Hơn 1.000 ứng dụng Android bất chấp tìm nạp dữ liệu

Ngay cả những lúc người dùng từ chối quyền truy cập, những ứng dụng này vẫn thu thập thông tin bao gồm vùng địa lý.

Các nhà nghiên cứu tại Viện Khoa học Máy tính Quốc tế (ICSI) đã xem xét hơn 88.000 ứng dụng Android và phát hiện 1.325 chương trình thu thập trái phép dữ liệu của người dùng. Chẳng hạn Shutoston, phần mềm chỉnh sửa ảnh, đã lấy tọa độ GPS từ ảnh và gửi về máy chủ, ngay cả những lúc người dùng không cho phép truy cập thông tin vị trí.

Một số ứng dụng Android có thể thu thập dữ liệu dù người dùng không cho phép. Ảnh: Cnet

Một số ứng dụng Android có thể tìm nạp dữ liệu dù người dùng không cho phép. Ảnh: Cnet

“Về cơ bản, người dùng có rất ít công cụ và dấu hiệu để có thể nhận biết và kiểm soát quyền riêng tư hay ra quyết định về nó”, Serge Egelman, giám đốc ICSI nói. “Nếu các nhà phát triển ứng dụng có thể phá vỡ cơ chế bảo mật của hệ thống thì việc xin phép quyền truy cập của người dùng trở nên vô nghĩa”.

Egelman cho biết nhóm nghiên cứu đã thông báo cho Google và Ủy ban Thương mại Liên bang Mỹ (FTC) về vấn đề này từ tháng 9/2018. Google cho biết sẽ giải quyết hạn chế trên trong Android Q, bản phần mềm mới có thể được tung ra trong năm nay. Danh sách chi tiết 1.325 ứng dụng mà ICSI phát hiện sẽ được đưa ra trong tháng 8.

Ngoài Shutoston, ứng dụng Hong Kong Disneyland park do Baidu phát triển hay phần mềm Health và Browser của Samsung cũng được cho là tìm nạp dữ liệu ngay cả những lúc người dùng không cho phép. Baidu, Disney và Samsung không đưa ra bình luận.

Bảo Anh (theo Cnet)


Nguồn:vnexpress