Mặt tối của mã QR
Mã QR đơn giản hóa nhiều thao tác trong cuộc sống, nhưng cũng tạo ra lỗ hổng với bảo mật riêng tư của người dùng.
Những người phục vụ tại cửa hàng ăn uống có thể nhớ rõ món ăn yêu thích của khách quen. Giờ đây, các nhà hàng xung quanh đó cũng có thể nắm được sở thích này nhờ mã QR được khách hàng sử dụng để đặt đồ ăn.
Mã QR được áp dụng tại những công xưởng từ thập niên 1990 và ngày càng phổ biến trong đại dịch Covid-19, khi mọi người phải bảo đảm giãn cách và giữ vệ sinh ở nơi công cộng, khiến công nghệ không chạm được tận dụng tối đa ở các nhà hàng và cửa hàng bán lẻ.
Mã QR tại một nhà hàng ở Nice, Pháp, hồi tháng 8.
Người dùng chỉ việc bật camera trên điện thoại, chĩa về phía mã QR và sẽ được chuyển đến website với đầy đủ thông tin, vượt xa những gì có trên thực đơn in giấy. Ngay cả những cửa hàng bán lẻ truyền thống cũng đang dần ứng dụng mã QR để giúp khách hàng nhanh chóng lựa chọn sản phẩm mình cần.
Tuy nhiên, mã QR cũng đi kèm với nhiều mặt tối. Chúng biến tương tác bình thường thành hoạt động kỹ thuật số và những hoạt động này có thể bị cửa hàng ghi nhận. Mã QR kích hoạt trình duyệt trên thiết bị người dùng, cho phép các công ty sử dụng tín hiệu kỹ thuật số để liên kết hoạt động trực tuyến và ngoài đời của khách hàng.
Khảo sát do công ty nghiên cứu Forrester thực hiện cho thấy một nửa số người trưởng thành sở hữu smartphone ở Mỹ đã áp dụng nhiều biện pháp giới hạn lượng dữ liệu chia sẻ khi quét mã QR, trong khi chỉ có tổng cộng 8% người dùng smartphone từng quét mã QR tại cửa hàng.
“Tôi không muốn nhà hàng nắm rõ thông tin về mình hơn mức cần thiết”, Eric Rescorla, giám đốc công nghệ phụ trách trình duyệt Firefox của Mozilla, cho hay. Ông từng chỉ ra nhiều vấn đề về riêng tư với mã QR trong một bài viết hồi tháng 7.
“Mã QR không trực tiếp theo dõi người dùng, cũng không phải cạm bẫy phục vụ cho hoạt động do thám khách hàng. Nó chỉ là lời nhắc nhở về những phương pháp theo dõi trên mạng hiện nay”, Rescorla nói.
Video đang HOT
Mã QR có xấu không?
“Các chủ doanh nghiệp thường gặp nhiều khó khăn khi muốn tìm điểm chung giữa những người trực tiếp đến cửa hàng với khách hàng truy cập website hoặc bấm vào quảng cáo trên mạng. Họ thường phải xây dựng cơ sở dữ liệu phức tạp dựa trên thông tin mua từ các bên bán dữ liệu”, Brent Ramos, giám đốc sản phẩm tìm kiếm tại công ty phân tích thị trường Adswerve, nhận xét.
Ngành công nghiệp đang dần thay đổi, theo dõi hoạt động khách hàng ngày càng khó khăn. Các trình duyệt như Firefox và Safari đã loại bỏ cookies bên thứ ba, trong khi Google cam kết cũng làm điều tương tự. Người dùng cũng ngày càng chú ý đến vấn đề riêng tư trên mạng, buộc các công ty chuyển hướng tới dữ liệu tự thu thập, thay vì mua từ bên khác.
Mã QR trở thành biện pháp hiệu quả để thu thập dữ liệu trực tiếp. Người dùng có thể quét mã QR trên sản phẩm mình yêu thích và nó sẽ dẫn đến trang web của nhà sản xuất. Website có thể nhớ thông tin của người dùng và chuẩn bị sẵn hàng hóa cùng các gói khuyến mãi trong lần truy cập tiếp theo.
“Điều này có lợi cho cả khách hàng và thương hiệu, nhưng doanh nghiệp cần làm rõ với người dùng về phương thức và thời điểm thu thập dữ liệu. Những bên làm được điều này có thể giành lợi thế trong bối cảnh nhiều công ty tìm cách tăng cường kho dữ liệu trực tiếp”, Ramos nói.
Mã QR và quyền riêng tư
Mã QR không xâm phạm sự riêng tư của người dùng, nhưng chúng có thể dẫn tới những website làm như vậy.
Rescorla cho biết trang web của hãng bán lẻ có thể gửi thông tin của người dùng tới hàng loạt bên thứ ba. “Ít có khả năng khách hàng đọc chính sách riêng tư khi đang tìm kiếm đồ ăn, danh sách này nhiều khả năng sẽ không liệt kê những bên được chia sẻ dữ liệu của người dùng”, ông nói thêm.
Mã QR trên bàn tại một nhà hàng ở Naples, Italy, hồi tháng 5
Thông tin vẫn có thể được tận dụng theo nhiều cách, ngay cả khi doanh nghiệp không chia sẻ dữ liệu khách hàng cho hãng khác. Vấn đề thực sự với mã QR chính là hệ thống theo dõi thông tin mà loại mã này chỉ là một phần nhỏ. Điều này sẽ không biến mất, trừ khi có những điều luật và biện pháp quản lý mới.
Cách tốt nhất để tránh bị theo dõi hiện nay là bật chế độ lướt web riêng tư khi truy cập website qua mã QR, cũng như sử dụng trình duyệt với tính năng chống giám sát như Firefox hay Safari.
Mã QR và bảo mật
“Mã QR cũng đi kèm nhiều hiểm họa an ninh. Nó có thể là bước đầu trong một cuộc tấn công bằng phần mềm độc hại hoặc giả mạo (phishing)”, Allan Liska, nhà phân tích cấp cao tại công ty an ninh mạng Recorded Future, nêu quan điểm.
Những kẻ xấu có thể triển khai mã QR độc hại ở khu vực đông người qua lại như đèn tín hiệu giao thông hoặc trạm dừng xe buýt. Chúng có thể kích hoạt mã độc hoặc đánh cắp thông tin nếu người dùng quét và nhập dữ liệu.
Cùng với đó là những cuộc tấn công quishing, khi tin tặc đưa mã QR vào email lừa đảo để gửi tới người dùng. Các tài khoản email của doanh nghiệp thường có chức năng chống phishing và chặn đường link khả nghi, nhưng mã QR có thể khiến người dùng lấy điện thoại ra quét và bị lừa.
“Hãy cẩn trọng với những ứng dụng quảng cáo là chuyên quét mã QR. Nhiều sản phẩm đã bị phát hiện phát tán phần mềm độc hại. Camera trên điện thoại có thể đảm nhận chức năng này. Lẩn tránh mã QR không giúp người dùng hạn chế bị theo dõi, nhưng có thể cắt giảm đáng kể những hoạt động chia sẻ thông tin ngoài ý muốn”, Liska nhận xét.
Tính năng mới trên Chrome bị cả kỹ sư của Mozilla và Apple phản đối
Mozilla và Apple cho rằng tính năng này của Chrome sẽ gây hại cho người dùng.
Chrome 94 đã chính thức ra mắt và bên cạnh những tính năng mới, cũng có một điểm đáng nghi ngờ, đó là tính năng mà Mozilla tuyên bố cho phép giám sát bạn.
Chrome 94 giới thiệu một Idle Detection API gây tranh cãi. Về cơ bản, các trang web có thể yêu cầu Chrome báo cáo khi người dùng mở trang web nhưng không sử dụng đến trên thiết bị của họ. Nếu bạn rời khỏi máy tính của mình và không sử dụng bất kỳ ứng dụng nào, Chrome cũng có thể cho trang web biết bạn không đang dùng máy tính.
Các nhà phát triển rất thích tính năng mới này bất kỳ thứ gì có thể cung cấp cho họ thêm thông tin về cách người dùng tương tác đều là điều tích cực. Nó được bật theo mặc định trong Chrome 94, nhưng không tự ý hoạt động. Giống như sử dụng webcam hoặc micro, sẽ có lời nhắc yêu cầu bạn cho phép trước khi sử dụng dữ liệu của bạn trên một trang web cụ thể.
Tuy nhiên, Mozilla, công ty đứng sau trình duyệt Firefox, cho biết rằng nó sẽ tạo ra "cơ hội giám sát". Trưởng nhóm Tiêu chuẩn web của Mozilla, Tantek elik đã nhận xét trên GitHub, nói:
"Tôi cho rằng Idle Detection API quá hấp dẫn để tạo cơ hội giám sát cho các trang web có động cơ xâm phạm một khía cạnh quyền riêng tư đời thật của người dùng, lưu giữ các bản ghi dài hạn về hành vi hoạt động của người dùng, thói quen hàng ngày (ví dụ: giờ ăn trưa) và sử dụng để chủ động thao túng tâm lý...
Vì vậy, tôi đề xuất dán nhãn API này là có hại và khuyến khích nghiên cứu thêm, có lẽ là xem xét lại các phương pháp thay thế đơn giản hơn, ít xâm phạm hơn để giải quyết các trường hợp sử dụng có âm mưu."
Tất nhiên, Mozilla Firefox cạnh tranh với Google Chrome, vì vậy không có gì ngạc nhiên khi đối thủ cạnh tranh có thể có những lời chỉ trích về điều gì đó mà Google đang làm.
Tuy nhiên, không chỉ là Mozilla. Trình duyệt Safari của Apple sử dụng WebKit và nhóm phát triển WebKit cũng có nhiều điều để nói về API mới. Đây là những gì Ryosuke Niwa, một kỹ sư phần mềm của Apple làm việc trên WebKit cho biết:
"Mối quan tâm của chúng tôi không chỉ giới hạn ở việc theo dõi. Có một mối quan tâm rõ ràng về quyền riêng tư rằng API này cho phép một trang web quan sát xem người dùng có ở gần thiết bị hay không. Ví dụ: điều này có thể được sử dụng để bắt đầu khai thác bitcoin khi người dùng không ở gần hoặc bắt đầu xâm phạm bảo mật, v.v. "
Chúng ta sẽ phải chờ xem cách các nhà phát triển sử dụng API mới này trong Chrome. Nó có thể trở thành một cơn ác mộng về quyền riêng tư hoặc cũng không có gì to tát.
Firefox sẽ chọn Bing làm trình tìm kiếm mặc định Bing của Microsoft có thể sớm thay thế Google để trở thành công cụ tìm kiếm mặc định của trình duyệt Firefox. Firefox thử nghiệm Bing làm trình tìm kiếm mặc định Theo Neowin , Mozilla đang thử nghiệm Bing làm công cụ tìm kiếm mặc định cho Firefox theo thông báo nghiên cứu SUMO mới nhất của họ vào tháng 9. Từ...