Gần 350 ứng dụng theo dõi người dùng tương tự TikTok, Google biết nhưng vẫn ‘làm ngơ’
Lỗ hổng trên Android mà TikTok và gần 350 ứng dụng dùng để khai thác thông tin người dùng đã được báo cáo cho Google từ tháng 6 năm ngoái.
Mới đây, Wall Street Journal vừa công bố kết quả điều tra cho thấy, ứng dụng TikTok trên nền tảng Android đã bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị trong suốt 15 tháng.
TikTok bị phát hiện bí mật thu thập thông tin về địa chỉ MAC trên các thiết bị Android trong suốt 15 tháng.
Điều tra của tờ Wall Street Journal dựa trên việc phân tích 9 phiên bản cập nhật của TikTok trên Google Play Store từ tháng 4/2018 đến tháng 1/2020.
Wall Street Journal đề cập, TikTok đã thu thập địa chỉ Mac khi người dùng cài đặt và truy cập ứng dụng lần đầu. Ngoài địa chỉ Mac, dữ liệu được TikTok thu thập còn có ID quảng cáo của thiết bị, một dãy 32 ký tự cho phép các nhà quảng cáo theo dõi hành vi người dùng.
Ngoài địa chỉ Mac, dữ liệu được TikTok thu thập còn có ID quảng cáo của thiết bị.
Được biết, hành động động thu thập địa chỉ Mac của các ứng dụng đã bị Google và Apple cấm từ năm 2015 với các điều khoản rõ ràng trên Google Play và App Store. Thế nhưng, TikTok vẫn âm thầm khai thác thông qua một lỗ hổng trên Android.
Và không chỉ riêng gì TikTok, điều tra của The Wall Street Journal cũng chỉ ra có gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng lỗ hổng trên Android để thu thập địa chỉ MAC của người dùng.
Cũng như TikTok, gần 350 ứng dụng khác trên nền tảng Android đã lợi dụng một lỗ hổng để thu thập địa chỉ MAC của người dùng.
Điều đáng nói đó là lỗ hổng này của Android từng được báo cáo Google từ tháng 6 năm 2019, nhưng cho đến nay lỗ hổng này vẫn chưa được Google khắc phục.
Cụ thể, Joel Reardon, trợ lý giáo sư tại Đại học Calgary và đồng sáng lập công ty chuyên phân tích ứng dụng di động AppCensus, cho biết rằng, ông là người đã phát hiện lỗ hổng được này trên Android và báo cáo cho Google vào thời điểm tháng 6 năm ngoái.
Lỗ hổng trên Android mà TikTok dùng để khai thác thông tin người dùng từng được báo cáo cho Google vào tháng 6 năm 2019.
Tuy nhiên, trong phiên bản Android mới nhất, chuyên gia này cho biết lỗ hổng vẫn chưa được Google vá lại.
“Tôi bị sốc vì lỗ hổng vẫn còn có thể khai thác được”, Joel Reardon nói với Wall Street Journal.
Địa chỉ Mac (gồm 12 ký tự) là địa chỉ định danh duy nhất hay còn gọi là số nhận dạng của mỗi thiết bị được các nhà sản xuất gán trên mỗi thiết bị.
Do không thể đặt lại hoặc thay đổi, nên địa chỉ Mac thường được các nhà phát triển ứng dụng, cũng như các công ty phân tích bên thứ ba thu thập để tạo hồ sơ về hành vi của người dùng, phục vụ cho mục đích quảng cáo.
Người dùng không thể ‘từ chối’ TikTok cũng như gần 350 ứng dụng khác thu thập dữ liệu của mình vì lỗ hổng trên Android.
“Đó là cách để theo dõi và thu thập dữ liệu người dùng lâu dài, trong khi nạn nhân không thể phản kháng”, Joel Reardon chia sẻ.
Theo phát hiện của Wall Street Journal, TikTok đã thu thập địa chỉ Mac của hàng triệu thiết bị Android trái phép ngay cả khi người dùng thay đổi cài đặt quyền riêng tư hoặc từ chối quyền truy cập.
Điều này đồng nghĩa, người dùng cũng không thể ‘từ chối’ gần 350 ứng dụng còn lại thu thập dữ liệu của mình.
TikTok theo dõi người dùng Android trái phép
TikTok lợi dụng lỗ hổng bên trong hệ điều hành Android để thu thập địa chỉ Mac trái phép, theo dõi người dùng suốt 15 tháng.
Theo phát hiện của Wall Street Journal, TikTok đã ghi lại địa chỉ Mac của hàng triệu thiết bị Android trái phép ngay cả khi họ thay đổi cài đặt quyền riêng tư hoặc từ chối quyền truy cập. Điều ta của WSJ được thực hiện trên 9 phiên bản TikTok trên Play Store từ tháng 4/2018 đến tháng 1/2020.
TikTok đang nằm trong "tầm ngắm" của chính phủ Mỹ. Ảnh: WSJ.
Hành động thu thập địa chỉ Mac của các ứng dụng bị Google Play Store và Apple App Store cấm từ năm 2015. Tuy nhiên, TikTok vẫn âm thầm khai thác thông qua một lỗ hổng trên Android.
Trong bài phân tích, các chuyên gia cho biết việc thu thập dữ liệu được che giấu bằng "một lớp mã hóa bổ sung bất thường". TikTok đã lấy địa chỉ Mac mỗi lần ứng dụng được cài đặt và mở lần đầu, sau đó gửi về máy chủ ByteDance. Gói dữ liệu được gửi đi gồm ID quảng cáo của thiết bị và dãy 32 chữ số cho phép các nhà quảng cáo theo dõi hành vi người dùng.
Các chuyên gia của WSJ cũng thấy rằng TikTok đã thu thập địa chỉ Mac trong ít nhất 15 tháng. Hành động này chỉ được dừng lại sau bản cập nhật vào tháng 11/2019.
Ngoài địa chỉ Mac, TikTok không thu thập thông tin gì khác, ngoại trừ những dữ liệu đã công bố trên trang chính sách người dùng.
Phản hồi về vấn đề này, TikTok khẳng định "phiên bản hiện tại của TikTok không thu thập địa chỉ Mac". Tuy nhiên, hãng không đề cập đến các phiên bản cũ hơn. Hồi đầu năm, đại diện của mạng video ngắn còn cho biết ứng dụng của họ thu thập dữ liệu cá nhân ít hơn so với các công ty Mỹ như Facebook hay Google.
Địa chỉ Mac là dãy định dạng kỹ thuật số gồm 12 chữ số cố định trên các thiết bị kết nối Internet, trong đó có smartphone. Dãy số này được sử dụng phổ biến cho mục đích quảng cáo vì nó không thể đặt lại hoặc thay đổi, cho phép các nhà sản xuất ứng dụng và các công ty phân tích bên thứ ba tạo hồ sơ về hành vi của người dùng.
Theo quy định của Ủy ban Thương mại Liên bang Mỹ (FTC), địa chỉ Mac được coi là thông tin nhận dạng cá nhân theo Đạo luật Bảo vệ Quyền riêng tư Trực tuyến của Trẻ em. Trong khi đó, chuyên gia của Nhà Trắng cảnh báo dữ liệu do TikTok lấy được có thể bị chính phủ Trung Quốc thu thập, sau đó sử dụng để xây dựng hồ sơ chi tiết về các cá nhân nhằm tống tiền hoặc mục đích gián điệp.
Việc TikTok thu thập dữ liệu qua địa chỉ Mac khiến không ít chuyên gia lo ngại. "Đó là cách để theo dõi và thu thập dữ liệu người dùng lâu dài, trong khi nạn nhân không thể từ chối", Joel Reardon, trợ lý giáo sư tại Đại học Calgary và đồng sáng lập công ty chuyên phân tích ứng dụng di động AppCensus, nhận xét.
Tháng 6 năm ngoái, Reardon là người phát hiện lỗ hổng trên Android và báo cáo cho Google, nhưng không chỉ đích danh ứng dụng nào khai thác. Tuy nhiên, trong phiên bản Android mới nhất, chuyên gia này cho biết nó vẫn tồn tại. "Tôi bị sốc vì lỗ hổng vẫn có thể khai thác được", Reardon nói.
Theo thống kê của AppCensus năm 2018 với 25.152 ứng dụng Android hỗ trợ Internet phổ biến, có khoảng 347 (1,4%) trong đó thu thập địa chỉ Mac.
TikTok hiện là một trong những ứng dụng bị chính quyền Tổng thống Donald Trump liệt vào danh sách "đe dọa an ninh quốc gia" và sẽ bị cấm, trừ khi bán mình cho công ty Mỹ. Microsoft đang là ứng viên sáng giá trong vụ thâu tóm TikTok. Một vài tin đồn nói thương vụ này có giá khoảng 50 tỷ USD nhưng trước áp lực của Trump, Microsoft có thể trả giá thấp hơn.
Google bị kiện vì theo dõi người dùng qua ứng dụng Google bị cáo buộc sử dụng phần mềm thu thập toàn bộ thao tác của người sử dụng trên hàng trăm nghìn ứng dụng di động. Đơn kiện tập thể do công ty luật Boies Schiller Flexner đại diện vừa được nộp lên tòa án quận tại San Jose, cáo buộc Google vi phạm luật nghe lén liên bang và luật riêng tư...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Màn hình Always On là kẻ thù gây hao pin điện thoại?

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm
Có thể bạn quan tâm

Con gái minh tinh Hollywood công khai gia nhập 'giới cầu vồng', visual cỡ nào?
Sao âu mỹ
23:20:55 30/04/2025
Nữ nghệ sĩ cực viral sau lễ diễu binh, diễu hành 30/4, xem video xong ai cũng rưng rưng nghẹn ngào
Sao việt
23:06:00 30/04/2025
Nam ca sĩ tuổi 52 tái hôn với tình trẻ
Sao châu á
22:57:10 30/04/2025
Cận cảnh sedan hạng sang Hongqi H9 thế hệ mới vừa ra mắt
Ôtô
22:30:33 30/04/2025
Hàng 'hot' Yamaha 135LC Fi 2025 nhập khẩu về Việt Nam, giá không rẻ
Xe máy
22:21:47 30/04/2025
3 con giáp ôm trọn 300 tỷ vào ngày 30/4/2025, bản mệnh dát vàng, mua nhà sắm xe, làm gì cũng thuận, sung túc đủ đầy
Trắc nghiệm
22:17:33 30/04/2025
Microsoft cảnh báo sẽ khởi kiện nếu bị yêu cầu ngừng dịch vụ đám mây tại châu Âu
Thế giới
22:16:08 30/04/2025
Biển người đổ về phố đi bộ Nguyễn Huệ vui chơi trong tối 30/4
Tin nổi bật
21:31:47 30/04/2025
Họa tiết hoa lá trong tủ đồ mùa hè
Thời trang
21:18:32 30/04/2025
Na tra 2 thu 53k tỷ, hé lộ thời điểm ra mắt phần 3, danh tính đạo diễn gây sốt
Phim châu á
20:55:58 30/04/2025