Dữ liệu từ Safari đang được Tencent khai thác?

Trình duyệt Safari của Apple được trang bị tính năng Cảnh báo trang web gian lận và giờ đây Tencent được cho cũng đang khai thác nguồn dữ liệu này.

CEO Tim Cook từng nói: “Tại Apple, chúng tôi tin rằng quyền riêng tư là quyền cơ bản của con người” nhưng có vẻ Apple lại đang đi ngược lại tuyên bố trên.

CEO Tim Cook từng nói: “Tại Apple, chúng tôi tin rằng quyền riêng tư là quyền cơ bản của con người” nhưng có vẻ Apple lại đang đi ngược lại tuyên bố trên.

Apple từ lâu vẫn gửi dữ liệu người dùng tới Google Safe Browsing thông qua tính năng cảnh báo lừa đảo Fraudulent Website Warning của iOS. Tuy nhiên, theo EnGadget, hệ thống Tencent Safe Browsing cũng đang nhận được các thông tin tương tự.

Theo đó, người dùng đã phát hiện ra trên iOS 13 (có thể trên cả các phiên bản từ iOS 12.2), dữ liệu đã được gửi từ Safari tới Duyệt web an toàn Tencent.

Hiện không rõ những thông tin Tencent thu thập chỉ giới hạn người dùng ở Trung Quốc hay có thể tiếp cận cả những thông tin ngoài lãnh thổ. Mối quan tâm hiện nay tập trung ở việc Tencent sẽ làm gì với những dữ liệu thu thập được, chưa có gì chắc chắn họ đang xem được dữ liệu của người dùng từ Mỹ hay các nước khác.

Để bảo vệ người dùng chống lại các trò lừa phishing khi truy cập website, các nhà phát triển trình duyệt như Apple hay Mozilla vẫn gửi dữ liệu tới các đối tác cung cấp tính năng duyệt web an toàn (Safe Browsing). Google và Tencent nằm trong số những nhà cung cấp Safe Browsing phổ biến nhất.

Lo ngại của người dùng hiện xoay quanh những gì Tencent có thể làm với những dữ liệu đó. Cả Google và Tencent đều có thể đăng nhập địa chỉ IP để hệ thống chống lừa đảo của họ hoạt động, nhưng sự hợp tác thường xuyên của Tencent với chính phủ Trung Quốc làm dấy lên mối lo ngại rằng dữ liệu của họ có thể được sử dụng để giám sát hoặc các mục đích bất chính khác.

Giáo sư Matthew Green của Đại học Johns Hopkins lưu ý rằng về mặt lý thuyết, một nhà cung cấp có thể sử dụng phương pháp Duyệt web an toàn của Google để ẩn danh ai đó bằng cách liên kết các yêu cầu trang web. Chừng nào phương pháp của Tencent cũng tương tự, họ có thể có cách xác định người dùng nếu chính phủ Trung Quốc gây áp lực để tiết lộ những người bất đồng chính kiến.

Bạn có thể tắt Cảnh báo trang web gian lận (trong Cài đặt> Safari) miễn là bạn sẵn sàng chấp nhận ít cảnh giác hơn đối với các trang bảo mật kém. Vấn đề thực sự là Apple kích hoạt tính năng theo mặc định mà không cảnh báo người dùng và nó không chỉ định việc Tencent có thể dùng dữ liệu thu được.

Đây không phải lần đầu tiên Apple chuyển dữ liệu về Trung Quốc, vào tháng 2/2018, theo CNN ngày 22/8 tuyên bố hãng công nghệ Mỹ công bố chuyển dữ liệu của các tài khoản iCloud đăng ký tại Trung Quốc về các máy chủ đặt tại đây vốn do chính quyền nước này quản lý. Chính quyền Trung Quốc hoàn toàn có thể khai thác những dữ liệu được chuyển về này bằng khác “chìa khóa số” do Apple cung cấp.

Hành động của Apple cho thấy, trước sức ép và sự phụ thuộc vào Trung Quốc, Apple đã phải nhượng bộ và phần nào đã gây mất hình ảnh về những cam kết của họ về quyền riêng tư và bảo mật của người dùng.

CEO Apple, Tim Cook luôn khẳng định tôn chỉ đầu tiên của công ty là bảo vệ quyền tự do của người dùng. Trong bài phát biểu hồi tháng 10/2019, ông Cook tuyên bố: “Tại Apple, chúng tôi tin rằng quyền riêng tư là quyền cơ bản của con người”. Tuy nhiên, công ty vẫn thỏa hiệp để giúp chính phủ Trung Quốc theo dõi công dân và giúp trấn áp tổ chức nước ngoài.

Động thái của Apple nhằm tuân thủ các quy định quản lý mới của chính quyền Bắc Kinh về các dịch vụ đám mây có hiệu lực từ tháng 6 năm 2017, buộc các công ty nước ngoài phải lưu dữ liệu người dùng Trung Quốc ngay tại nước này.

Apple tuyên bố rằng công ty vẫn đang giữ quyền kiểm soát với một số dữ liệu mã hóa quan trọng như ảnh và thông tin cá nhân. Tuy nhiên, theo nguồn tin của Intercept, việc bàn giao dịch vụ iCloud Trung Quốc cho một công ty địa phương, mà không có biện pháp bảo vệ đầy đủ, cho phép chính quyền Trung Quốc truy cập tất cả dữ liệu khách hàng của Apple tại đây. Nghiêm trọng hơn, Apple nhận thức được rủi ro này nhưng không hề cảnh báo cho người dùng.

Các ý kiến chỉ trích của dư luận đều tập trung vào thực tế các hãng công nghệ lớn quốc tế đã phải chấp nhận những nhượng bộ thế nào trước chính sách quản lý của Bắc Kinh để có thể thâm nhập thị trường quá lớn và quá "béo bở" này.

Nguyễn Long

Nguồn DĐDN: https://enternews.vn/du-lieu-tu-safari-dang-duoc-tencent-khai-thac-159462.html