TikTok nói không lưu dữ liệu clipboard trên iPhone
Đại diện TikTok cho biết bản cập nhật mới không còn tự lấy dữ liệu bộ nhớ tạm ( clipboard), đồng thời khẳng định không lưu trữ thông tin này.
Cụ thể, TikTok đã vô hiệu hóa tính năng lấy clipboard bằng bản cập nhật ngày 27/6. Mạng video ngắn của ByteDance khẳng định không thu thập hoặc lưu trữ dữ liệu cho mục đích riêng.
Bên cạnh đó, TikTok cũng cho biết việc lấy nội dung clipboard chỉ xảy ra trên ứng dụng dành cho iOS. “Nó không báo giờ được kích hoạt trên các thiết bị Android”, đại diện TikTok nói.
Video đang HOT
Mạng video ngắn TikTok hiện có hơn một tỷ người dùng.
Trước đó, vào 25/6, một người dùng TikTok phát hiện ứng dụng này sao chép clipboard. Anh đã quay lại video và đăng lên Twitter, thu hút gần 400.000 lượt xem với hàng nghìn bình luận.
Phản hồi sau đó, TikTok cho biết đây là tính năng chống spam. “Sau bản iOS 14 beta phát hành ngày 22/6, người dùng nhận thấy thông báo về việc TikTok copy bộ nhớ tạm. Đây là tính năng được kích hoạt nhằm xác định các hành vi spam của người dùng, bằng cách gửi nội dung lặp đi lặp lại trên nền tảng”, đại diện TikTok giải thích.
TikTok là một trong 53 ứng dụng phổ biến bị phát hiện lấy dữ liệu clipboard. Trong một thử nghiệm trước đó, nhà nghiên cứu bảo mật Tommy Mysk cho biết đã phát hiện những phần mềm phổ biến như báo Fox News, New York Times, Wall Street Journal, Fruit Ninja, PUBG Mobile, Viber, Weibo, AccuWeather, Chrome… lấy thông tin bộ nhớ tạm nhưng chưa rõ nhằm mục đích gì.
Giáo sư Alan Woodward, chuyên gia an ninh mạng tại Đại học Surrey, nhấn mạnh việc nhà phát triển tự ý lấy dữ liệu clipboard nhưng không đưa ra lý do cụ thể, cũng như không thông báo cho người dùng là “dấu hiệu đáng ngờ”, nhất là nếu dữ liệu đó liên quan đến mật khẩu, mã OTP ngân hàng hay mã tiền điện tử.
Tuy nhiên, chuyên gia này cho rằng người dùng không nên quá lo lắng. “Chưa có bằng chứng cho thấy dữ liệu clipboard thu thập được gửi ra bất cứ đâu ngoài điện thoại. Không có lý do nào để cảnh báo trong trường hợp này”, Woodward nói.
Trong một nghiên cứu hồi tháng 3, Mysk và chuyên gia bảo mật Talal Haj Bakry xác định được nhiều ứng dụng copy clipboard trên iOS. Apple sau đó cho biết đây không phải là lỗ hổng bảo mật, nhưng vẫn cảnh báo cho người dùng qua bản iOS 14 beta.
Ngoài TikTok, có ít nhất 53 ứng dụng đang xem lén clipboard trên iPhone
Sau khi bị phát hiện, TikTok có thể sẽ sớm dừng việc đọc lén dữ liệu sao chép trên bộ nhớ tạm (clipboard) trên iOS, nhưng điều đó không có nghĩa là các nhà phát triển ứng dụng khác cũng noi gương theo họ.
Dữ liệu sao chép ở bộ nhớ tạm trên iOS không thực sự an toàn như nhiều người vẫn nghĩ
Nhà nghiên cứu bảo mật Tommy Mysk chia sẻ với Ars Technica rằng, tính tới cuối tháng 3 vừa qua vẫn có tới 53 ứng dụng phổ biến được xác định là đang thu thập dữ liệu clipboard trên iOS, chúng có khả năng chia sẻ dữ liệu nhạy cảm với các thiết bị khác gần đó bằng cùng một ID Apple.
Cụ thể, hành vi này có thể nhìn thấy trong các ứng dụng tin tức của Fox News , New York Times và Wall Street Journal. Bạn cũng sẽ tìm thấy nó trong các trò chơi như Bejeweled , Fruit Ninja và PUBG Mobile . Ngoài ra, các ứng dụng mạng xã hội như Viber, Weibo và Zoosk cùng một số ứng dụng tiện ích gồm AccuWeather, DAZN và Overstock... cũng có tính năng "đọc lén" clipboard trên iOS.
Sau khi bị phát hiện thông qua iOS 14, một số nhà phát triển ứng dụng đã tuyên bố sẽ thay đổi hành vi của họ, trong đó có TikTok, 10% Happier và Hotel Tonight. Họ cho biết sẽ cắt giảm việc sử dụng tính năng đọc dữ liệu clipboard trên iOS. Chẳng hạn, Pixelmator tuyên bố sẽ chỉ "xem" dữ liệu nếu đó là một hình ảnh.
Sẽ không có gì đáng ngạc nhiên nếu có nhiều thay đổi hơn nhờ vào tính năng giám sát clipboard của iOS 14. May mắn là hầu hết 53 ứng dụng được liệt kê thuộc các tên tuổi lớn và thường là đáng tin cậy. Tuy nhiên, vẫn còn nhiều ứng dụng ngoài tầm ngắm có thể tích hợp tính năng này với mục đích xấu mà ít ai lường hết. Do vậy, chúng ta nên tránh sao chép các dữ liệu nhạy cảm như mật khẩu hoặc tên tài khoản trên cả iOS và Android nếu không cần thiết để tránh bị rò rỉ đáng tiếc.
TikTok bị phát hiện theo dõi người dùng iPhone Sau khi iOS 14 beta được phát hành vén màn hành vi theo dõi clipboard của ứng dụng TikTok, dịch vụ này cho biết sẽ ngừng chức năng này trong bản cập nhật tương lai. iOS 14 beta phát hiện hành vi vi phạm quyền riêng tư của TikTok Theo 9to5Mac, TikTok là một trong những ứng dụng liên tục đọc clipboard của...