Tháng 04, 2019
Thứ ba
Thứ Ba, ngày 10/11/2015 11:00 AM (GMT+7)

Ứng dụng điện thoại có thể rò rỉ thông tin người dùng

Phần lớn các ứng dụng trên điện thoại thông minh đều có khả năng sẽ tiết lộ thông tin cá nhân của người dùng với bên thứ ba, có thể sẽ dẫn đến rủi ro mất an toàn bảo mật.

Các nhà nghiên cứu từ Viện công nghệ Massachusetts (MIT), Harvard và Carnegie Mellon đã phát hiện ra rằng, các ứng dụng tải về từ Google Play hoặc Apple Store có thể sẽ chia sẻ thông tin cá nhân của người dùng với bên thứ ba. Trong đó các ứng dụng Android có thể là kênh bí mật thu thập thông tin nhiều hơn so với các ứng dụng iOS.

Ứng dụng điện thoại có thể rò rỉ thông tin người dùng - 1

Trong số 110 ứng dụng mà các nhà nghiên cứu đã tiến hành thử nghiệm, 73% số ứng dụng Android có chia sẻ thông tin cá nhân (ví dụ như địa chỉ email) và 47% số ứng dụng iOS có chia sẻ thông tin vị trí người dùng.

Sau đây là những loại thông tin mà các ứng dụng điện thoại thông minh của bạn có thể chia sẻ:

- Các ứng dụng Android được đánh giá có nguy cơ chia sẻ thông tin nhận dạng cá nhân (như tên của bạn), cao hơn rất nhiều so với ứng dụng iOS (73% số ứng dụng Android so với 16% ứng dụng iOS).

- Các ứng dụng iOS có khả năng (ở mức 47%) sẽ chia sẻ tọa độ địa lý cao hơn so với các ứng dụng Android (ở mức 33%).

- 03 trong số 10 ứng dụng thuộc nhóm "Sức khỏe và Y tế" có chia sẻ các thuật ngữ tìm kiếm liên quan đến y tế. Điều đó có nghĩa là nếu bạn đã từng tìm kiếm thông tin về bệnh mụn rộp (Herpes), thì nó hiện sẽ là một điều được người khác biết đến.

Các tên miền của bên thứ ba sẽ nhận được những dữ liệu nhạy cảm trên thật sự không khó để có thể đoán ra, đó chính là: hai tên miền của Google (Google.com và Googleapis.com), tên miền Apple và Facebook.

Nghiên cứu đã chọn ra các ứng dụng miễn phí thông dụng từ Google Play và kho ứng dụng iOS, sau đó sử dụng chúng trong vòng 10 đến 20 phút để gom nhặt các thông tin.

Và hãy xem những điều mà các ứng dụng của bạn đã chia sẻ:

- Instagram trên iOS sẽ gửi vị trí của bạn đến Apple.com; gửi thông tin về sinh nhật, email, vị trí và giới tính đến Facebook.com; và gửi vị trí của bạn đến yahooapis.com. Instagram trên Android sẽ gửi email của bạn đến google.com; và gửi địa chỉ, email, tên của bạn đến googleapis.com.

- Fruit Ninja trên iOS sẽ gửi thông tin y tế của bạn đến amazon.com; gửi tên, email và tên người dùng (username) của bạn đến apple.com; và gửi thông tin vị trí của bạn đến beintoo.com và zigi.com

- Google Earth trên Android thì gửi thông tin bạn tìm kiếm và vị trí của bạn đến ggpht.com; và gửi thông tin địa chỉ, mã bưu chính (zip code), bạn bè, thông tin tìm kiếm và vị trí của bạn đến google.com

Như vậy, liệu bạn có thể làm gì với những chia sẻ thông tin đó? Nghiên cứu cũng lưu ý rằng, có những công cụ có thể giúp bảo vệ sự riêng tư của bạn bằng cách gửi dữ liệu giả để đáp ứng yêu cầu của các ứng dụng, song những công cụ đó chỉ hoạt động được trên Android.

Mockdroid (một phiên bản điều chỉnh của hệ điều hành Android) và TISSA và AppFence là hai công cụ giúp thực hiện chế độ bảo mật trên điện thoại Android mà bạn có thể tham khảo.

Hà Phúc (Business Insider)

Tin đọc nhiều

Nhà khoa học 83 tuổi vẫn ngày ngày dấn thân vì khoa học Sau 60 năm làm khoa học, GS.TS Trần Kim Qui trải lòng: "Tôi...
Vườn rau trong nhà bằng công nghệ khí canh sẽ xuất hiện tại 100 căn hộ Quận 2 Sau một thời gian dài nghiên cứu, dự án khởi nghiệp Treant...
Cảnh báo lừa đảo qua ứng dụng trên điện thoại di động Những thông tin có tính chất cảnh báo như: Tình trạng giao...
Hệ thống nước xử lý nước thải 'tàng hình' trong những công trình xanh Ngay dưới chân những em nhỏ đang chơi bóng trên sân cỏ nhân...