Trình duyệt Safari trên iOS tự động gửi dữ liệu người dùng về máy chủ Trung Quốc


Apple lại tiếp tục vướng phải một vấn đề có liên quan tới quyền riêng tư của người dùng iOS.
Apple từ lâu đã sử dụng tính năng Fraudulent Website Warning có sẵn trên hệ điều hành iOS để gửi các dữ liệu duyệt web của người dùng về máy chủ Google Safe Browsing nhằm giúp người dùng phòng tránh các website nguy hiểm.Tuy nhiên, có vẻ như giờ đây, bên cạnh Google, trình duyệt Safari của Apple còn gửi dữ liệu người dùng về cả Tencent, một công ty công nghệ tại Trung Quốc.
Theo đó, nhiều người dùng đã phát hiện ra rằng trình duyệt Safari trên iOS 13 (hay thậm chí cả iOS 12.2 trở lên) đã gửi một số dữ liệu tới Tencent Safe Browsing bên cạnh các máy chủ của Google. Ở thời điểm hiện tại, chúng ta vẫn chưa hể rõ liệu Tencent có thu thâp các dữ liệu nào bên ngoài thị trường Trung Quốc hay không.

Điều khiến nhiều người lo lắng là những gì Tencent có thể làm với dữ liệu đó. Cả Google và Tencent đều có thể đăng nhập địa chỉ IP để hệ thống chống lừa đảo của họ hoạt động, nhưng sự hợp tác thường xuyên của Tencent với chính phủ Trung Quốc làm dấy lên mối lo ngại rằng dữ liệu của họ có thể được sử dụng để giám sát hoặc các mục đích bất chính khác.
Vấn đề đáng lo ngại ở đây là cả Google và Tencent đều có thể lưu trữ các địa chỉ IP của người dùng để hệ thống chống phishing của họ có thể hoạt động được.
Tuy nhiên, chúng ta đều biết Tencent thường hợp tác với các chính phủ Trung Quốc, điều này khiến tiềm tàng nhiều nguy cơ về quyền riêng tư của người dùng khi chính phủ nước này có thể gây áp lực và yêu cầu Tencent cung cấp các thông tin mà họ thu thập được.
Giáo sư Matthew Green của đại học Johns Hopkins cho biết, các tin tặc trên lý thuyết có thể sử dụng tính năng Google Safe Browsing để chiếm đoạt các thông tin người dùng bằng cách liên kết các yêu cầu gửi tới website. Do đó, chừng nào Tencent cũng sử dụng phương pháp tương tự với Google, người dùng hoàn toàn có thể trở thành nạn nhân nếu chính quyền Trung Quốc yêu cầu Tencent cung cấp thông tin.

Trang tin Engadget cũng đã liên lạc với Apple và yêu cầu cung cấp thêm chi tiết, tuy nhiên ở thời điểm hiện tại, phía Apple chưa đưa ra bất cứ bình luận nào.
Mặc dù người dùng hoàn toàn có thể tắt tính năng cảnh báo website nguy hiểm trong Cài đặt Safari, tuy nhiên điều đáng chú ý là Apple lại mặc định luôn bật tính năng này và một khi tắt đi, người dùng sẽ còn phải đối mặt với nhiều website độc hại hơn.
Trước đó, Apple cũng được cho là đã loại bỏ một ứng dụng biểu tình của người dân Hồng Kông. Đây dường như là một biện pháp 'chiều lòng' người dùng Trung Quốc trong bối cảnh Apple đang gặp phải nhiều khó khăn tại quốc gia này.

Bình luận (0)