Hàng nghìn ứng dụng Android phổ biến âm thầm trộm dữ liệu người dùng
Khoa học - Công nghệ - Ngày đăng : 14:31, 17/02/2019
Ảnh minh họa. Nguồn: Getty Images
Theo một nghiên cứu mới của Viện Khoa học Máy tính Quốc tế Mỹ, được đăng tải trên trang CNET, khoảng 17.000 ứng dụng Android được cho là đang tuân theo các quy tắc của Google xung quanh loại hoạt động người dùng nào có thể được theo dõi và chia sẻ với các nhà môi giới dữ liệu.
Trong số các ứng dụng được xác định bởi Viện Khoa học Máy tính Quốc tế có ứng dụng tổng hợp tin tức nổi tiếng Flipboard, ứng dụng Audiobook từ Audible, Angry Birds Classic, ứng dụng bộ lọc làm đẹp B612 và ứng dụng chống virus Clean Master, và nhiều ứng dụng khác.
Phát hiện này sẽ gây khó khăn cho các chuyên gia bảo mật vì các ứng dụng có thể theo dõi người dùng thông qua ''số nhận dạng liên tục'', chủ sở hữu thiết bị không có khả năng tắt.
Nhiều ứng dụng theo dõi hoạt động trên điện thoại thông minh của người dùng, bao gồm ứng dụng nào họ sử dụng và tần suất họ mở, sau đó chia sẻ dữ liệu đó với nhà quảng cáo để hiển thị cho người dùng quảng cáo được nhắm mục tiêu.
Họ có thể thực hiện việc này thông qua một ID quảng cáo duy nhất, được gán cho mọi điện thoại thông minh, có thể được đọc bởi bất kỳ ứng dụng nào được cài đặt trên thiết bị.
Rất may, người dùng có thể đặt lại ID quảng cáo của mình bao nhiêu lần tùy thích bằng cách xóa cookie, điều này sẽ xóa mọi dữ liệu trước đó được liên kết với thiết bị của họ.
Nhưng Viện Khoa học Máy tính Quốc tế phát hiện ra rằng các ứng dụng Android cũng đang liên kết ID quảng cáo của người dùng với các số nhận dạng khác, lâu dài hơn trên thiết bị.
Các ID này bao gồm địa chỉ MAC của thiết bị, IMEI và Android ID, không thể đặt lại.
Khi ứng dụng gửi ID quảng cáo và ID phần cứng của người dùng cho các nhà quảng cáo, sẽ không có vấn đề gì nếu người dùng cố gắng đặt lại ID quảng cáo của mình vì nhà quảng cáo vẫn có thể biết người dùng làm gì dựa trên ID phần cứng điện thoại.
Google khuyến nghị các nhà phát triển ứng dụng tránh sử dụng các số nhận dạng phần cứng khi thu thập thông tin về người dùng.
Gã khổng lồ tìm kiếm còn thậm chí cấm các nhà phát triển ứng dụng kết hợp ID quảng cáo và ID phần cứng của người dùng để nhắm mục tiêu quảng cáo.
Theo Vietnam+