất, chuyên gia này cho biết nó vẫn tồn tại. "Tôi bị sốc vì lỗ hổng vẫn có thể khai thác được", Reardon nói.
Theo thống kê của AppCensus năm 2018 với 25.152 ứng dụng Android hỗ trợ Internet phổ biến, có khoảng 347 (1,4%) trong đó thu thập địa chỉ Mac.
TikTok hiện là một trong những ứng dụng bị chính quyền Tổng thống Donald Trump liệt vào danh sách "đe dọa an ninh quốc gia" và sẽ bị cấm, trừ khi bán mình cho công ty Mỹ. Microsoft đang là ứng viên sáng giá trong vụ thâu tóm TikTok. Một vài tin đồn nói thương vụ này có giá khoảng 50 tỷ USD nhưng trước áp lực của Trump, Microsoft có thể trả giá thấp hơn.
Google bị kiện vì theo dõi người dùng qua ứng dụng Google bị cáo buộc sử dụng phần mềm thu thập toàn bộ thao tác của người sử dụng trên hàng trăm nghìn ứng dụng di động. Đơn kiện tập thể do công ty luật Boies Schiller Flexner đại diện vừa được nộp lên tòa án quận tại San Jose, cáo buộc Google vi phạm luật nghe lén liên bang và luật riêng tư...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội
Pháp luật
00:32:07 22/02/2025
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng
Tin nổi bật
00:25:59 22/02/2025
Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga
Thế giới
00:19:40 22/02/2025
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô
Lạ vui
00:13:14 22/02/2025
Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn
Góc tâm tình
00:10:12 22/02/2025
HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới
Sao thể thao
23:58:31 21/02/2025
Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền
Netizen
23:57:01 21/02/2025
6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"
Sáng tạo
23:54:57 21/02/2025
Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé
Hậu trường phim
23:38:49 21/02/2025
Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ
Phim châu á
23:34:06 21/02/2025