Vẫn biết khi dùng ứng dụng không phải trả tiền thì người sử dụng chính là món hàng, nhưng kiểu như Zalo, Tik Tok, AccuWeather ... nguy hiểm quá !?

Vẫn biết khi dùng ứng dụng không phải trả tiền thì người sử dụng chính là món hàng, thông tin của người dùng sẽ được đem ra mua bán đổi chác như phục vụ cho quảng cáo .... nhưng kiểu như Zalo nguy hiểm vãi -

Khi mở Zalo, nhiều người dùng iOS 14 Beta nhận thấy máy hiện thông báo "Zalo pasted from...", thể hiện ứng dụng đang lấy dữ liệu từ bộ nhớ tạm của máy.

Hệ điều hành mới của Apple có tính năng thông báo cho người dùng biết các nội dung đã được Sao chép và Dán từ ứng dụng nào sang ứng dụng nào. Trong quá trình Sao chép và Dán đó, nội dung sẽ được lưu trên bảng ghi tạm (clipboard) của máy.

Tuy nhiên với Zalo, thông báo trên hiện lên ngay cả khi người dùng chưa thực hiện lệnh "Dán" và lặp lại liên tục mỗi khi người dùng mở ứng dụng. Điều này khiến nhiều người dùng lo ngại, ứng dụng đã tự động lấy dữ liệu trên clipboard của máy dù chưa được sự đồng ý.

Trong điều khoản sử dụng, Zalo yêu cầu quyền sử dụng những API hệ thống gồm: Đọc và ghi vào danh bạ điện thoại, Lấy vị trí hiện tại, Ghi dữ liệu ứng dụng lên thẻ nhớ, Truy cập Internet. Ứng dụng này cũng thu thập 4 dạng dữ liệu là Thông tin cá nhân được người dùng cung cấp (email, số điện thoại, chứng minh thư); Thông tin chung (cấu hình điện thoại, phiên bản Zalo); Thông tin về vị trí; Danh bạ điện thoại. Đồng thời Zalo khẳng định không sử dụng bất kỳ biện pháp nào để theo dõi nội dung tin nhắn hoặc theo dõi người dùng.

Tuy nhiên, với việc ứng dụng tự động lấy dữ liệu từ clipboard, người dùng sẽ rất khó biết được dữ liệu của mình sẽ được sử dụng như thế nào. "Điều này tạo ra nhiều nguy cơ về mặt bảo mật, nếu các dữ liệu được copy đó là tên đăng nhập, mật khẩu, mã OTP ngân hàng", ông Võ Đỗ Thắng, Giám đốc trung tâm bảo mật Athena nhận định.

Ngoài Zalo, nhiều ứng dụng iOS phổ biến trên thế giới cũng bị phát hiện tự động thu thập dữ liệu trên bảng ghi tạm, chẳng hạn Tik Tok, AccuWeather, PUBG Mobile, Wall Street Journal... Tik Tok sau đó đã xóa tính năng trong bản cập nhật ứng dụng mới trên App Store, đồng thời giải thích việc này nhằm nhận dạng và ngăn chặn hành vi spam. Nhiều nhà phát triển khác cũng khẳng định "chỉ đọc nội dung, không copy dữ liệu".



Việc này dễ lộ khi chúng ta copy thông tin mật khẩu hoặc thẻ tín dụng ... từ các ứng dụng Note chẳng hạn để dán vào tin nhắn nhưng ông Zalo đã kịp ăn cắp luôn khi chúng ta copy.

Không phải bài Tàu, bài Trung Quốc .... mà cảm thấy không có niềm tin với các ứng dụng của Việt Nam, không muốn sử dụng Zalo, nhưng cũng như Facebook Messenger không muốn sử dụng, nhưng giờ nhà nhà sử dụng, mình không sử dụng thì chơi với dế, tuy vậy ngăn ngừa phòng cháy nhà, cấm Zalo access bất cứ thứ gì, nhưng không ngờ Zalo vẫn tìm được cách chôm chỉa thông tin qua clipboard thì đúng là hết thuốc.
 
Cua ghẹ qua Zalo thì chịu thôi, nói chung là thói quen lưu Pass trên Note xong copy để đăng nhập cũng nên bỏ. Mấy vụ này thì bên tinhte phản ánh mấy ngày rồi mà.

Như vậy chúng ta ngày càng tin dùng IPhone hơn thôi.

Đây rõ ràng là 1 tác vụ ngầm mà người dùng không hề hay biết. Apple có cung cấp API để nhà phát triển có thể làm được việc này, điều đó có nghĩa rằng việc này không vi phạm các chính sách phát triển ứng dụng trên iOS.

Nhưng sẽ thật nguy hiểm nếu như trong bộ nhớ tạm đó là những thông tin nhạy cảm, mình không hề thích việc thông tin cá nhân bị lấy mà không được thông báo như thế này. Rõ ràng Apple hiểu quyền riêng tư quan trọng đến như thế nào, tính năng mới này sẽ giúp chúng ta quản lý quyền riêng tư tốt hơn nữa, dù là những thông tin nhỏ nhặt và tạm thời!

Đúng là nếu Zalo chỉ mục đích quảng cáo thì có thể OK, nhưng thà như Viber thông tin về cơ bản là chỉ người dùng với người dùng biết vì được mã hóa - về mặt lý thuyết thì quản lý cấp cao của Viber cũng có thể đọc tin được - nhưng quan ngại ở Zalo là liệu các nhân viên cấp thấp của Zalo có thể đọc được thông tin mà người dùng không muốn chia sẻ vì khi vô tình mình copy là nó biết luôn mà - nhất là khi dùng Zalo trên PC.
 
  • Haha
Reactions: VietNamXCMG

moithau

Thành viên cơ bản
30/1/16
5
2
Hầu như các ứng dụng OTT phổ biến như Zalo, Viber hay WhatsApp... đều đòi hỏi rất nhiều quyền nhạy cảm, trong đó có các quyền ẩn dưới mục đích phục vụ cho việc đồng bộ như đọc/nhận/gửi tin nhắn SMS, đọc/ghi thông tin cuộc gọi,... và không có gì đảm bảo rằng các quyền này chỉ được dùng cho mục đích đồng bộ chức năng của máy với các tính năng tương ứng của ứng dụng, nói cách khác các ứng dụng này cũng tiềm ẩn việc lộ thông tin người dùng như Facebook. Bên cạnh đó, không chỉ các ứng dụng OTT mà ngay cả các loại hình ứng dụng khác cũng ngày càng đòi truy cập nhiều quyền hơn... Ngoài ra, nhiều ứng dụng đòi được cấp những quyền mà chẳng liên quan gì đến khả năng thực thi chức năng của ứng dụng.

Nhưng những vấn đề như thế này thì nên truy cập tinhte


Zalo sẽ đọc trong clipboard của chúng ta để biết bạn vừa copy cái gì, từ đó giúp bạn gửi nhanh hơn. Ví dụ, khi bạn copy link từ app nào đó rồi quay trở lại Zalo, hình preview của web ngay lập tức được hiển thị và bạn có thể nhanh chóng nhấn nút gửi, tiện hơn so với việc paste thủ công. Ngoài ra Zalo cũng tự lấy hình ảnh bạn mới chụp để sẵn sàng gửi, tiết kiệm cho bạn được vài thao tác.


Khi thấy Zalo đòi truy cập quá nhiều thông tin cá nhân trên phone thì kiếm phone rởm chỉ chuyên để chém gió tìm gái quanh đây mà sử dụng, phone cơm gạo thì không sử dụng Zalo ... mà dùng Viber, Whatsapp, Skype để tán nhảm với bồ nhí rau cỏ.

Dùng Zalo cho công việc thì cứ dùng Phone rởm này, vì phải dùng Zalo là điều không thể tránh khỏi rồi, nhà nhà Zalo, người người Zalo, doanh nghiệp cũng Zalo để quản lý công việc, chính quyền cũng Zalo luôn


chính quyền phà phà



Nói chung là hạn chế sử dụng Zalo cho điện thoại kiếm cơm và xài các App ngân hàng, mà điện thoại kiếm cơm thì cũng hạn chế cài các App nhiều - tốt nhất là cứ iPhone, dùng iOS vẫn đảm bảo riêng tư tốt hơn hoặc Android 10 trở lên.

kiếm con Android (tùy túi tiền) mà cài đặt các App lung tung cho vui ... ở Việt Nam thì Zalo phạm luật ầm ầm mà ...


Nên có trời và mấy ông Zalo này kia mới biết data của người dùng để làm gì , dù đã có nhiều người "minh oan" cho Zalo



Còn tốt nhất là … đừng dùng Smartphone.