Zalo, TikTok bị phát hiện ăn trộm dữ liệu người dùng

Khi mở ứng dụng Zalo, nhiều người dùng hệ điều hành iOS 14 Beta phát hiện máy hiển thị dòng thông báo “Zalo pasted from…” khi vừa sao chép đường link ngoài. Điều này cho thấy Zalo đang thu thập dữ liệu người dùng từ bộ nhớ tạm của iPhone, qua đó dấy lên những mối lo ngại về quyền riêng tư và bảo mật của người dùng. Vấn đề tương tự cũng xuất hiện trong ứng dụng TikTok của Trung Quốc.

(Ảnh: Shutterstock)

Phiên bản iOS 14 Beta dành cho các thiết bị như iPhone, iPad và iPod touch mới được hãng Apple bổ sung thêm hàng loạt các tính năng bảo mật mới, trong đó có tính năng thông báo khi có ứng dụng truy cập vào bộ nhớ tạm của máy (bộ nhớ lưu trữ các dữ liệu được sao chép). Với tính năng này, bất cứ khi nào có ứng dụng truy cập vào bộ nhớ tạm và thực hiện việc dán (paste) các dữ liệu thì iOS 14 sẽ hiển thị dòng thông báo: (ứng dụng) pasted from (ứng dụng)”. Điều đó có nghĩa là ứng dụng này đã sử dụng bộ nhớ tạm được sao chép từ ứng dụng gần nhất trước đó.

Nhờ tính năng trên, nhiều người dùng mới đây đã phát hiện ra việc hàng loạt ứng dụng, bao gồm hai ứng dụng được rất nhiều người sử dụng hiện nay là TikTok của Trung Quốc và Zalo của Việt Nam, đã truy cập vào bộ nhớ tạm của máy và có thể lấy đi rất nhiều các thông tin nhạy cảm mà người dùng đã sao chép vào đó. Các thông tin này có thể là mật khẩu, số điện thoại, email hay thậm chí là mã thẻ ngân hàng.

>> Zalo đang chịu ảnh hưởng từ doanh nghiệp Trung Quốc?

Với Zalo, dòng thông báo trên hiện lên ngay cả khi người dùng chưa thực hiện lệnh “dán” và lặp lại liên tục mỗi khi người dùng mở ứng dụng. Cụ thể, sau khi sao chép một đoạn văn bản từ ứng dụng Ghi chú, rồi mở Zalo, iPhone sẽ liên tục đưa ra thông báo về việc Zalo đã “dán” nội dung này, nhưng không thể hiện nội dung đã được dán vào đâu và sử dụng như thế nào. Điều này cho thấy ứng dụng đã tự động lấy dữ liệu từ bộ nhớ tạm của máy dù chưa được sự đồng ý từ phía người dùng.

Dòng thông báo “Zalo pasted from…” xuất hiện trên Zalo khi người dùng vừa sao chép link từ nền tàng khác, qua đó cho thấy Zalo đang tự động thu thập dữ liệu của người dùng (Ảnh: Chụp màn hình)

Zalo hiện chưa đưa ra giải thích về vấn đề này. Ứng dụng nhắn tin do tập đoàn VNG phát triển hiện là một trong những nền tảng nhắn tin phổ biến nhất tại Việt Nam. Zalo từng thông báo đã có hơn 100 triệu người sử dụng vào năm 2018. Trên kho ứng dụng dành cho iOS, Zalo cũng là một trong những ứng dụng được tải nhiều nhất Việt Nam, chỉ sau Facebook và Messenger.

Không chỉ riêng Zalo, nhiều ứng dụng khác như TikTok cũng gặp vấn đề tương tự. Cụ thể, với TikTok, mỗi khi người dùng bắt đầu gõ bất cứ thứ gì vào khung bình luận, ứng dụng này lập tức lấy dữ liệu từ bộ nhớ tạm, nhưng lại không dán các dữ liệu này vào. Sau khi vụ việc này bị phát hiện, phía TikTok đã phải xóa tính năng đọc bộ nhớ tạm trên bản cập nhất mới nhất ở kho ứng dụng App Store.

>> ĐCSTQ đã cưỡng ép “kết nạp Đảng” cho TikTok như thế nào?

TikTok cũng bị phát hiện thu thập dữ liệu của người dùng. (Ảnh: Chụp màn hình).

Về phần Apple, hãng này cho biết sẽ tiếp tục nâng cấp tính năng để thông báo cho người dùng một cách chi tiết hơn trong các bản cập nhật tiếp theo.

Phan Anh (Tổng hợp)

Published by

Recent Posts

Mỹ yêu cầu cải cách sâu LHQ, hạn chế ảnh hưởng của ĐCSTQ trước khi thanh toán phí

Theo báo cáo của tờ truyền thông độc lập Devex hôm thứ Ba (28/4), Mỹ…

41 phút ago

Châu Á tăng mua dầu thô Mỹ, phí qua kênh đào Panama đạt mức kỷ lục

Do eo biển Hormuz bị phong tỏa vì xung đột Trung Đông, các tuyến thương…

2 giờ ago

Ông Trump cảnh báo Iran: Mỹ sẽ không còn “đóng vai người tốt”

Tổng thống Mỹ Donald Trump rạng sáng thứ Tư đã phát đi cảnh báo cứng…

2 giờ ago

[VIDEO] Người xưa dạy con: Muốn làm quan trước tiên phải làm người tốt

Uông Huy Tổ trở thành vị quan tốt sử sách lưu danh là nhờ vào…

4 giờ ago

Nhà sản xuất phim ‘Tấn công nước Mỹ’: Mỹ cần thấy rõ bộ mặt ĐCSTQ

Bộ phim có kinh phí 130.000 đô la và mất 13 tháng để sản xuất.

5 giờ ago

Thượng viện Mỹ bác bỏ nghị quyết ngăn ông Trump phát động chiến dịch quân sự chống Cuba

Thượng viện Mỹ đã chặn một nghị quyết vào ngày 28/4 nhằm ngăn cản Tổng…

6 giờ ago