Bản đồ Gaode, B站 và 4 ứng dụng Trung Quốc khác gây lo ngại về vấn đề an ninh mạng! Bộ Phát hành số: Thông tin cá nhân có thể bị gửi về Trung Quốc

Bộ Phát Triển Số công bố kết quả kiểm tra an ninh của 4 ứng dụng nội địa gồm Gaode Maps và iQIYI cùng các phần mềm AI chat BIMOBIMO, phát hiện tất cả đều có hành vi thu thập dữ liệu nhạy cảm quá mức và gửi dữ liệu về máy chủ Trung Quốc.

Bộ Phát Triển Số công bố kết quả kiểm tra an ninh của 4 ứng dụng nội địa

Bộ Phát Triển Số ngày hôm nay (27) chính thức công bố kết quả kiểm tra an ninh của các ứng dụng di động nội địa Trung Quốc, bao gồm Gaode Maps, Bilibili, iQIYI và BIMOBIMO, tất cả đều bị phát hiện có các rủi ro thu thập dữ liệu cá nhân, đọc thông tin hệ thống, giám sát nền và gửi dữ liệu về Trung Quốc.

Trong đó, Gaode Maps là ứng dụng có mức rủi ro cao nhất. Bộ Phát Triển Số chỉ ra rằng, phiên bản Android phát hiện 11 vấn đề về an ninh, còn phiên bản iOS có 8 mục rủi ro.

Nguồn hình ảnh: Kết quả kiểm tra an ninh ứng dụng nội địa của Bộ Phát Triển Số (Android)

Nguồn hình ảnh: Kết quả kiểm tra an ninh ứng dụng nội địa của Bộ Phát Triển Số (iOS)

Kết quả kiểm tra lần này chủ yếu tập trung vào giám sát hành vi theo thời gian thực, truy cập thông tin qua nhiều ứng dụng, lấy thông tin hệ thống, cũng như truyền tải và chia sẻ dữ liệu, gồm 4 lĩnh vực chính, với tổng cộng 15 mục kiểm tra. Nội dung kiểm tra bao gồm việc ứng dụng có liên tục đọc vị trí địa lý, clipboard, micro, quyền truy cập âm thanh, video, hồ sơ sức khỏe, danh bạ, lịch, mã nhận dạng thiết bị hay không, cũng như có liên tục truyền dữ liệu ra ngoài khi ứng dụng ở chế độ tắt hay không.

Cục An ninh mạng của Bộ Phát Triển Số cho biết, hầu hết 4 ứng dụng được kiểm tra lần này đều liên quan đến việc truy cập các quyền nhạy cảm không liên quan đến chức năng cốt lõi, thậm chí có phần mềm liên tục gửi dữ liệu về máy chủ trong nội địa Trung Quốc mà người dùng không nhận thức được.

Gaode Maps là ứng dụng có rủi ro cao nhất, chức năng định vị có thể gây ra vấn đề an ninh quốc gia

Theo kết quả công bố của Bộ Phát Triển Số, phiên bản Android của Gaode Maps bị phát hiện có tới 11 vấn đề về an ninh.

Bao gồm việc liên tục truy cập vị trí người dùng, đọc clipboard, truy cập bộ nhớ lưu trữ, đọc video và hình ảnh trực tiếp, truy cập micro, danh bạ, lịch, hồ sơ sức khỏe và mã nhận dạng thiết bị, đồng thời còn gửi dữ liệu ra ngoài khi ứng dụng bị tắt.

Dù phiên bản iOS có ít rủi ro hơn, vẫn tồn tại 8 vấn đề về an ninh, gồm định vị liên tục, truy cập video và hồ sơ sức khỏe, cũng như gửi dữ liệu về máy chủ nội địa Trung Quốc.

Cục An ninh mạng của Bộ Phát Triển Số nhấn mạnh rằng, một số quyền của Gaode Maps không liên quan trực tiếp đến chức năng định vị, dẫn đến vấn đề thu thập dữ liệu quá mức.

Đặc biệt, gần đây Gaode Maps hỗ trợ bản đồ 3D phố xá tại Đài Loan, hiển thị thời gian đèn đỏ xanh lá nhanh, và định vị chính xác cao đã thu hút sự chú ý lớn từ công chúng. Cục An ninh mạng cho rằng, nếu kết hợp dữ liệu định vị lâu dài, lịch trình di chuyển và thông tin phố xá để phân tích chéo, có thể suy đoán hoạt động của từng cá nhân, quỹ đạo di chuyển và lịch trình hàng ngày.

Nếu các dữ liệu này còn được liên kết phân tích thêm với các cơ quan chính phủ, cơ sở quân sự hoặc vị trí các công trình trọng yếu, có thể dẫn đến các hoạt động thu thập tình báo, giám sát các cơ sở nhạy cảm và rủi ro xâm nhập an ninh mạng.

Ngoài ra, do Gaode Maps có tính năng định vị lâu dài, nếu liên tục có quyền truy cập video, hình ảnh trực tiếp và micro, còn tồn tại nguy cơ thu thập bí mật cá nhân, thông tin thương mại và nội dung hội thoại trong thời gian dài.

Bilibili, iQIYI và BIMOBIMO cũng gặp vấn đề gửi dữ liệu

Ngoài Gaode Maps, Bilibili, iQIYI và BIMOBIMO cũng đều bị phát hiện có nhiều vấn đề về an ninh.

Bộ Phát Triển Số chỉ rõ, 4 ứng dụng này, bất kể phiên bản iOS hay Android, đều có hành vi đọc dữ liệu video, hình ảnh trực tiếp, mã nhận dạng thiết bị, và gửi dữ liệu về máy chủ nội địa Trung Quốc. Ngoài ra, các ứng dụng này còn gặp vấn đề truy cập lịch, danh sách việc cần làm và micro.

Người dùng Android cần đặc biệt chú ý, ngay cả khi ứng dụng ở chế độ tắt, một số phần mềm vẫn tiếp tục gửi dữ liệu ra ngoài, đồng thời tồn tại rủi ro đọc clipboard và bộ nhớ lưu trữ.

Bộ Phát Triển Số nhấn mạnh, theo Luật An toàn Mạng Trung Quốc và Luật Tình báo Quốc gia, chính phủ có thể yêu cầu các doanh nghiệp cung cấp dữ liệu liên quan, do đó, các thông tin thu thập của các ứng dụng này có khả năng bị các bộ phận an ninh, công an và tình báo Trung Quốc truy cập.

Giám đốc Trung tâm An ninh mạng của Bộ cho biết, nếu dữ liệu bị rò rỉ trong quá trình lưu trữ và quản lý, còn có thể lọt vào thị trường chợ đen, bị các nhóm lừa đảo sử dụng cho các hoạt động lừa đảo AI, chiếm đoạt tài khoản, marketing chính xác và tấn công xã hội.

Trong đó, dữ liệu clipboard có thể liên quan đến mã OTP, thông tin thẻ tín dụng và chứng thực đăng nhập; hồ sơ sức khỏe có thể dùng để phân tích thói quen sinh hoạt và lịch sinh hoạt cá nhân; dữ liệu âm thanh và hình ảnh nếu bị lợi dụng trái phép còn có thể dùng để tạo video Deepfake.

Bộ Phát Triển Số nhắc nhở người dùng kiểm tra lại quyền hạn và nguồn tải ứng dụng

Về kết quả kiểm tra lần này, Bộ Phát Triển Số đề xuất 3 biện pháp bảo vệ an ninh:

  1. Trước khi cài đặt ứng dụng, người dùng nên đọc kỹ chính sách quyền riêng tư và yêu cầu quyền, xác nhận các quyền này phù hợp với chức năng thực tế của ứng dụng.
  2. Khuyên người dùng thường xuyên kiểm tra cài đặt quyền trên điện thoại, tắt các quyền không cần thiết như định vị, micro, clipboard và quyền chạy nền.
  3. Nếu không còn sử dụng ứng dụng nữa, nên gỡ bỏ hoàn toàn, khởi động lại thiết bị và quét bằng các công cụ bảo mật.

Bộ An ninh mạng cũng nhắc nhở, ngay cả khi người dùng không chủ động cấp quyền, một số ứng dụng vẫn có thể thu thập dữ liệu trong nền thông qua các cơ chế hệ thống hoặc phần mềm chạy ngầm.

Bộ Phát Triển Số còn khuyên, người dùng nên ưu tiên tải ứng dụng qua các kênh hợp pháp, đáng tin cậy, tránh cài đặt phần mềm nguồn không rõ. Nếu có nhu cầu liên lạc xuyên biên giới, định vị hoặc xem video, nên ưu tiên chọn các nhà cung cấp trong nước hoặc các nền tảng có quy định rõ ràng về an ninh, để giảm thiểu rủi ro lộ lọt dữ liệu cá nhân và thông tin thiết bị trong thời gian dài.

Trong bối cảnh các công cụ AI, nền tảng xuyên biên giới và ứng dụng thông minh ngày càng phức tạp, điện thoại di động dần trở thành trung tâm chứa dữ liệu cá nhân, thông tin thanh toán và hành vi người dùng. Các vấn đề an ninh của Gaode Maps cùng nhiều ứng dụng nội địa lần này đã làm dấy lên mối quan tâm, và trong tương lai, quyền sở hữu dữ liệu trên thiết bị di động cùng các rủi ro giám sát số có thể trở thành vấn đề an ninh quốc gia mới.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim