Zoom gỡ bỏ phần gửi dữ liệu người dùng tới Facebook
Zoom vừa thừa nhận sự cố về quyền riêng tư với ứng dụng hội nghị video dành cho iOS khi nó được phát hiện gửi dữ liệu phân tích tới Facebook.
Zoom đã xóa SDK Facebook thu thập dữ liệu người dùng
Theo Neowin, trên App Store, ứng dụng của Zoom vừa nhận được bản cập nhật mới giới thiệu các cải tiến cho đăng nhập Facebook. Zoom giải thích rằng họ đã cấu hình lại tính năng để người dùng vẫn có thể đăng nhập bằng Facebook thông qua trình duyệt của họ.
Mặc dù vậy, báo cáo từ Motherboard gần đây tiết lộ rằng ứng dụng Zoom cho iOS đã gửi một số dữ liệu phân tích tới Facebook, ngay cả khi người dùng Zoom không có tài khoản Facebook. Công ty cho biết tính năng Login with Facebook đã sử dụng SDK Facebook cho iOS để giúp người dùng truy cập nền tảng thuận tiện hơn.
Zoom nói thêm rằng dữ liệu do SDK thu thập không bao gồm thông tin liên quan đến các cuộc họp như người tham dự, tên và ghi chú. Tuy nhiên, thông tin về các thiết bị như loại và phiên bản hệ điều hành di động, múi giờ, kiểu thiết bị và nhà mạng, kích thước màn hình, lõi bộ xử lý và dung lượng ổ đĩa đã được truyền tới Facebook.
Công ty hiện đã gỡ bỏ SDK Facebook gây ra hành động thu thập dữ liệu không cần thiết và khuyên người dùng cập nhật lên phiên bản mới nhất của ứng dụng để giải quyết các vấn đề về quyền riêng tư.
Ứng dụng Zoom cho iOS chia sẻ dữ liệu người dùng với Facebook
Ứng dụng trên hệ điều hành iOS của Zoom đang gửi dữ liệu phân tích tới Facebook mà không cần cảnh báo, ngay cả khi người dùng không có tài khoản Facebook.
Zoom trên iOS đang chia sẻ dữ liệu của cả những người dùng không sử dụng Facebook
Theo phân tích lưu lượng mạng được thực hiện bởi Motherboard, ứng dụng Zoom trên iOS đang gửi dữ liệu tới Facebook, nhưng những hành động này lại hoàn toàn không được nhắc đến trong chính sách bảo mật của Zoom.
Cụ thể hơn, khi được tải xuống và cài đặt, Zoom sẽ kết nối với Facebook Graph API, đây là một tình trạng thực tế không quá xa lạ vì nhiều nhà sản xuất ứng dụng sử dụng Facebook Software Development Kits (SDKs - bộ phần mềm phân tích dữ liệu của Facebook) để triển khai các tính năng vào các chương trình của họ.
Tuy nhiên theo Motherboard, không có bất cứ thông tin gì trong chính sách quyền riêng tư của Zoom cho thấy về hoạt động này được phép diễn ra. Zoom lưu ý với người dùng rằng có thể thu thập dữ liệu liên quan đến hồ sơ Facebook của người dùng, nhưng lại không đề cập rõ ràng việc chia sẻ dữ liệu đối với những người dùng không có tài khoản Facebook. Công ty này cho biết họ chia sẻ dữ liệu với các bên thứ ba, nhưng không nêu tên cụ thể của Facebook. Và cụ thể những thông tin mà Zoom tổng hợp từ người dùng Facebook là sử dụng nhà mạng nào, thành phố và múi giờ họ đang kết nối từ đâu. Dữ liệu cũng bao gồm thẻ nhà quảng cáo được kết nối với thiết bị của người dùng mà các công ty sử dụng để nhắm mục tiêu quảng cáo.
Đây không phải là lần đầu tiên Zoom có lỗi riêng tư hoặc bảo mật. Năm 2019, một nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng zero-day khiến người dùng dễ bị tấn công webcam mà không biết.
4 ứng dụng để tổ chức hội họp trực tuyến miễn phí qua video trong thời COVID-19 Khi bạn bị kẹt ở nhà do dịch COVID-19? Sử dụng các ứng dụng để tổ chức hội họp trực tuyến qua video miễn phí và giữ liên lạc với gia đình, bạn bè cũng như nơi làm việc của bạn ở bất cứ nơi đâu. Sự bùng phát của COVID-19, loại coronavirus mới có nguồn gốc từ Trung Quốc và đã cướp...