Apple Trả Lời Về Thông Tin Safari Gửi Dữ Liệu Cho Tencent

14 Tháng Mười 20198:15 CH(Xem: 14622)
Apple Trả Lời Về Thông Tin Safari Gửi Dữ Liệu Cho Tencent
Apple Trả Lời Về Thông Tin Safari Gửi Dữ Liệu Cho Tencent

Khoảng giữa tháng 10/2019, một số nguồn tin cho biết Apple gửi dữ liệu của người dùng iOS về Trung Quốc, ngay sau đó, Apple đã trả lời cụ thể hơn về vụ việc.

Hãng cho biết: “Apple bảo vệ quyền riêng tư của người dùng với chức năng Fraudulent Website Warning của Safari (cảnh báo khi vào một trang web có dấu hiệu lừa đảo). Khi chức năng được kích hoạt, Safari kiểm tra xem đường link quý vị đang xem với một danh sách các website được đánh dấu là lừa đảo (blacklist), nếu khớp sẽ hiển thị cảnh báo lên cho người dùng. Để làm được điều đó, Safari dùng danh sách website lừa đảo do Google cung cấp, và với các máy nào được thiết lập vùng Trung Quốc, Safari sẽ check danh sách do Tencent cung cấp. Địa chỉ cụ thể của website mà quý vị ghé thăm không bao giờ được chia sẻ với các bên cung cấp dịch vụ đảm bảo an toàn khi duyệt web, và chức năng cũng có thể được tắt đi”

Apple giải thích thêm rằng danh sách do Google và Tencent cung cấp được lưu trữ trong nội bộ máy, nên việc kiểm tra URL diễn ra trên máy của quý vị. Nên đường link của quý vị không bao giờ thật sự được gửi cho các bên. Apple cũng giải thích việc họ phải dùng Tencent là do các tên miền của Google bị chặn ở Trung Quốc.

Matthew Green, chuyên gia mã hóa đại học Johns Hopkins, nói thêm về hệ thống Safe Browsing. Ông giải thích Google sẽ hash các đường URL thành một chuỗi không thể dịch ngược. Khi người dùng duyệt web, Safari sẽ đối chiếu phần đầu của chuỗi hash này, gọi là prefix. Prefix sẽ được Safari dùng để hỏi Google rằng "nó có an toàn không". Nếu prefix khớp với một trang nào đó từng được Google đánh dấu là lừa đảo, Safari sẽ yêu cầu Google gửi danh sách tất cả các trang bắt đầu với prefix. Khi đó Safari sẽ so sánh URL với danh sách nhỏ đó để phát hiện trang web đang xem có thật sự lừa đảo hay không.

Điều này có nghĩa là ngay cả Google hay Tencent cũng đều không bao giờ thấy được chuỗi hash đầy đủ của đường link người dùng đang truy cập, nên không sợ lộ thông tin về hành vi của mình.

Tuy nhiên, khi Safari giao tiếp với Google và Tencent, hai hãng có thể lưu lại địa chỉ IP của người dùng, và cũng có một ít về hash. Nếu Google và Tencent có mục đích xấu, họ có thể theo dõi một địa chỉ IP trong thời gian dài để suy luận ra vị trí, hành vi của người dùng ra sao... Green không nói rằng Tencent đang làm như vậy, nhưng không phải là không thể. Green tin rằng Apple nên minh bạch hơn về cách họ làm việc với Tencent nhất là khi công ty có mối quan hệ mật thiết với chính phủ Trung Quốc.

53Vote
41Vote
36Vote
25Vote
17Vote
2.522
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Tám 2018
Hồi tháng 05/2018, Google đã công bố Google One - dịch vụ lưu trữ trực tuyến Google Drive đổi tên - với các gói thanh toán rẻ hơn và được tự động kích hoạt đối với người dùng Google Drive nhưng chưa mở cửa cho phép ghi danh rộng rãi.
18 Tháng Tám 2018
Khoảng giữa tháng 08/2018, chính phủ Hàn Quốc cho biết sẽ cấm hàng nghìn xe BMW chạy trên đường phố sau một loạt các tai nạn cháy nổ.
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018, một số nguồn tin cho biết, Ủy ban Công bằng Thương mại Nhật Bản đang xem xét trường hợp cáo buộc Apple gây cản trở sự phát triển của cổng thông tin trò chơi trực tuyến Game Plus của Yahoo Nhật Bản. Đây là cổng thông tin đang cạnh tranh với App Store của Apple bằng cách cho phép người dùng chơi trò chơi mà không cần tải xuống bất kỳ ứng dụng nào.
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018, ARM đang chính thức tuyên chiến với Intel. Hãng đã tuyên bố lộ trình phát triển chip sắp tới, hứa hẹn có thể lật đổ CPU Core i5 từ đối thủ. ARM nổi tiếng nhất với các CPU di động, tuy nhiên công ty cũng không che giấu tham vọng trở thành một thế lực trên thị trường vi xử lí dành cho các thiết bị kích thước lớn (laptop, PC).
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018, vụ tấn công vào Cosmos - một trong các ngân hàng lâu đời nhất tại Ấn Độ - diễn ra khoảng vài ngày, bắt đầu từ 11/08/2018, chỉ 1 ngày sau khi FBI cảnh báo tội phạm mạng đang lên kế hoạch tấn công vào các máy rút tiền. Theo trang Independent, thủ phạm thực hiện cuộc tấn công bằng cách cấy mã độc vào hệ thống thanh toán thẻ ghi nợ của ngân hàng, cho phép chúng tự xác nhận giao dịch. Sau đó, thẻ giả được dùng để rút tiền tại 14,800 cây ATM ở 28 quốc gia.
17 Tháng Tám 2018
Khoảng giữa tháng 08/2018. trong quá trình điều tra một loạt các vụ trộm cướp ở Portland, Mỹ, FBI đã yêu cầu Google cung cấp dữ liệu định vị người dùng nhưng hãng đã từ chối.