Nhiều ứng dụng tại Việt Nam tự động lấy dữ liệu iPhone

Chrome, Lazada, MoneyKeeper, Từ điển Anh – Việt bị phát hiện tự động lấy dữ liệu từ bộ nhớ tạm của iPhone, giống Zalo.

Khi mở các ứng dụng trên từ iPhone đã cập nhật hệ điều hành iOS 14 Beta, máy sẽ hiện thông báo dạng “Ứng dụng A pasted from ứng dụng B”. Trên iOS mới, thông báo này nhằm cho người dùng biết ứng dụng A đang sao chép nội dung từ ứng dụng B. Tuy nhiên, thông báo hiện ra ở các ứng dụng trên ngay cả khi người dùng không thực hiện lệnh “Dán”, tức là dữ liệu từ bộ nhớ tạm (clipboard) đã được lấy ngay cả khi người dùng không yêu cầu.

Sau khi sao chép đoạn văn bản và mở một số ứng dụng, iPhone xuất hiện thông báo “pasted from”, nhưng không thể hiện nội dung đã được dán vào đâu và sử dụng như thế nào.

Trong số các ứng dụng đang tự động lấy dữ liệu từ clipboard của iPhone có nhiều thương hiệu nằm trong top phổ biến tại Việt Nam, như Zalo, TikTok, Lazada. Theo bảng xếp hạng ngày 1/7, các ứng dụng này lần lượt xếp hạng 3, 5 và 13 trong danh sách ứng dụng iOS miễn phí được tải về nhiều nhất, với số lượt tải hàng triệu.

Ngoài ra, các ứng dụng từ điển như Từ điển Anh Việt TFlat, từ điển Anh Việt Offline, ứng dụng quản lý tài chính MoneyKeeper, ứng dụng VPN 1.1.1.1, bộ ứng dụng Google như Chrome, Translate… vốn có lượng người Việt sử dụng đông đảo, cũng tự động “paste” nội dung trong clipboard.

Trong điều khoản sử dụng, các ứng dụng trên không nhắc đến việc sẽ lấy dữ liệu từ bộ nhớ tạm của điện thoại. Việc “pasted” được thực hiện tự động, khiến người dùng không biết dữ liệu sẽ được dán vào đâu và sử dụng như thế nào.

Theo Bùi An, quản trị viên một diễn đàn công nghệ tại Việt Nam, người dùng đương nhiên không muốn bị thu thập dữ liệu. Tuy nhiên, như cách các ứng dụng trên thu thập thông tin, người dùng ở vai trò “bị ép” phải cho dữ liệu, bởi nếu không cho, họ không thể sử dụng ứng dụng nữa.

Đại diện Lazada Việt Nam ghi nhận sự việc và cho biết họ nhận thấy đây là vấn đề chung đang diễn ra trên nhiều ứng dụng phổ biến. “Công ty đang tiến hành rà soát lại để tránh gây hiểu nhầm cho người dùng”, đại diện Lazada cho biết. Zalo, MoneyKeeper, TFlat chưa giải thích về vấn đề này.

Nhiều ứng dụng tại Việt Nam tự động lấy dữ liệu iPhone - Hình 1

Khi mở Zalo, nhiều người dùng iOS 14 Beta nhận thấy máy hiện thông báo “Zalo pasted from…”, thể hiện ứng dụng đang lấy dữ liệu từ bộ nhớ tạm của máy.

Theo các chuyên gia công nghệ, các ứng dụng trên iOS và iPadOS vốn có quyền truy cập không hạn chế vào clipboard của hệ thống, nên việc ứng dụng có thể đọc dữ liệu từ bộ nhớ tạm cũng không vi phạm các điều khoản của Apple. Dữ liệu được lưu trong clipboard thường có nhiều dạng: văn bản, ảnh, file PDF. Tuy nhiên, dữ liệu được lấy từ các ứng dụng thường chỉ ở dạng văn bản. Theo Trần Tuyên, chuyên gia IT đang làm việc tại Hà Nội, “các nhà phát triển ứng dụng cần chỉ rõ cho người dùng dữ liệu được thu thập sẽ được sử dụng thế nào, để tránh những hiểu lầm không đáng có”.

Ông Võ Đỗ Thắng, Giám đốc trung tâm bảo mật Athena nhận định, việc ứng dụng tự lấy dữ liệu trong bộ nhớ tạm khi chưa được phép, người dùng không biết dữ liệu này sẽ được sử dụng như thế nào là nguy hiểm. “Điều này tạo ra nhiều nguy cơ về mặt bảo mật, đặc biệt nếu các dữ liệu được copy đó là tên đăng nhập, mật khẩu, hay mã OTP ngân hàng”, ông nói.

Cuối tháng 6, TikTok bị phát hiện đọc dữ liệu clipboard của người dùng iPhone. Ngay sau đó, hãng đã xóa tính năng này trong bản cập nhật ứng dụng mới trên App Store. TikTok giải thích ứng dụng truy cập bộ nhớ tạm để nhận dạng và ngăn chặn hành vi spam lặp đi lặp lại, chứ không xâm phạm sự riêng tư.

Nhà nghiên cứu bảo mật Tommy Mysk thống kê có ít nhất 53 ứng dụng phổ biến trên thế giới cũng thu thập dữ liệu qua clipboard, bao gồm các trang báo như Fox News, New York Times, Wall Street Journal; những game nhiều người chơi, như Bejeweled , Fruit NinjaPUBG Mobile, cũng như các tiện ích AccuWeather, DAZN và Overstock… Trong số này, một vài ứng dụng liên tục lấy dữ liệu trong clipboard, một số khác chỉ lấy khi khởi động, hoặc lấy trong các tác vụ nhất định.

Ngoài TikTok, có ít nhất 53 ứng dụng đang xem lén clipboard trên iPhone

Sau khi bị phát hiện, TikTok có thể sẽ sớm dừng việc đọc lén dữ liệu sao chép trên bộ nhớ tạm (clipboard) trên iOS, nhưng điều đó không có nghĩa là các nhà phát triển ứng dụng khác cũng noi gương theo họ.

Ngoài TikTok, có ít nhất 53 ứng dụng đang xem lén clipboard trên iPhone - Hình 1

Dữ liệu sao chép ở bộ nhớ tạm trên iOS không thực sự an toàn như nhiều người vẫn nghĩ

Nhà nghiên cứu bảo mật Tommy Mysk chia sẻ với Ars Technica rằng, tính tới cuối tháng 3 vừa qua vẫn có tới 53 ứng dụng phổ biến được xác định là đang thu thập dữ liệu clipboard trên iOS, chúng có khả năng chia sẻ dữ liệu nhạy cảm với các thiết bị khác gần đó bằng cùng một ID Apple.

Cụ thể, hành vi này có thể nhìn thấy trong các ứng dụng tin tức của Fox News , New York Times Wall Street Journal. Bạn cũng sẽ tìm thấy nó trong các trò chơi như Bejeweled , Fruit Ninja và PUBG Mobile . Ngoài ra, các ứng dụng mạng xã hội như Viber, Weibo và Zoosk cùng một số ứng dụng tiện ích gồm AccuWeather, DAZN và Overstock... cũng có tính năng "đọc lén" clipboard trên iOS.

Sau khi bị phát hiện thông qua iOS 14, một số nhà phát triển ứng dụng đã tuyên bố sẽ thay đổi hành vi của họ, trong đó có TikTok, 10% Happier và Hotel Tonight. Họ cho biết sẽ cắt giảm việc sử dụng tính năng đọc dữ liệu clipboard trên iOS. Chẳng hạn, Pixelmator tuyên bố sẽ chỉ "xem" dữ liệu nếu đó là một hình ảnh.

Sẽ không có gì đáng ngạc nhiên nếu có nhiều thay đổi hơn nhờ vào tính năng giám sát clipboard của iOS 14. May mắn là hầu hết 53 ứng dụng được liệt kê thuộc các tên tuổi lớn và thường là đáng tin cậy. Tuy nhiên, vẫn còn nhiều ứng dụng ngoài tầm ngắm có thể tích hợp tính năng này với mục đích xấu mà ít ai lường hết. Do vậy, chúng ta nên tránh sao chép các dữ liệu nhạy cảm như mật khẩu hoặc tên tài khoản trên cả iOS và Android nếu không cần thiết để tránh bị rò rỉ đáng tiếc.

https://vnexpress.net/nhieu-ung-dung-tai-viet-nam-tu-dong-lay-du-lieu-iphone-4123425.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều người chưa thể phân biệt giữa USB-C và USB4Nhiều người chưa thể phân biệt giữa USB-C và USB4
12 giờ trước
Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8
hôm qua
Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệuGoogle trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu
hôm qua
Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AIDân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI
11 giờ trước
Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trộiPhát triển robot bóng bàn với tiềm năng ứng dụng vượt trội
hôm qua
Google buộc các ứng dụng Android phải nâng cấpGoogle buộc các ứng dụng Android phải nâng cấp
hôm qua
Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lượcCuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược
12 giờ trước
Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc giaThống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia
hôm qua

Tin đang nóng

Đệ nhất mỹ nhân Việt càng mập càng xinh, sai lầm lớn nhất là giảm 1 lần 5kg vì vai diễnĐệ nhất mỹ nhân Việt càng mập càng xinh, sai lầm lớn nhất là giảm 1 lần 5kg vì vai diễn
6 giờ trước
Đậu Kiêu: Thợ gội đầu được kỳ vọng thành Ảnh đế, cưới con vua sòng bài, kết đắngĐậu Kiêu: Thợ gội đầu được kỳ vọng thành Ảnh đế, cưới con vua sòng bài, kết đắng
1 giờ trước
Bắt nữ quái bị truy nã đặc biệt về hành vi mua bán trẻ emBắt nữ quái bị truy nã đặc biệt về hành vi mua bán trẻ em
2 giờ trước
Cận cảnh vết sập đường dẫn cầu Hòa Bình ở Tây NinhCận cảnh vết sập đường dẫn cầu Hòa Bình ở Tây Ninh
5 giờ trước
Nữ thần showbiz lúc hấp hối còn dặn mãi: "Tôi có chết cũng không muốn gặp hai người này"Nữ thần showbiz lúc hấp hối còn dặn mãi: "Tôi có chết cũng không muốn gặp hai người này"
1 giờ trước
68 quân nhân duyệt binh từ Nga về Việt Nam trong vòng tay người thân và đồng đội68 quân nhân duyệt binh từ Nga về Việt Nam trong vòng tay người thân và đồng đội
3 giờ trước
Sự cố lúc 2h sáng, chị chồng bỗng làm một việc khiến tôi từ ghét thành yêuSự cố lúc 2h sáng, chị chồng bỗng làm một việc khiến tôi từ ghét thành yêu
4 giờ trước
Concert "tốt nghiệp": HIEUTHUHAI nức nở, RHYDER bị chèn ép, Quang Hùng mới sốcConcert "tốt nghiệp": HIEUTHUHAI nức nở, RHYDER bị chèn ép, Quang Hùng mới sốc
6 giờ trước

Tin mới nhất

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

7 giờ trước
Ở lĩnh vực giáo dục, AI có thể được ứng dụng để cá nhân hóa học tập, phát triển các công cụ hỗ trợ giảng dạy và đánh giá năng lực học sinh, tạo ra môi trường học tập thích ứng và nâng cao chất lượng giáo dục.
Ứng dụng AI thúc đẩy phát triển du lịch

Ứng dụng AI thúc đẩy phát triển du lịch

12 giờ trước
Những bước đi này sẽ giúp tối ưu hóa dịch vụ, nâng cao chất lượng trải nghiệm và thúc đẩy sự phát triển vượt trội nhưng bền vững của ngành du lịch Đà Nẵng.
Những điều người dùng cần ở Smart TV

Những điều người dùng cần ở Smart TV

2 ngày trước
Khi mà những chiếc Smart TV ngày càng rẻ, người tiêu dùng bắt đầu trở nên thông minh hơn khi mua sắm thay vì chỉ lao theo các mẫu kích thước lớn.
iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

2 ngày trước
Lộ trình để đạt được thiết kế tương lai này dường như đã được táo khuyết vạch sẵn. Công nghệ Face ID ẩn dưới màn hình được đồn đoán sẽ ra mắt trên các mẫu iPhone 18 Pro vào năm 2026.
Chi tiết quan trọng cần chú ý khi mua cáp USB

Chi tiết quan trọng cần chú ý khi mua cáp USB

2 ngày trước
Khi mua cáp USB để sạc các thiết bị điện tử như smartphone, laptop, tai nghe người dùng cần chú ý đến một thông số quan trọng.
Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi

Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi

2 ngày trước
Microsoft vừa thông báo giai đoạn triển khai cuối cùng của bản cập nhật đầy lỗi 24H2 cho Windows 11 đã chính thức bắt đầu.
WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

2 ngày trước
Theo Techcrunch, tòa án Mỹ mới đây tuyên phạt NSO Group, công ty sản xuất phần mềm gián điệp nổi tiếng của Israel, phải bồi thường tổng cộng hơn 167 triệu USD cho WhatsApp vì liên quan đến vụ tấn công hơn 1.400 người dùng vào năm 2019.
Smartphone pin khủng đang được ưa chuộng

Smartphone pin khủng đang được ưa chuộng

2 ngày trước
Tuổi thọ pin luôn là thách thức lớn nhất đối với người dùng smartphone và xu hướng công nghệ hiện nay càng khiến người dùng lo lắng.
Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

2 ngày trước
Thành công này đã giúp công ty đạt giải vàng hạng mục Dịch vụ trung tâm điều hành an ninh (SOC) tại Globee Awards for Cybersecurity 2025 lần thứ 21. Đây là một trong những giải thưởng quốc tế uy tín nhất trong lĩnh vực an ninh mạng.
Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

2 ngày trước
Khi mà thế giới đang phải đối mặt với cơn sóng thần dữ liệu , việc lưu trữ thông tin lâu dài trở thành một thách thức lớn.
Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

2 ngày trước
Seagate đang chuẩn bị cho sự bùng nổ của ngành trí tuệ nhân tạo (AI) bằng cách phát triển các ổ cứng với dung lượng lưu trữ chưa từng có.
Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

2 ngày trước
Tính năng mới này, được hỗ trợ bởi trí tuệ nhân tạo (AI) Gemini, hứa hẹn sẽ đơn giản hóa đáng kể quá trình chuẩn bị cho mỗi chuyến đi.

Có thể bạn quan tâm

Tây Ninh: Giải cứu thai phụ rơi xuống giếng sâu 20 m

Tây Ninh: Giải cứu thai phụ rơi xuống giếng sâu 20 m

Tin nổi bật

7 phút trước
Ngày 11.5, Công an tỉnh Tây Ninh cho biết các chiến sĩ Phòng Cảnh sát PCCC và CNCH Công an tỉnh vừa cứu thành công một người phụ nữ mang thai ở tháng thứ 8 không may rơi xuống giếng sâu 20 m.
Thấy nhà tôi mới mua được ô tô, mấy bà hàng xóm hết bịa chuyện đỗ xe lấn chiếm rồi lại đồn thổi con gái tôi cặp kè đại gia mới lắm tiền thế

Thấy nhà tôi mới mua được ô tô, mấy bà hàng xóm hết bịa chuyện đỗ xe lấn chiếm rồi lại đồn thổi con gái tôi cặp kè đại gia mới lắm tiền thế

Góc tâm tình

10 phút trước
Nghe nói con bé nhà bên ấy đi với đại gia đấy! Còn trẻ mà đã có xe hơi đàng hoàng, không phải tiền bồ bịch thì là gì? . Tôi vẫn nhớ như in cái ngày con gái tôi đánh về chiếc xe ô tô màu trắng nhỏ xinh
Lộ ảnh trước khi chuyển giới của Hoa hậu Hà Tâm Như, khó tin đây là cùng 1 người!

Lộ ảnh trước khi chuyển giới của Hoa hậu Hà Tâm Như, khó tin đây là cùng 1 người!

Sao việt

18 phút trước
Sau khi giành chiến thắng Miss International Queen Vietnam, thông tin về Tâm Như trở thành tâm điểm quan tâm trên MXH.
Nguyên phó chủ tịch xã lừa "chạy" viên chức rồi chiếm đoạt tiền

Nguyên phó chủ tịch xã lừa "chạy" viên chức rồi chiếm đoạt tiền

Pháp luật

19 phút trước
Trong quá trình giữ chức phó chủ tịch một xã tại Đắk Lắk, Hòa đã nhận chạy suất vào viên chức với giá 250 triệu đồng của người dân rồi chiếm đoạt để tiêu xài cá nhân.
Phản ứng của Ukraine với đề xuất đàm phán trực tiếp của ông Putin

Phản ứng của Ukraine với đề xuất đàm phán trực tiếp của ông Putin

Thế giới

19 phút trước
Ukraine muốn Nga chấp thuận lệnh ngừng bắn toàn diện và lâu dài sau khi Tổng thống Vladimir Putin đề xuất đàm phán trực tiếp.
Tạm biệt chuỗi drama "căng cực", Thanh Hằng trở về với Vietnam's Next Top Model, chốt hạ bộ 4 quyền lực!

Tạm biệt chuỗi drama "căng cực", Thanh Hằng trở về với Vietnam's Next Top Model, chốt hạ bộ 4 quyền lực!

Tv show

20 phút trước
Ban tổ chức Vietnam s Next Top Model 2025 vừa chính thức công bố các gương mặt giám khảo sẽ đồng hành xuyên suốt trong mùa mới của chương trình.
Hoàng đế nhà Minh lập 2 tổ chức, quyền lực, "ác" hơn cả Đông xưởng, Cẩm Y vệ

Hoàng đế nhà Minh lập 2 tổ chức, quyền lực, "ác" hơn cả Đông xưởng, Cẩm Y vệ

Netizen

22 phút trước
Để tập trung quyền lực tối cao trong tay, các hoàng đế nhà Minh thiết lập thêm một loạt tổ chức mật thám như Cẩm Y vệ, Đông xưởng, Tây xưởng và Nội Hành xưởng. Tổ chức ra đời sau lại có quyền lực lớn hơn và ác hơn tổ chức ra đời trước.
36 giây "bóc trần" nữ thần nhan sắc Irene (Red Velvet) hẹn hò mỹ nam bằng tuổi?

36 giây "bóc trần" nữ thần nhan sắc Irene (Red Velvet) hẹn hò mỹ nam bằng tuổi?

Sao châu á

22 phút trước
Irene và Minho đều sinh năm 1991 và đều là những gương mặt nam thần - nữ thần đình đám nhất nhì SM Entertainment cũng như Kpop.
Những khoảnh khắc ấn tượng trong đêm nhạc "Anh trai say hi" ở Hà Nội

Những khoảnh khắc ấn tượng trong đêm nhạc "Anh trai say hi" ở Hà Nội

Nhạc việt

41 phút trước
Từ màn pháo hoa rực sáng sân Mỹ Đình, tiếng hát nghẹn ngào trong mưa đến những giọt nước mắt khi chia tay, concert 6 của Anh trai say hi ghi dấu bằng loạt khoảnh khắc chạm đến trái tim khán giả.
Nhà Becks 'mỗi người mỗi ngả'

Nhà Becks 'mỗi người mỗi ngả'

Sao thể thao

1 giờ trước
Trong khi tin đồn mâu thuẫn nội bộ gia đình đang lan rộng, Romeo Beckham và Victoria mới đây đều có những động thái mới.
So sắc vóc em gái Đặng Văn Lâm và Nguyễn Văn Toàn

So sắc vóc em gái Đặng Văn Lâm và Nguyễn Văn Toàn

Phong cách sao

2 giờ trước
Bên cạnh vợ hay bạn gái, người thân của các cầu thủ bóng đá Việt cũng thu hút sự chú ý từ phía công chúng, khán giả thể thao. Trong đó, em gái của Đặng Văn Lâm và Nguyễn Văn Toàn thường xuyên được so sánh với nhau.