TikTok có nguy hiểm cho người dùng?
Nhiều công ty gần đây yêu cầu nhân viên gỡ bỏ TikTok khỏi điện thoại của họ để ngăn ngừa các vấn đề bảo mật, nhưng liệu mối nguy hại có thực sự nghiêm trọng?
Câu hỏi về vấn đề an ninh trên TikTok tiếp tục được đưa ra bàn luận
Theo Forbes, ngân hàng Wells Fargo đã yêu cầu một số nhân viên xóa TikTok với lý do lo ngại về các quyền kiểm soát, bảo mật và quyền riêng tư. Trước đó, quân đội Mỹ cũng cấm TikTok trên điện thoại do chính phủ cấp và có thể mở rộng hơn nữa. Chưa hết, chính phủ Ấn Độ chặn TikTok hay Úc cũng đưa ra các đe dọa tương tự.
Câu hỏi đặt ra là liệu vấn đề bảo mật của TikTok có nghiêm trọng đến mức nguy hiểm hay không? Và liệu người dùng có nên xóa ứng dụng đó?
Theo dõi người dùng – vấn đề quen thuộc với mạng xã hội
Có nhiều cáo buộc an ninh tập trung vào việc cho rằng TikTok là phần mềm gián điệp từ Trung Quốc khi đánh cắp dữ liệu từ thiết bị người dùng và gửi nó đến chính phủ nước này. Vấn đề là cáo buộc này chưa có bằng chứng rõ ràng. Một số lý do đã được đưa ra nhưng không nhận được sự đồng tình của các chuyên gia bảo mật.
Đầu tiên, Check Point đưa ra cảnh báo về rủi ro nghiêm trọng trên TikTok. Tuy nhiên, nhà nghiên cứu bảo mật Mike Thompson cho rằng như mọi nền tảng cùng loại, TikTok đôi khi phát hành bản cập nhật phần mềm chứa lỗ hổng bảo mật cần được khắc phục. Điều này cũng đã được Check Point phát hiện trên các dịch vụ từ Microsoft, WhatsApp và thậm chí cả bóng đèn Philips Hue.
Ngay cả việc TikTok xâm nhập vào clipboard và được iOS 14 phát hiện gần đây cũng đã được giải thích vì bộ lọc chống thư rác nhằm gắn cờ người dùng sao chép cùng một nhận xét vào nhiều tài khoản khác nhau trên cùng thiết bị. Về cơ bản, nó giúp chống hành vi phát tán thư rác, tuy nhiên TikTok cũng đã loại bỏ nó. Ngoài TikTok, hàng loạt ứng dụng quen thuộc cũng có hành vi sao chép clipboard.
Là một nền tảng truyền thông xã hội, để TikTok đảm bảo cả hai yếu tố “truyền thông xã hội” và “quyền riêng tư dữ liệu” là rất khó. Mục đích thu thập dữ liệu là để tối ưu trải nghiệm của người dùng dựa trên thích, không thích, bạn bè, trò tiêu khiển… Đó cũng là cách Google, Facebook và các ứng dụng khác thực hiện.
Video đang HOT
TikTok có tốc độ tăng trưởng mạnh tại nhiều thị trường
Thompson cho biết bất kỳ dịch vụ miễn phí nào cũng muốn kiếm tiền từ dữ liệu mà nó đang tích lũy, và đó là thứ mà cả các dịch vụ từ Mỹ cũng áp dụng. Sự khác biệt ở đây là TikTok có thể cạnh tranh mạnh mẽ với các đại gia Mỹ như Instagram hay YouTube…
Mức đe dọa với người dùng cá nhân như thế nào?
Thompson cho rằng, xét cho cùng không chỉ TikTok mà các ứng dụng xã hội khác đều có nguy cơ bị thao túng và kiểm soát hàng loạt. Nguy hiểm được xem là tối thiểu đối với người dùng cá nhân nhưng nghiêm trọng đối với xã hội.
Chủ sở hữu TikTok là ByteDance có trụ sở tại Bắc Kinh (Trung Quốc). Nhiều người tự hỏi về việc liệu các dữ liệu TikTok có bị ByteDance trích xuất cho chính phủ Trung Quốc khi được yêu cầu hay không. Trong trường hợp các dữ liệu này được chia sẻ, nó sẽ được dùng để làm gì?
Giải quyết lo ngại này, TikTok liên tục nhấn mạnh rằng họ không cung cấp dữ liệu người dùng cho chính phủ Trung Quốc và khẳng định sẽ không làm như vậy khi được yêu cầu. Họ thậm chí còn biến TikTok thành “một công ty được lãnh đạo bởi một giám đốc điều hành người Mỹ, với hàng trăm nhân viên và các nhà lãnh đạo chủ chốt về an toàn, an ninh, sản phẩm và chính sách công tại Mỹ” nhằm đảm bảo bảo vệ quyền riêng tư.
Thu thập dữ liệu người dùng khá phổ biến đối với các ứng dụng truyền thông xã hội
Trong thực tế, vụ việc bán dữ liệu người dùng của Facebook cho Cambridge Analytica vào năm 2016 thậm chí còn được đánh giá nghiêm trọng hơn, tác động đến các hoạt động bầu cử của chính phủ Mỹ. Kết quả là Facebook đến nay vẫn đang phải giải quyết các vấn đề liên quan đến quyền riêng tư.
Có nên xóa TikTok?
Câu trả lời là còn tùy thuộc vào thói quen sử dụng của người dùng. Rủi ro với TikTok cũng như với nhiều ứng dụng truyền thông xã hội khác là có, nhưng không quá nghiêm trọng như nhiều người nghĩ.
Dĩ nhiên, khi đã xác định một số rủi ro tiềm ẩn, người dùng cần cẩn thận với những gì mình chia sẻ, không chỉ cho TikTok mà còn nhiều nền tảng khác. Khi đảm bảo các yếu tố này, người dùng cá nhân hoàn toàn có thể yên tâm với các dữ liệu mà mình gửi lên mạng xã hội, bất kể đó là TikTok hay các nền tảng xã hội khác như Facebook hay Google.
Những hacker nguy hiểm nhất lịch sử thế giới
Phần lớn hacker trong danh sách dưới đây đều bắt đầu "sự nghiệp" từ khi còn trẻ, bộc lộ tài năng về máy tính từ khi còn trên ghế nhà trường.
Năm 1983, Kevin Poulsen, 17 tuổi, bí danh Dark Dante, xâm nhập vào mạng nội bộ ARPANET của Lầu Năm Góc. Poulsen nhanh chóng bị bắt nhưng chính phủ quyết định không truy tố mà chỉ cảnh cáo. Thời điểm đó Poulsen chưa đủ tuổi thành niên. Năm 1988, Poulsen tiếp tục hack vào máy tính liên bang, truy cập bất hợp pháp thông tin về Tổng thống Philippines, Ferdinand Marcos. Năm 1990, anh chàng giành được một chiếc Porsche cùng kỳ nghỉ trị giá 20.000 USD sau khi thắng một giải hack ở địa phương. Sau đó, Poulsen bị bắt và không được sử dụng máy tính trong ba năm.
Năm 2001, Adrian Lamo, 20 tuổi, xâm nhập vào mạng nội bộ Yahoo để sửa đổi một bài báo của Reuters và thêm trích dẫn giả cho cựu Bộ trưởng Bộ Tư pháp Mỹ, John Ashcroft. Lamo thường hack các hệ thống, sau đó thông báo cho cả truyền thông và nạn nhân. Vào năm 2002, theo tờ Wired, Lamo đã hack mạng nội bộ của New York Times, tự chỉnh sửa dữ liệu và công khai xâm nhập lý lịch của nhiều nhân vật quan trọng. Lamo có biệt danh "Kẻ vô gia cư" bởi sở thích lang thang đường phố với chiếc ba lô, sống không cố định.
Vào tháng 2/2000, Michael Calce, 15 tuổi, còn được gọi "Mafiaboy", đã tìm ra cách xâm nhập vào mạng nội bộ của các trường đại học. Calce còn đột nhập Yahoo, công cụ tìm kiếm số một thời điểm đó. Trong một tuần, Calce đánh sập trang chủ của Dell, eBay, CNN và Amazon bằng tấn công DDoS. Sau vụ việc này, chính phủ Mỹ bắt đầu chú trọng hơn đến an ninh mạng.
Theo New York Times, Jonathan James, bí danh Comrade, đã hack vào mạng nội bộ Bộ Quốc phòng Mỹ khi chỉ mới 15 tuổi. Trong cuộc phỏng vấn với PC Mag, James thừa nhận được truyền cảm hứng từ cuốn sách The Cuckoo's Egg với nội dung về cuộc săn lùng hacker những năm 80. Bị bắt năm 2000, chịu án sáu tháng quản thúc và bị cấm sử dụng máy tính, Jonathan James trở thành người trẻ nhất bị kết án vi phạm luật an ninh mạng. Năm 2007, trang web tập đoàn TJX bị hack và James nằm trong diện tình nghi. Năm 2008, James tự sát bằng súng. Anh tuyên bố trong thư tuyệt mệnh rằng không còn niềm tin vào "công lý".
Năm 1981, Kevin Mitnick bị buộc tội ăn cắp thông tin từ công ty di động Pacific Bell. Năm 1982, Kevin hack thành công máy chủ Bộ Tư lệnh Quốc phòng Bắc Mỹ (NORAD). Sự việc trên truyền cảm hứng cho bộ phim War Gamesra mắt năm 1983. Năm 1989, Kevin tiếp tục hack trang chủ DEC, nhà sản xuất máy tính hàng đầu tại thời điểm đó và phát hành lậu phần mềm của họ. Sau vụ việc trên, Kevin phải ngồi tù. Năm 2014, theo Wired, Kevin sáng lập trang mạng chuyên bán các phần mềm quan trọng, chưa từng được phát hành với giá đắt đỏ.
Năm 2003, Anonymous được thành lập trên một diễn đàn ẩn danh của web 4chan. Năm 2008, nhóm đã vô hiệu hóa các trang mạng, hệ thống fax và giảm thứ hạng tìm kiếm của Khoa luận giáo (Church of Scientology) trên Google. Tháng 3/2008, xuất hiện nhóm người diễu hành với mặt nạ Guy Fawkes. Theo The New Yorker, dù được theo dõi bởi FBI hay nhiều cơ quan điều tra khác, việc xác định và loại bỏ nhóm Anonymous vẫn là bất khả thi.
Năm 1996, Matthew Bevan và Richard Pryce đột nhập vào nhiều mạng quân sự, bao gồm Căn cứ Không quân Griffiss, Mỹ, Hệ thống Thông tin Phòng thủ và Viện Nghiên cứu Nguyên tử Hàn Quốc (KARI). Bevan và Pryce bị buộc tội kích động chiến tranh thế giới thứ ba sau khi thâm nhập vào KARI và các hệ thống quân sự của Mỹ. Bevan tuyên bố anh ta chỉ muốn chứng minh sự tồn tại của UFO. Theo BBC, dù không gây nhiều thiệt hại, Bevan và Pryce đã cho thấy ngay cả hệ thống mạng quân sự cũng có thể bị thâm nhập.
Không giống như nhiều hacker khác, ASTRA chưa bao giờ được công khai thông tin. Theo Daily Mail, ASTRA là một nhà toán học Hy Lạp 58 tuổi bị chính quyền bắt giữ vào năm 2008. Người đàn ông này bị truy nã vì nhiều tội liên quan máy tính kể từ năm 2002, nhưng bắt đầu bị truy lùng gắt gao hơn vào năm 2005 khi đột nhập vào các hệ thống của công ty quân sự Pháp Dassault. Vụ hack đã gây thiệt hại cho công ty hơn 360 triệu USD.
Albert Gonzalez được mệnh danh là "soupnazi", bộc lộ tài năng tin học khi còn trên ghế nhà trường. Với nhiều hoạt động phi pháp, Gonzalez được coi là một trong các hacker điều hành giỏi nhất của trang Shadowcrew.com. Năm 22 tuổi, Gonzalez bị bắt ở New York vì tội lừa đảo hàng triệu thông tin thẻ tín dụng. Bằng việc cung cấp thông tin cho cơ quan điều tra trong việc truy tố tổ chức Shadowcrew, Gonzalez không phải ngồi tù. Sau đó, Gonzalez đánh cắp hơn 180 triệu tài khoản thẻ tín dụng từ OfficeMax, Dave và Buster's và Boston Market.
Loạt những hacker nguy hiểm nhất hành tinh, bạn biết gì về họ? (P.1) Dù động cơ hành động là gì, các hacker luôn tiềm tàng khả năng trở thành mối đe dọa đối với thế giới. 1. Anonymous - Những kẻ mang mặt nạ Guy Fawkes Anonymous là nhóm hacker làm truyền thông tốt nhất thế giới thông qua những phi vụ "vô tiền khoáng hậu" gây tiếng vang cực lớn, cũng như sở hữu những...