Google vạch trần “kẻ theo dõi đáng sợ” trên Android
Google đã lên tiếng chỉ trích 2 công ty trong việc sử dụng các tính năng của Android theo cách “không mong muốn”.
Theo Google, Meta và công ty tìm kiếm Yandex đã vi phạm nghiêm trọng các nguyên tắc bảo mật và quyền riêng tư của công ty. Theo các chuyên gia từ Đại học Radboud ở Hà Lan và IMDEA Networks, Meta và Yandex đã “âm thầm theo dõi” hoạt động của người dùng Android mà không có sự đồng ý của họ.
Meta và Yandex đã tìm mọi cách để theo dõi người dùng Android.
Các nhà nghiên cứu cho biết họ phát hiện Meta và Yandex đã theo dõi hoạt động trên trình duyệt của người dùng Android và sử dụng dữ liệu này trong các ứng dụng của họ.
Phó giáo sư tại Đại học Radboud, Gunes Acar, cho biết hoạt động thu thập dữ liệu “bí mật” này đã được phát hiện vào tháng 1. Ông cho biết các ứng dụng của Meta, như Facebook và Instagram, cùng với các ứng dụng của Yandex, như Yandex Maps, đã chạy ẩn trong các thiết bị Android và tải một tập lệnh gửi dữ liệu cục bộ trở lại các ứng dụng trên điện thoại của người dùng.
Theo các chuyên gia, các tập lệnh này đã vượt qua các biện pháp bảo mật của Android, cho phép Meta và Yandex theo dõi hoạt động duyệt web của người dùng mà không cần sự đồng ý. Tiến sĩ Acar chia sẻ với Sky News rằng: “Họ đang kết nối hai thế giới mà chúng tôi cho là tách biệt: hoạt động duyệt web và ứng dụng di động. Điều đó thực sự gây sốc”.
Narseo Vallina-Rodriguez, phó giáo sư tại IMDEA Networks, cũng bày tỏ lo ngại về việc này, cho rằng nó làm suy yếu quyền kiểm soát quyền riêng tư của người dùng trên các trình duyệt và nền tảng di động hiện đại. Google đã xác nhận thông tin này và cho biết Meta và Yandex đã vi phạm các nguyên tắc bảo mật.
Instagram là một trong những ứng dụng phổ biến từ Meta.
Về phía Meta, công ty cho biết họ đang nhanh chóng xem xét vấn đề và đã tạm dừng tính năng gây tranh cãi trong khi làm việc với Google để giải quyết những hiểu lầm. Đối với Yandex, công ty khẳng định họ “tuân thủ nghiêm ngặt các tiêu chuẩn bảo vệ dữ liệu” và cho biết tính năng này không thu thập thông tin nhạy cảm.
Các nhà nghiên cứu cho biết Meta đã thực hiện việc theo dõi dữ liệu trong khoảng 8 tháng, trong khi Yandex đã làm từ năm 2017. Google nói rằng họ đã thực hiện các thay đổi để giảm thiểu các kỹ thuật xâm lấn và đang tiến hành điều tra. Tuy nhiên, gã khổng lồ công nghệ chưa công bố hậu quả mà Meta và Yandex có thể phải đối mặt.
Các trình duyệt như Firefox, Microsoft Edge và DuckDuckGo cũng bị ảnh hưởng, với các nhà phát triển đang nỗ lực ngăn chặn hoạt động theo dõi bí mật trong tương lai.
Sau khi kẻ tấn công thiết lập thành công sự hiện diện của chúng trên thiết bị, tin nhắn iMessage sẽ tự động bị xóa.