Phát hiện ứng dụng tự ý thu thập dữ liệu trái phép
Một ứng dụng thời tiết dành cho Android bị các chuyên gia bảo mật phát hiện tự ý thu thập dữ liệu của người dùng mà không hề xin phép.
Thông tin đăng tải trên Wall Street Journal cho biết, các chuyên gia của một công ty bảo mật có trụ sở tại Anh là Upstream Systems qua nghiên cứu đã phát hiện ra ứng dụng thời tiết Weather Forecast – World Weather Accurate Radar có hành vi tự ý thu thập dữ liệu của người dùng như vị trí định vị, thông tin email cũng như số IMEI điện thoại mà không hề có bất cứ thông báo hay xin phép nào.
Ứng dụng thời tiết Weather Forecast – World Weather Accurate Radar
Video đang HOT
Theo báo cáo của Upstream Systems, ứng dụng Weather Forecast – World Weather Accurate Radar được phát triển bởi một công ty Công nghệ TCL Communication Technology Holdings Ltd tại Thâm Quyến Trung Quốc với nội dung cung cấp dịch vụ theo dõi thời tiết cho người sử dụng smartphone thông qua kho phần mềm Google Play với lượng người dùng tương đối lớn khi có tới gần 10 triệu lượt tải về cùng sự đánh giá gần 5 sao của người dùng Android.
Ngoài ra, Weather Forecast – World Weather Accurate Radar cũng được TCL phát hành thông qua việc cài đặt sẵn trên vào các dòng smartphone giá rẻ Alcate do chính công ty này sản xuất. Theo ước tính mà Upstream Systems đưa ra có khoảng 100 nghìn người dùng smartphone giá rẻ Alcate của TCL tại các nước như Brazil, Malaysia và Nigeria.
Về cơ bản, việc một ứng dụng thời tiết cần thông tin về vị trí vốn khá bình thường bởi điều dó sẽ giúp việc đưa ra thông tin thời tiết một cách chính xác. Tuy nhiên, việc một ứng dụng thời tiết không chỉ cần thông tin vị trí mà còn cần cả địa chỉ email hay số IMEI điện thoại thì lại không phải là điều bình thường chút nào.
Theo Wall Street Journal
Nhiều ứng dụng gửi dữ liệu riêng tư của người dùng đến Facebook
Một nghiên cứu của Privacy International đã xác định rằng ít nhất 20 ứng dụng Android phổ biến đang tự gửi thông tin của người dùng đến Facebook mà không cần xin phép.
Có nhiều ứng dụng phổ biến được phát hiện gửi dữ liệu đến Facebook - Ảnh: AFP
Theo Engadget, các ứng dụng được phát hiện bao gồm cả Kayak, MyFitnessPal, Skyscanner, TripAdvisor... đã gửi nhiều thông tin như dữ liệu phân tích khi khởi chạy với ID Android. Chẳng hạn công cụ tìm kiếm du lịch Kayak dường như gửi dữ liệu tìm kiếm điểm đến và chuyến bay, ngày đi và liệu trẻ em có thể đi cùng hay không.
Mặc dù dữ liệu có thể không nhận dạng được người dùng ngay lập tức nhưng về mặt lý thuyết, nó có thể được sử dụng để nhận ra ai đó thông qua các phương tiện đường vòng, chẳng hạn như các ứng dụng họ đã cài đặt hoặc liệu họ có đi cùng một người nào đó hay không.
Vấn đề ở đây không chỉ là dữ liệu mà nó đã vi phạm các quy tắc bảo mật GDPR của Liên minh châu Âu (EU) bằng cách thu thập thông tin mà không cần sự đồng ý và nhận biết bởi người dùng. Mặc dù vậy, người dùng không thể đổ lỗi cho Facebook hoặc nhà phát triển khi mà bộ công cụ dành cho nhà phát triển có liên quan của Facebook đã không cung cấp tùy chọn để xin phép cho đến khi GDPR có hiệu lực. Trang mạng xã hội này đang phát triển bản sửa lỗi nhưng chưa rõ thời điểm hoạt động cũng như nhà phát triển đã triển khai nó đúng cách hay không.
Báo cáo cho biết nhiều ứng dụng vẫn đang sử dụng các phiên bản cũ hơn của bộ công cụ dành cho nhà phát triển, chẳng hạn như Skyscanner không biết rằng mình đã gửi dữ liệu mà không được phép.
Trong phản ứng của Facebook liên quan đến báo cáo, công ty cho biết những thay đổi trong tương lai của các tính năng như Clear History sẽ mang đến lợi ích cho người sử dụng. Công ty cũng nhấn mạnh rằng các nhà phát triển có thể tắt thu thập dữ liệu tự động và trì hoãn việc gửi phân tích ứng dụng.
Theo thanh niên
Google bị kiện theo dõi đi lại của hàng triệu người dùng châu Âu Các tổ chức bảo vệ người tiêu dùng ở Hà Lan, Ba Lan và năm nước EU khác đã yêu cầu cơ quan chức năng hành động chống lại Google với bị cáo buộc theo dõi hoạt động đi lại của hàng triệu người dùng. Một liên minh các tổ chức bảo vệ người tiêu dùng ở Hà Lan, Ba Lan và năm...