Hơn 500 ứng dụng đang ngấm ngầm theo dõi người dùng
Các chuyên gia an ninh mạng mới đây đã phát hiện 1 công ty Mỹ cài mã độc vào hàng trăm ứng dụng điện thoại để thu thập thông tin người dùng rồi bán cho các đơn vị, tổ chức thuộc chính phủ Mỹ.
Theo báo cáo gần đây của Wall Street Journal (WSJ), một công ty đã bí mật đưa phần mềm theo dõi của chính phủ vào hơn 500 ứng dụng di động.
Công ty được đề cập đến trong báo cáo là Anomaly Six có trụ sở tại Virginia (Mỹ).
Ảnh minh họa
Cụ thể, Anomaly Six sẽ trả tiền cho các nhà phát triển di động để đưa mã theo dõi vào bên trong ứng dụng, sau đó, những phần mềm này sẽ thu thập dữ liệu ẩn danh từ điện thoại của người dùng. Người dùng không có cách nào có thể biết được mã độc đã được cài vào ứng dụng mà họ sử dụng bởi các chính sách bảo mật không hé lộ thông tin đó.
Video đang HOT
Anomaly Six là một nhà thầu liên bang cung cấp các sản phẩm dữ liệu về vị trí toàn cầu cho khách hàng là các cơ quan của Chính phủ Mỹ và các công ty tư nhân có chi nhánh trên trên toàn cầu. Công ty này nói với tờ Wall Street Journal rằng họ chỉ bán dữ liệu về vị trí của người dùng điện thoại di động Mỹ mà họ thu thập được cho khách hàng là thành phần tư nhân hoặc phi Chính phủ mà thôi.
Cũng theo Wall Street Journal, rất nhiều các cơ quan trong Chính phủ Mỹ đã tuyên bố rằng dữ liệu điện thoại di động mà họ thu thập được từ các thông tin quảng cáo là hợp pháp. Một số cơ quan thực thi pháp luật Mỹ đang dùng những dữ liệu này để phục vụ hoạt động trấn áp tội phạm, nhưng cũng nhiều cơ quan phản gián và quân đội Mỹ hiện cũng có được những dữ liệu tương tự.
Ảnh minh họa.
Trên thực tế, nhiều công ty tư nhân trong lĩnh vực quảng cáo và tiếp thị đã mua, bán dữ liệu người dùng và đôi khi sẽ bán lại cho chính các cơ quan Chính phủ Mỹ hoặc nhà thầu của Chính phủ. Tuy nhiên, việc thu thập trực tiếp những dữ liệu như vậy do một công ty có mối quan hệ gần gũi với các cơ quan an ninh của Mỹ như Anomaly Six tiến hành là một điều bất thường.
Câu hỏi lớn là chính phủ Mỹ đang làm gì với dữ liệu này? Mặc dù có khá nhiều thắc mắc xoay quanh vấn đề này nhưng Anomaly Six dường như không có ý định trả lời.
Google bị kiện vì theo dõi người dùng qua ứng dụng
Google bị cáo buộc sử dụng phần mềm thu thập toàn bộ thao tác của người sử dụng trên hàng trăm nghìn ứng dụng di động.
Đơn kiện tập thể do công ty luật Boies Schiller Flexner đại diện vừa được nộp lên tòa án quận tại San Jose, cáo buộc Google vi phạm luật nghe lén liên bang và luật riêng tư California, qua việc ghi lại những gì người dùng đang thao tác trên smartphone, bao gồm đọc tin tức, lộ trình đi xe và các loại ứng dụng khác.
Google không ít lần bị kiện vì thu thập dữ liệu người dùng trái phép. Ảnh: Pinterest.
Cụ thể, nhóm khởi kiện cáo buộc Google thu thập dữ liệu thông qua Firebase - một bộ phần mềm do Google cung cấp cho các nhà sản xuất ứng dụng để lưu trữ dữ liệu, gửi thông báo và quảng cáo. Phần mềm này có chức năng theo dõi sự cố xảy ra, ghi lại số lần chạm cảm ứng... và hoạt động ẩn bên trong các ứng dụng khác.
Google cho phép tắt Firebase thông qua tính năng "Hoạt động trên web & ứng dụng" bên trong mục "Kiểm soát quyền riêng tư". Tuy nhiên, các ghi nhận cho thấy việc thu thập thói quen sử dụng của người dùng vẫn tiếp diễn kể cả khi tính năng trên bị vô hiệu hóa.
Ngoài ra, đơn kiện còn cáo buộc Google đã lấy dữ liệu từ Firebase để cải thiện sản phẩm của mình, cũng như quảng cáo cá nhân hóa và nhiều nội dung trái phép khác.
Google chưa đưa ra bình luận nào.
Đây là đơn kiện về quyền riêng tư thứ ba trong ba tháng mà Google phải đối mặt. Trước đó, công ty bị cáo buộc xâm phạm sự riêng tư của hàng triệu người dùng khi theo dõi hoạt động của họ trên Internet, dù trình duyệt để ở chế độ ẩn danh (Incognito Mode). Theo đơn kiện này, Google phải bồi thường 5 tỷ USD vì đã thu thập những thông tin cá nhân như truy cập tới đâu, xem gì trên mạng... kể cả khi duyệt web ẩn danh thông qua Google Analytics, Google Ad Manager và các ứng dụng di động khác cũng như plug-in trên website. Những thông tin thu về giúp Google biết về các mối quan hệ, sở thích, thói quen mua sắm, món ăn yêu thích và thậm chí cả những điều thầm kín của người dùng.
Ngoài ra, Google cũng đang đối mặt một vụ kiện khác cuối tháng 5 liên quan tới theo dõi vị trí người dùng Android. Theo đơn kiện của Tổng chưởng lý bang Arizona Mark Brnovich, công ty tìm kiếm vi phạm quyền riêng tư khi thu thập thông tin nơi ở của người dùng dù chưa được phép. Nhiều phần mềm trên máy Android, như bản đồ, ứng dụng thời tiết, tìm kiếm... vẫn ghi và lưu hồ sơ vị trí dù GPS không bật.
Trong cả hai trường hợp, Google đều không nói gì.
Cách chặn ứng dụng theo dõi, đánh cắp thông tin trên iPhone ai cũng nên biết Với phiên bản iOS 14, Apple đã chú trọng hơn vào tính riêng tư cũng như bảo mật khi bạn sử dụng điện thoại. Một trong số các tính năng đáng chú ý trên iOS 14 là buộc các ứng dụng phải khai báo việc thu thập dữ liệu người dùng khi lướt web hay dùng các ứng dụng khác. Thậm chí, bạn...