Hai ứng dụng này của Google âm thầm theo dõi hơn 1 tỷ người dùng mà không hề hay biết?

Hai ứng dụng này của Google âm thầm theo dõi hơn 1 tỷ người dùng mà không hề hay biết?

ứng dụng Tin nhắn, gọi điện của Google dành cho thiết bị Android đã thu thập và gửi dữ liệu đến Google mà không có thông tin và sự đồng ý cụ thể nào của người dùng.

Giáo sư khoa học máy tính Douglas Leith của Trường Cao đẳng Trinity vừa ban bố nghiên cứu "ứng dụng nhắn và gọi điện Google trên Android gửi dữ liệu gì về Google?". Theo đó, hai áp dụng nhắn (Messages) và gọi điện (Dialer) của Google đã gửi dữ liệu liên lạc của người dùng về dịch vụ logger Google Play Services Clearcut và dịch vụ phân tích Google Firebase Analytics của Google.

Nghiên cứu chỉ ra, dữ liệu gửi từ Google Messages chứa hàm băm của tin nhắn văn bản, cho phép kết liên người gửi và người nhận trong một cuộc trao đổi tin nhắn. Dữ liệu gửi từ Google Dialer bao gồm thời gian và thời lượng cuộc gọi, cũng cho phép kết liên người nghe và người gọi trong một cuộc điện thoại. Số điện thoại cũng được gửi tới Google.

ngoại giả, Google cũng nhận được thời điểm và thời gian người dùng tương tác với hai áp dụng này. Google không cung cấp cho người dùng cách thoát khỏi bị thu thập dữ liệu.

Google Messages (com.google.android.apps.messaging) được cài đặt trên hơn 1 tỷ thiết bị Android. Nó được cung cấp bởi AT&T và T-Mobile trên điện thoại Android ở Mỹ và tải sẵn trên nhiều smartphone của Huawei, Samsung, Xiaomi. Google Dialer (Phone bay Google, com.google.android.dialer) có khuôn khổ tiếp cận hao hao.

Theo tác giả nghiên cứu, các phiên bản cài sẵn của ứng dụng đều thiếu chính sách quyền riêng tư cụ thể, giảng giải dữ liệu mà chúng thu thập - điều mà Google đòi hỏi ở các nhà phát triển bên thứ ba. Cả hai đều dẫn kết liên đến chính sách bảo mật người dùng của Google nhưng không ứng dụng riêng cho áp dụng và về căn bản cũng không rõ ràng với người được cài đặt sẵn.

Từ ứng dụng Messages, Google đã lấy nội dung tin nhắn và dấu thời kì (timestamp), tạo hàm SHA256 rồi chuyển một phần của hàm cho logger Clearcut và Firebase Analytics của Google. Rất khó đảo ngược hàm băm, song trong các trường hợp tin nhắn ngắn, ông Leith tin rằng có thể hồi phục một số nội dung tin nhắn.

Google Play Services tiết lậu một số dữ liệu có thể thu thập vì mục đích bảo mật và dự phòng lường đảo nhằm duy trì API Google Play Services và các dịch vụ cốt lõi, cũng như dùng cho các dịch vụ khác như bookmark hay đồng bộ danh bạ. Tuy nhiên, nó không làm rõ hay giảng giải việc thu thập nội dung tin nhắn, hay người nghe – gọi. "Rất ít chi tiết về dữ liệu đích thực bị thu thập", vắng có đoạn.

Bản thân ông Leith cũng bất thần vì các vận dụng Google lại thu thập dữ liệu này. Ông đã biểu hiện phát hiện với Google từ tháng 11/2021 và luận bàn với Giám đốc kỹ thuật Google Messages để đổi thay.

Ông đề xuất 9 điểm cần thay đổi và Google đã hoặc lên kế hoạch thực hiện 6 điểm, trong đó có ngừng thu thập số điện thoại người gửi và hàm băm của tin nhắn đến/đi trong Google Messages. Google công nhận với The Register nội dung của báo cáo hoàn toàn chính xác.

Google đã công nhận với The Register vào thứ 2 (21/3) rằng tuyên bố của nghiên cứu về các tương tác của họ là chính xác. Người phát ngôn của Google cho biết: “Chúng tôi hoan nghênh các mối quan hệ đối tác, phản hồi từ các học giả và nhà nghiên cứu. Chúng tôi đã làm việc mang tính xây dựng với nhóm để giải quyết các nghiên cứu của họ và sẽ tiếp tục làm như vậy."

Theo ông Leith, còn hai vấn đề lớn hơn can hệ tới Google Play Services, vốn cài đặt trên hầu hết các điện thoại Android bên ngoài Trung Quốc. trước hết là dữ liệu logging gửi từ Google Play Services gắn với Google Android ID, thường kết liên với danh tính thực của một người dùng, do vậy, dữ liệu đó không ẩn danh. Điều thứ hai là chúng ta biết rất ít về dữ liệu nào được gửi từ Google Play Services và nhằm mục đích gì. Nghiên cứu của ông có thể chỉ là bề nổi của tảng băng chìm.

Tham khảo: The Register

https://cafef.vn/hai-ung-dung-nay-cua-google-am-tham-theo-doi-hon-1-ty-nguoi-dung-ma-khong-he-hay-biet-20220323061114371.chn

Khánh Vy

Theo Doanh nghiệp và Tiếp thị

Đăng nhận xét

Mới hơn Cũ hơn