TikTok tận dụng lỗi Android để thu thập dữ liệu
Cuộc điều tra trong 22 tháng phát hiện TikTok dùng nhiều biện pháp công nghệ cao để thu thập dữ liệu và chuyển về cho công ty mẹ ByteDance.
Tuần đầu tiên của tháng 8, Tổng thống Mỹ Donald Trump cho biết sẽ hoãn lệnh cấm TikTok tới ngày 15/9. Sau đó, ông Trump ban hành một sắc lệnh mới cấm mọi cá nhân và công ty thuộc quyền tài phán của Mỹ tiến hành giao dịch với ByteDance (công ty mẹ của TikTok), hiệu lực từ ngày 20/9.
Đại diện TikTok cho biết “bất ngờ” và sẽ kiện lại chính phủ Mỹ vì lạm dụng quyền lực. Theo China Daily, ByteDance là “nạn nhân” khi chính phủ Mỹ không thể cung cấp bằng chứng về những sai phạm của TikTok gây ảnh hưởng an ninh quốc gia tại thị trường này.
Ngày 11/8, một cuộc điều tra độc lập được Wall Street Journal công bố cho thấy TikTok đã xây dựng một lớp mã hóa đặc biệt có khả năng “lách luật” bảo mật thông tin Google. Từ đó, TikTok có thể xác định danh tính của từng người dùng và những dữ liệu quan trọng khác của họ. Được biết, TikTok đã tắt tính năng này từ tháng 11/2019.
Hàng triệu điện thoại đã bị thu thập dữ liệu
Phương pháp TikTok sử dụng còn được biết với cái tên “địa chỉ MAC” (Media Access Control address), một phương pháp phổ biến sử dụng trong ngành quảng cáo để phân phối nội dung đúng với từng khách hàng.
“Địa chỉ MAC” hữu ích trong ngành quảng cáo vì nó là thông tin không thể thay đổi hoặc làm mới, cho phép các nhà phát triển ứng dụng và các công ty bán hàng phân tích hành vi của người tiêu dùng mà không cần thông qua bất kỳ sự xin phép nào.
“Đó một cách theo dõi lâu dài mà ít người dùng biết, và cũng không cho họ quyền tắt tính năng đó đi”, Joel Reardon, trợ ý giáo sư tại Đại học Calgary nói.
TikTok từ chối nói về quá khứ, khẳng định phiên bản hiện tại không thu thập “địa chỉ MAC”.
Đa số các ứng dụng di động đều muốn thu thập thông tin của người dùng, nhưng những nhà sản xuất điện thoại hoặc chủ quản kho ứng dụng như Google ( CH Play) và Apple (App Store) có trách nhiệm bảo vệ dữ liệu người dùng không bị khai thác sai mục đích.
Theo thống kê từ AppCensus, chỉ 1% các ứng dụng Android thu thập dữ liệu “địa chỉ MAC” của người dùng. Trong khi đó, Apple đã khóa “địa chỉ MAC” của iPhone từ năm 2013, ngăn cho các ứng dụng của bên thứ 3 đọc mã nhận dạng người dùng. Google cũng làm điều tương tự vào năm 2015.
Tuy nhiên, TikTok đã lách luật bằng cách tạo ra một lớp mã hóa đặc biệt để thu thập dữ liệu “địa chỉ MAC” của hàng triệu người dùng Android. Quá trình thu thập dữ liệu trái phép diễn ra ít nhất trong 15 tháng, kết thúc vào 11/2019.
Google từ chối bình luận về lỗ hổng bảo mật “địa chỉ MAC” TikTok khai thác trên Android. Google cũng từ chối trả lời về việc những thư cảnh báo bảo mật về TikTok, đã được gửi đi từ tháng 11/2019 nhưng công ty này vẫn chưa xử lý vấn đề.
TikTok chối tội, Microsoft từ chối bình luận
Khi được hỏi về việc thu thập “địa chỉ MAC” trong suốt 15 tháng có mặt tại thị trường Mỹ, đại diện TikTok cho biết “phiên bản hiện tại không thu thập địa chỉ MAC”.
Đáng lưu ý, TikTok đã gửi “địa chỉ MAC” và một số dữ liệu thiết bị khác về công ty mẹ ByteDance khi người dùng cài đặt và sử dụng lần đầu trên điện thoại suốt 15 tháng bước chân vào thị trường Mỹ, TikTok xóa tính năng này từ tháng 11/2019.
“Địa chỉ MAC” là một dãy số định danh không thể thay đổi của người dùng, giúp các nhà quảng cáo theo dõi hành vi trên Internet của họ. Thậm chí, khi người dùng xóa TikTok, reset lại máy, tải lại TikTok mới, địa chỉ MAC vẫn không thay đổi.
Đây là phương pháp thu thập dữ liệu bị cấm bởi Google Play Store, “hoạt động quảng cáo không được liên kết với bất kỳ mã số định danh giám sát, mà chưa có được sự đồng ý từ người bị theo dõi”.
TikTok âm thầm theo dõi người dùng theo cách ít ai biết, và không cho người dùng tắt tính năng đó.
Điều tra độc lập của Wall Street Journal tiến hành từ 4/2018 đến 1/2020. Kết quả được công bố vào tháng 8, cho biết TikTok thu thập dữ liệu người dùng ngay lúc tải ứng dụng về, trước khi họ mở tài khoản mới và chấp nhận các điều khoản sử dụng.
Sau đó, toàn bộ dữ liệu người dùng được mã hóa thành một định dạng đặc biệt khó hiểu để truyền về ByteDance. “Mã hóa dữ liệu khiến đại đa số người dùng không biết TikTok đang làm gì trên thiết bị của họ”, Nathan Good, nhân viên nghiên cứu tại Hội đồng quản lý Kỹ thuật số quốc tế nhận định.
“Tạo một lớp mã hóa để lấy dữ liệu, sau đó tiếp tục mã hóa dữ liệu đó để truyền về ByteDance. Đó có thể là một cách để bảo mật thông tin, nhưng tôi thấy có yếu tố không minh bạch ở đây”, Reardon chia sẻ.
Như vậy, có bằng chứng rõ ràng TikTok đã thu thập trái phép dữ liệu người dùng Mỹ suốt 15 tháng, sau đó truyền về công ty mẹ ByteDance. Đại diện Microsoft khi nhận được thông tin đã từ chối bình luận về tương lai của thương vụ mua lại TikTok. Trước đó, công ty này cho biết “luôn ưu tiên cho an ninh và kinh tế Mỹ lên hàng đầu”.
Sen.Josh Hawley, thành viên tham gia điều tra của Wall Street Journal, cho biết Google nên xóa TikTok ra khỏi Google Play Store.
“Có bằng chứng TikTok vi phạm các quy định bảo mật người dùng, đi ngược lại với nguyên tắc của Google. TikTok không nên có mặt trên Play Store nữa”, Josh Hawley nói.
Google từ chối đưa ra bình luận cụ thể, công ty đang tích cực điều tra những bằng chứng được cung cấp trước khi thương vụ “một công ty Mỹ” mua lại TikTok có những bước chuyển biến tiếp theo.
Gần 350 ứng dụng theo dõi người dùng tương tự TikTok, Google biết nhưng vẫn 'làm ngơ'
Lỗ hổng trên Android mà TikTok và gần 350 ứng dụng dùng để khai thác thông tin người dùng đã được báo cáo cho Google từ tháng 6 năm ngoái.
Mới đây, Wall Street Journal vừa công bố kết quả điều tra cho thấy, ứng dụng TikTok trên nền tảng Android đã bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị trong suốt 15 tháng.
TikTok bị phát hiện bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị Android trong suốt 15 tháng.
Điều tra của tờ Wall Street Journal dựa trên việc phân tích 9 phiên bản cập nhật của TikTok trên Google Play Store từ tháng 4/2018 đến tháng 1/2020.
Wall Street Journal đề cập, TikTok đã thu thập địa chỉ Mac khi người dùng cài đặt và truy cập ứng dụng lần đầu. Ngoài địa chỉ Mac, dữ liệu được TikTok thu thập còn có ID quảng cáo của thiết bị, một dãy 32 ký tự cho phép các nhà quảng cáo theo dõi hành vi người dùng.
Ngoài địa chỉ Mac, dữ liệu được TikTok thu thập còn có ID quảng cáo của thiết bị.
Được biết, hành động động thu thập địa chỉ Mac của các ứng dụng đã bị Google và Apple cấm từ năm 2015 với các điều khoản rõ ràng trên Google Play và App Store. Thế nhưng, TikTok vẫn âm thầm khai thác thông qua một lỗ hổng trên Android.
Và không chỉ riêng gì TikTok, điều tra của The Wall Street Journal cũng chỉ ra có gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng lỗ hổng trên Android để thu thập địa chỉ MAC của người dùng.
Cũng như TikTok, gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng một lỗ hổng để thu thập địa chỉ MAC của người dùng.
Điều đáng nói đó là lỗ hổng này của Android từng được báo cáo Google từ tháng 6 năm 2019, nhưng cho đến nay lỗ hổng này vẫn chưa được Google khắc phục.
Cụ thể, Joel Reardon, trợ lý giáo sư tại Đại học Calgary và đồng sáng lập công ty chuyên phân tích ứng dụng di động AppCensus, cho biết rằng, ông là người đã phát hiện lỗ hổng được này trên Android và báo cáo cho Google vào thời điểm tháng 6 năm ngoái.
Lỗ hổng trên Android mà TikTok dùng để khai thác thông tin người dùng từng được báo cáo cho Google vào tháng 6 năm 2019.
Tuy nhiên, trong phiên bản Android mới nhất, chuyên gia này cho biết lỗ hổng vẫn chưa được Google vá lại.
"Tôi bị sốc vì lỗ hổng vẫn còn có thể khai thác được", Joel Reardon nói với Wall Street Journal.
Địa chỉ Mac (gồm 12 ký tự) là địa chỉ định danh duy nhất hay còn gọi là số nhận dạng của mỗi thiết bị được các nhà sản xuất gán trên mỗi thiết bị.
Do không thể đặt lại hoặc thay đổi, nên địa chỉ Mac thường được các nhà phát triển ứng dụng, cũng như các công ty phân tích bên thứ ba thu thập để tạo hồ sơ về hành vi của người dùng, phục vụ cho mục đích quảng cáo.
Người dùng không thể 'từ chối' TikTok cũng như gần 350 ứng dụng khác thu thập dữ liệu của mình vì lỗ hổng trên Android.
"Đó là cách để theo dõi và thu thập dữ liệu người dùng lâu dài, trong khi nạn nhân không thể phản kháng", Joel Reardon chia sẻ.
Theo phát hiện của Wall Street Journal, TikTok đã thu thập địa chỉ Mac của hàng triệu thiết bị Android trái phép ngay cả khi người dùng thay đổi cài đặt quyền riêng tư hoặc từ chối quyền truy cập.
Điều này đồng nghĩa, người dùng cũng không thể 'từ chối' gần 350 ứng dụng còn lại thu thập dữ liệu của mình.
TikTok theo dõi người dùng Android trái phép TikTok lợi dụng lỗ hổng bên trong hệ điều hành Android để thu thập địa chỉ Mac trái phép, theo dõi người dùng suốt 15 tháng. Theo phát hiện của Wall Street Journal, TikTok đã ghi lại địa chỉ Mac của hàng triệu thiết bị Android trái phép ngay cả khi họ thay đổi cài đặt quyền riêng tư hoặc từ chối quyền...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Lượng sử dụng Starlink tăng vọt do mất điện

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

iPhone có một tính năng không phải ai cũng biết

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

One UI 8 khắc phục nhược điểm lớn của One UI 7

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Game thủ ồ ạt chuyển sang sử dụng Windows 11

One UI 8 giúp bổ sung 12 GB RAM ảo
Có thể bạn quan tâm

Truy tìm Võ Thị Diễm My - cô gái liên quan vụ án "Tịnh thất Bồng Lai" mất tích bí ẩn suốt 5 năm
Netizen
17:42:40 05/05/2025
Đừng chỉ mặc quần đen, chị em chăm diện quần sáng màu trong mùa hè sẽ thấy mình trẻ ra ít nhất 5 tuổi
Thời trang
17:20:50 05/05/2025
"Hoa hậu nhí" Bảo Ngọc dậy thì thành công, bị đồn dao kéo, ảnh quá khứ hot lại
Sao việt
17:17:39 05/05/2025
Tài xế ô tô tử vong khi lao vào đuôi xe tải đang lùi trên quốc lộ
Tin nổi bật
17:13:40 05/05/2025
Antony giá 100 triệu euro đã thực sự xuất hiện
Sao thể thao
17:11:06 05/05/2025
Hôm nay nấu gì: Cơm chiều chuẩn mùa hè, đơn giản mà ngon
Ẩm thực
17:06:10 05/05/2025
Con gái NSƯT Võ Hoài Nam gây ấn tượng ở tập 1 Điểm hẹn tài năng
Tv show
17:02:45 05/05/2025
Đề cử Nam diễn viên chính xuất sắc nhất của Beaksang 2025 - Cuộc đụng độ của các vị thần diễn xuất
Hậu trường phim
16:51:24 05/05/2025
Dương Dương bị chế giễu khi lộ hint hẹn hò bạn diễn, tình mới ' y đúc' tình cũ
Sao châu á
16:51:14 05/05/2025
Cha tôi, người ở lại - Tập 34: Đại công khai chia tay An
Phim việt
16:48:10 05/05/2025