Hàng chục ứng dụng lộ hành vi đọc dữ liệu người dùng trên iOS 14

Không chỉ ứng dụng chia sẻ video trực tuyến TikTok, 52 ứng dụng khác đang nằm trong danh sách bị iOS 14 chỉ ra đọc bộ nhớ tạm thời (clipboard).

Khái niệm clipboard vốn không còn xa lạ với những người dùng công nghệ. Đây là một vùng dữ liệu của máy tính có chức năng lưu giữ, ghi nhớ tạm thời các thông tin, hình ảnh đã được sao chép hoặc cắt ra từ một tài liệu nào đó mà người dùng chưa muốn thực hiện lệnh dán (paste) ngay.

Chức năng ghi nhớ tạm thời của clipboard sẽ kết thúc ngay sau khi người dùng thực hiện paste dữ liệu.

cac ung dung theo doi nguoi dung anh 1

Cứ vài giây, thông báo TikTok đọc clipboard người dùng lại hiện lên trên phiên bản iOS 14. Ảnh: @jeremyburge.

Theo Telegraph, vào ngày 25/6, một tài khoản trên mạng xã hội Twitter đã đăng tải đoạn video ghi lại hàng loạt thông báo về ứng dụng chia sẻ video trực tuyến TikTok đang truy cập và đọc clipboard. Ngay lập tức, video nhanh chóng được lan truyền và nhận được nhiều sự quan tâm của giới công nghệ.

Đây không phải lần đầu tiên TikTok bị người dùng “tố” có hành vi đọc dữ liệu từ bộ nhớ tạm. Từ tháng 3, đại diện TikTok đã tuyên bố ứng dụng này sẽ ngừng mọi hành động đọc dữ liệu clipboard của người dùng trong bản cập nhật tiếp theo trên App Store.

Tuy nhiên, trong phiên bản cập nhật hệ điều hành iOS 14 trên iPhone, TikTok một lần nữa dính vào cáo buộc âm thầm truy cập clipboard bất cứ khi nào ứng dụng được khởi chạy. Với Apple, tính năng bảo vệ quyền riêng tư của iOS 14 đang thực sự “ghi điểm” trong mắt người dùng.

Không riêng mình TikTok, hàng loạt ứng dụng khác, cụ thể danh sách 53 cái tên được nêu ra có hành vi thu thập clipboard, có khả năng cho phép ứng dụng chia sẻ dữ liệu nhạy cảm với các thiết bị khác gần đó chỉ bằng cùng một ID Apple.

 

Danh sách này bao gồm những cái tên đình đám như Fox News, New York Times, PUBG Mobile, Fruit Ninja hay Viber. Một số nhà phát triển ứng dụng đã lên tiếng cam kết thay đổi tính năng hoạt động của ứng dụng trong việc “xâm phạm” clipboard người dùng.

cac ung dung theo doi nguoi dung anh 2

Một danh sách bao gồm 53 ứng dụng đọc clipboard người dùng được tài khoản Twitter @jeremyburge công bố. Ảnh: Twitter.

Nhờ có tính năng giám sát của iOS 14, sẽ không có gì đáng ngạc nhiên nếu các nhà phát triển nằm trong danh sách nhanh chóng đưa ra những bản cập nhật mới.

Tuy nhiên, theo Engadget, chưa rõ những hành vi này sẽ hoạt động ra sao trên nền tảng Android. TikTok giải thích việc ứng dụng đọc clipboard nhằm ngăn chặn hành vi spam đã được cảnh báo trên iOS, nhưng chưa đưa ra bất kỳ lời đính chính nào về việc loại bỏ tính năng này trên các thiết bị chạy phần mềm Android.

Do đó, dù bạn đang sử dụng mẫu smartphone nào, bạn nên tránh sao chép dữ liệu nhạy cảm và riêng tư trừ khi thực sự cần thiết và dọn clipboard (chẳng hạn như sao chép một đoạn văn bản vô hại) khi bạn đã lưu xong các thông tin có giá trị.

(Theo Zing)

TikTok bị iOS 14 'bắt quả tang' thu thập dữ liệu người dùng

TikTok bị iOS 14 'bắt quả tang' thu thập dữ liệu người dùng

TikTok đã nhiều lần đối mặt với nghi vấn âm thầm thu thập dữ liệu người dùng, song lần này mạng xã hội của Trung Quốc đã bị hệ điều hành iOS 14 "bắt quả tang".

Chủ đề : iOS 14tiktok
 
List comment
 
Dịch vụ ký số từ xa sẽ được cung cấp cho người dùng cá nhân trong quý II/2021
icon

Theo đại diện Câu lạc bộ chữ ký số và giao dịch điện tử Việt Nam (VCDC), câu lạc bộ đặt kế hoạch dịch vụ ký số từ xa Remote Signing sẽ chính thức được cung cấp cho khách hàng cá nhân vào quý II/2021.

 
Microsoft vá 83 lỗ hổng trong bản cập nhật tháng 1/2021
icon

Microsoft bắt đầu gửi bản cập nhật Patch Tuesday tháng 1/2021 đến người dùng, vá nhiều lỗ hổng bảo mật đáng lưu ý.  

 
Đối tượng tấn công SolarWinds xâm nhập tiếp công ty bảo mật email
icon

Tin tặc đã xâm phạm hệ thống chứng thực bảo vệ kết nối giữa các sản phẩm bảo mật email của Mimecast với đám mây của Microsoft.

 
Trang bị kỹ năng an toàn trên môi trường số cho các cán bộ ngành giao thông
icon

Khóa đào tạo tạo về an toàn thông tin trên môi trường số dành cho 40 cán bộ, công chức, viên chức thuộc các đơn vị, doanh nghiệp của Bộ Giao thông Vận tải (GTVT) vừa chính thức được khai giảng sáng ngày 11/1/2021.

 
Gia tăng các vụ tấn công mạng nhằm vào bệnh viện trên khắp thế giới
icon

Các cuộc tấn công chủ yếu sử dụng mã độc tống tiền Ryuk - một hình thức chiếm quyền máy tính hoặc hệ thống và đưa ra các yêu cầu đòi tiền chuộc.

 
 
Thông tin cá nhân của 300 ngàn người Việt bị hacker rao bán trên Internet
icon

Thông tin cá nhân của 300 ngàn người Việt, bao gồm họ tên, địa chỉ, số điện thoại… đã bị rao bán công khai trên một diễn đàn dành cho tin tặc.

Đào tạo lực lượng chuyên gia ATTT nòng cốt để bảo vệ Chính phủ số
icon

Một điểm mới của Đề án “Đào tạo, phát triển nguồn nhân lực an toàn thông tin (ATTT) giai đoạn 2021-2025” so với giai đoạn trước là việc lựa chọn, tổ chức đào tạo 200 chuyên gia ATTT để bảo vệ các hệ thống thông tin của Đảng, Nhà nước.

Tình báo Mỹ: ‘Nhiều khả năng’ vụ tấn công mạng SolarWinds có nguồn gốc từ Nga
icon

Trong tuyên bố chung ngày 5/1, bốn cơ quan tình báo Mỹ tố cáo vụ tấn công mạng lớn nhằm vào Mỹ thông qua phần mềm của SolarWinds ‘nhiều khả năng’ xuất phát từ Nga.  

Những thách thức về bảo mật thông tin khi dùng bệnh án điện tử
icon

Tất cả các cơ sở khám, chữa bệnh trên toàn quốc phải triển khai hồ sơ bệnh án điện tử, chậm nhất là vào năm 2028 để thay thế cho sổ khám chữa bệnh. Tuy nhiên, vấn đề bảo mật thông tin bệnh nhân vẫn khiến nhiều người lo ngại.  

Tính năng bảo mật mới của iPhone sẽ khiến Facebook gặp rủi ro lớn nhất
icon

Động thái của Apple với danh nghĩa bảo vệ quyền riêng tư sẽ ảnh hưởng đến các nhà quảng cáo trên thiết bị iOS.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123