Những ứng dụng Trung Quốc bị tố thu thập thông tin người dùng
Các chuyên gia bảo mật đã cảnh báo nhiều về các ứng dụng nguồn gốc Trung Quốc ngấm ngầm đòi nhiều quyền trên ứng dụng điện thoại và thực hiện những hành vi đáng ngờ, có thể lấy trộm thông tin của người dùng.
.jpg)
Việc lấy cắp thông tin người dùng rất đáng lo ngại vì các ứng dụng này có thể tận dụng để hack, spam, lấy cắp tiền trong tài khoản ngân hàng, tống tiền...
Những ứng dụng Trung Quốc đã từng bị tố thu thập thông tin người dùng có thể kể đến là Meitu, Pitu, WeChat và Baidu.
Meitu

Ứng dụng Meitu rầm rộ một thời trên mạng xã hội
Nhắc đến Meitu, hẳn cư dân mạng không quên được ứng dụng chỉnh sửa ảnh rầm rộ một thời gian trên cả các mạng xã hội cũng như báo chí nhà đài. Sử dụng nguyên tắc cơ bản của một ứng dụng chỉnh sửa ảnh, ứng dụng đòi hỏi nhiều quyền truy cập trên điện thoại như truy cập thư viện hình ảnh, thẻ nhớ, máy ảnh… và người dùng không hề cảnh giác khi cho phép ứng dụng những quyền này. Nhưng không chỉ có thế, ứng dụng này đã đi quá xa khi đòi nhiều quyền truy cập hơn, như cấp quyền truy cập vào GPS của điện thoại và các ứng dụng khác. Mỗi lần thực hiện một chỉnh sửa ảnh là ứng dụng sẽ hiển thị poup yêu cầu người dùng cung cấp dữ liệu GPS vị trí lúc đó. Nếu suy nghĩ một chút, có thể thấy điều đáng ngờ ở đây, để chỉnh sửa hình ảnh thì ứng dụng cần gì đến vị trí định vị của người dùng?

Ứng dụng Meitu đòi hỏi quá nhiều quyền so với một ứng dụng chỉnh sửa ảnh thông thường
Các chuyên gia an ninh bảo mật đã nhanh chóng ra tay kiểm duyệt và khuyến cáo người dùng nên gỡ bỏ ứng dụng làm đẹp Meitu này bởi họ nghi ngờ ứng dụng này thu thập quá nhiều dữ liệu cá nhân, bao gồm địa chỉ MAC, IMEI, SIM ICCID, ảnh gốc và nhiều hơn nữa… để chuyển đến một máy chủ không xác định ở Trung Quốc.
Pitu

Ứng dụng cho phép hóa thành những nhân vật cổ trang nổi tiếng trong truyện kiếm hiệp
Chỉ mới cách đây vài ngày, một ứng dụng tạo ảnh với phong cách cổ trang cũng nổi lên “làm mưa làm gió” trên các cộng đồng mạng. Pitu, một ứng dụng chỉnh sửa ảnh xuất xứ của Trung Quốc, cho phép người dùng tải hoặc chụp ảnh và hóa thành những nhân vật cổ trang nổi tiếng trong truyện kiếm hiệp Kim Dung, Tam Quốc Diễn Nghĩa… như Tào Tháo, Trương Phi, Tiểu Long Nữ, Dương Quá…v.v… Với phong cách mới lạ, Pitu đã thu hút rất nhiều người dùng sử dụng với số lượt tải tăng nhanh chóng chỉ trong vài ngày ra mắt.

Ứng dụng Pitu đòi hỏi rất nhiều quyền trên điện thoại
Không khác Meitu, ứng dụng này đòi hỏi nhiều quyền trên điện thoại quá mức cho phép như mở cổng kết nối Bluetooth đến một thiết bị khác; tự động mở một kết nối Wifi; tạo và truy cập Internet; định vị vị trí của thiết bị (GPS); đọc thông tin của thiết bị (ID, các ứng dụng, IMEI, số điện thoại, các cuộc gọi,…); kiểm tra các ứng dụng, chương trình đang chạy trên thiết bị; đọc và ghi vào bộ nhớ thiết bị, thay đổi cấu hình và dữ liệu của thiết bị; và ghi lại các cuộc hội thoại. Đây quả thực là những thông tin không cần thiết cho một ứng dụng chỉnh sửa ảnh vui như Pitu.

Ứng dụng chỉnh sửa ảnh sao lại cần truy cập vị trí?
Điều này khiến Pitu trở thành một nguy cơ đe dọa bảo mật rất lớn, bởi có thể người dùng chỉ một phút ham vui tải về dùng thử mà mất quyền kiểm soát điện thoại hay các khoản tiền trong tài khoản ngân hàng không cánh mà bay. Các chuyên gia bảo mật khuyến cáo người dùng không nên tải và sử dụng ứng dụng này, nếu đã lỡ tay cài đặt, người dùng nên lập tức gỡ ứng dụng ra, kiểm tra quyền điều khiển điện thoại và sử dụng một ứng dụng bảo mật đáng tin cậy trên điện thoại để bảo vệ bản thân.

Ứng dụng WeChat ngấm ngầm theo dõi và lấy nhiều thông tin của người dùng
Theo báo cáo được công bố đầu tháng 9/2016 bởi nhà nghiên cứu Jason Ng từ Citizen Lab, ứng dụng WeChat đã âm thầm theo dõi, kiểm duyệt tất cả tin nhắn của người dùng kể cả trong nước và ngoài nước mà không hề xin phép người dùng. Kiểm duyệt được thực hiện theo số điện thoại và mục tiêu chính của WeChat chính là nhắm đến tất cả người dùng Trung Quốc, dù cho họ có sử dụng mạng riêng ảo (VPN) hay các phương tiện khác để tránh bộ máy kiểm duyệt của Trung Quốc nhưng WeChat vẫn hoàn toàn có thể theo dõi được.
Trước đó không lâu, WeChat cũng từng bị tố xóa các bài viết nhạy cảm bằng tính năng Public Account, tính năng này hoạt động như một trang Facebook cho các doanh nghiệp hoặc người nổi tiếng. Tháng 12/2012, ứng dụng nhắn tin di động WeChat có thể theo dõi vị trí, nội dung riêng tư của hơn 200 triệu người dùng theo thời gian thực.
Quả thật, WeChat đã vượt quá giới hạn của một ứng dụng nhắn tin di động và ngấm ngầm theo dõi hành vi của người dùng mà không xin phép.
Baidu

Baidu lưu trữ nhiều thông tin người dùng trong hệ thống máy chủ tại Trung Quốc
Công cụ tìm kiếm Baidu cũng nằm trong danh sách các ứng dụng xuất xứ Trung Quốc từng được chuyên gia bảo mật cảnh báo. Ứng dụng này đã thu thập các dữ liệu GPS, tên mạng không dây gần đó và một số thiết bị có thể được sử dụng để xác minh điện thoại của một người. Điều đáng lo ngại nhất chính là các dữ liệu này lại được lưu trữ trong hệ thống máy chủ Baidu được đặt tại Trung Quốc.
Các nhà nghiên cứu bảo mật cho biết đã tìm thấy nhiều vấn đề bảo mật thông tin cá nhân trong bộ phát triển phần mềm Baidu.
Chưa rõ thông tin người dùng được các ứng dụng Trung Quốc thu thập với mục đích gì nhưng xét về khía cạnh bảo mật, đây là một nguy cơ rất đáng lo ngại. Thông tin người dùng có thể bị tận dụng để hack, spam, lấy cắp tiền trong tài khoản ngân hàng, tống tiền... gây thiệt hại rất lớn cho người dùng. Vì vậy, người dùng phải hết sức cảnh giác khi cài đặt bất kỳ ứng dụng nào lạ và đòi hỏi nhiều quyền truy cập ngay trên điện thoại của mình.