Nhiều Ứng Dụng iOS Bí Mật Bán Dữ Liệu Vị Trí Của Hàng Chục Triệu Người Dùng

10 Tháng Chín 20182:11 SA(Xem: 140122)
Nhiều Ứng Dụng iOS Bí Mật Bán Dữ Liệu Vị Trí Của Hàng Chục Triệu Người Dùng
Nhiều Ứng Dụng iOS Bí Mật Bán Dữ Liệu Vị Trí Của Hàng Chục Triệu Người Dùng

Khoảng đầu tháng 09/2018, theo trang Softpedia, nhóm phát triển đằng sau ứng dụng VPN và tường lửa GuardianApp cảnh báo đã phát hiện thấy một lượng lớn các ứng dụng iOS thu thập và bán dữ liệu vị trí của hàng chục triệu thiết bị iOS.

 

Theo nhóm phát triển, tất cả các ứng dụng iOS vi phạm đều thu thập tọa độ GPS, dữ liệu Bluetooth, thông tin SSID Wi-Fi và BSSID. Ngoài ra, một số ứng dụng còn thu thập thêm các dữ liệu như gia tốc, IDFA, quá trình sạc pin, thông tin mạng di động,...

 

Tuy việc thu thập dữ liệu này là hợp lý, các ứng dụng cũng đã xin cấp quyền từ người dùng và có lý do chính đáng, vấn đề là không có bất kỳ ứng dụng nào cho người dùng biết rằng dữ liệu của họ sẽ được chia sẻ nhằm mục đích kiếm tiền. Nhóm nghiên cứu cho biết, các ứng dụng thường gửi thông báo tới người dùng về việc cấp quyền truy cập dịch vụ vị trí Location Services và nếu người dùng không để ý, họ có thể chấp nhận cho phép ứng dụng theo dõi và thu thập dữ liệu thiết bị.

 

Hành vi trên của nhiều nhà phát triển tất nhiên đã vi phạm nguyên tắc của App Store. Nguyên tắc đánh giá của App Store nhắc khá rõ ràng về việc các ứng dụng không được chia sẻ dữ liệu người dùng với bên thứ ba khi chưa được phép của người dùng. Mọi hành vi cố tình vi phạm đều sẽ bị cấm.

 

Theo danh sách ban đầu của GuardianApp, có 24 ứng dụng đang sử dụng framework thu thập dữ liệu và có dấu hiệu mờ ám. Ngoài ra, còn có hơn 100 ứng dụng tin tức tại các thị trường khác nhau bị phát hiện có liên quan tới RevealMobile, công ty liên quan tới vụ AccuWeather bị cáo buộc bán dữ liệu định vị của khách hàng cho bên thứ ba hồi năm 2017.

 

Các nhà nghiên cứu đã chia sẻ tới người dùng cách giải quyết tạm thời bằng cách bật tùy chọn Hạn chế theo dõi quảng cáo Limit Ad Tracking, vào phần Cài đặt Settings => Bảo mật Privacy => Quảng cáo Advertising. Ngoài ra, người dùng cũng nên cẩn thận trước khi cấp quyền truy cập vị trí hay camera, mic trên điện thoại. Nếu không cần sử dụng thiết bị, hãy tắt Wi-Fi và Bluetooth để đảm bảo không bị theo dõi.

52Vote
43Vote
33Vote
23Vote
14Vote
2.715
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
22 Tháng Tám 2016
Hạ tuần tháng 08/2016, Microsoft phải đối mặt với hàng loạt phản ứng tiêu cực từ phía người dùng và doanh nghiệp về vấn đề bản cập nhật Windows 10 Anniversary Update đã làm tê liệt nhiều USB camera của bên thứ ba.
21 Tháng Tám 2016
Hạ tuần tháng 08/2016, Microsoft tuyên bố sẽ thay đổi chính sách cập nhật đối với Windows 7 và Windows 8.1. Theo đó, từ tháng 10/2016, Windows 7 và Windows 8.1 sẽ nhận các bản cập nhật dưới dạng gói Rollup
21 Tháng Tám 2016
Hạ tuần tháng 08/2016, Google thông báo sẽ ngưng hỗ trợ các ứng dụng chạy trên trình duyệt Chrome (Chrome app) trên các nền tảng Windows, Mac và Linux từ khoảng đầu năm 2018.
18 Tháng Tám 2016
Trung tuần tháng 08/2016, Mirosoft đã bắt đầu phát hành bản cập nhật Anniversary Update dành cho các thiết bị Windows 10 Mobile.
17 Tháng Tám 2016
Trung tuần tháng 08/2016, CVE-2016-5696, một lỗ hổng được tìm thấy trong phiên bản 3.6 của nhân Linux OS, có thể cho phép hacker chấm dứt kết nối của các thiết bị tới máy chủ và các ứng dụng.
17 Tháng Tám 2016
Các sản phẩm kính thực tế ảo như HTV Vive hoặc Oculus Rift cần kết nối với máy tính cấu hình mạnh để đảm bảo chất lượng, nên sẽ cần thêm một thời gian nữa để thực tế ảo thực sự phổ biến trên thị trường.