Theo một báo cáo mới từ Cybernews, Google vẫn thu thập dữ liệu, theo dơi vị trí của người dùng cứ sau 15 phút, thậm chí ngay cả khi đă tắt GPS.
Theo đó, nhóm nghiên cứu Cybernews đă thực hiện thử nghiệm này trên một chiếc điện thoại Google Pixel 9 Pro XL mới hoàn toàn. Họ sử dụng một tài khoản Google mới và để mặc định các thiết lập, tương tự như những ǵ mà hầu hết người dùng đều làm khi cài đặt thiết bị mới.
Để có thể kiểm tra luồng dữ liệu, nhóm đă root thiết bị, tức là cho phép truy cập sâu hơn vào hệ thống để phân tích dữ liệu gửi đi và nhận về.
Kết quả cho thấy, cứ sau 15 phút, điện thoại lại gửi dữ liệu vị trí, email, số điện thoại, trạng thái mạng và một số dữ liệu khác về Google. Dữ liệu này được chuyển đến nhiều hệ thống khác nhau của công ty, bao gồm Device Management (quản lư thiết bị), Policy Enforcement (thực thi chính sách) và Face Grouping (phân nhóm khuôn mặt trên Google Photos).
Một điểm đáng lo ngại là ngay cả khi GPS đă bị tắt, điện thoại vẫn theo dơi vị trí của bạn. Lúc này, thiết bị sẽ sử dụng các mạng WiFi gần đó để ước lượng vị trí thay v́ dựa vào tín hiệu GPS.
Theo dơi vị trí: mối nguy hiểm tiềm ẩn
Việc theo dơi vị trí không phải là điều mới mẻ trong ngành công nghệ. Rất nhiều ứng dụng và dịch vụ yêu cầu quyền truy cập vào dữ liệu vị trí để cung cấp trải nghiệm tốt hơn cho người dùng. Tuy nhiên, việc dữ liệu vị trí bị thu thập mà không có sự đồng ư rơ ràng, hoặc ngay cả khi người dùng đă cố gắng ngăn chặn, sẽ gây ra nhiều lo ngại.
Vị trí của người dùng là một trong những loại dữ liệu nhạy cảm nhất, bởi nó có thể tiết lộ những chi tiết rất riêng tư về cuộc sống hàng ngày, bao gồm những nơi bạn đi, những người bạn gặp và các hoạt động bạn tham gia. Một cách vô h́nh, thông qua dữ liệu vị trí, người dùng có thể bị theo dơi và kiểm soát mà không hề hay biết. Điều này càng làm tăng thêm lo ngại về quyền riêng tư trong thời đại kỹ thuật số hiện nay.
Google đă từng có những bước tiến tích cực trong việc bảo vệ quyền riêng tư của người dùng, như quyết định dừng việc thu thập dữ liệu ḍng thời gian từ Google Maps và chỉ giữ lại dữ liệu trên thiết bị. Tuy nhiên, báo cáo từ Cybernews cho thấy, ngay cả với những biện pháp này, việc thu thập dữ liệu vị trí vẫn đang diễn ra mà người dùng không thể dễ dàng kiểm soát.
Ngoài việc thu thập dữ liệu vị trí, Cybernews c̣n phát hiện ra rằng thiết bị định kỳ liên hệ với Google để yêu cầu mă mới cho các tính năng và dịch vụ. Việc tải và thực thi mă mới này có thể mở ra các lỗ hổng bảo mật, bởi nếu mă này bị khai thác bởi kẻ xấu, người dùng có thể bị xâm nhập và dữ liệu cá nhân có thể bị đánh cắp.
Trong khi chưa có bằng chứng cụ thể về việc mă này bị bên thứ ba tấn công, nhóm nghiên cứu Cybernews cảnh báo rằng việc thiết bị tự động nhận và thực thi mă mà không có sự đồng ư từ người dùng vẫn là một rủi ro tiềm ẩn. Điều này càng đáng lo ngại hơn khi chúng ta không biết chính xác mục đích của những mă này và cách chúng hoạt động.
Cybernews c̣n chỉ ra một hiện tượng khác liên quan đến ứng dụng Google Photos. Mặc dù nhóm nghiên cứu không hề mở ứng dụng Photos hay chụp ảnh, thiết bị vẫn tự động liên hệ với hệ thống Face Grouping (phân nhóm khuôn mặt) của Google Photos.
Tương tự như vậy, nhiều luồng dữ liệu khác từ thiết bị vẫn tiếp tục được gửi đi mà không có sự can thiệp từ người dùng. Cybernews cho rằng đây là dấu hiệu của sự thiếu minh bạch và người dùng có quyền được biết rơ hơn về những ǵ đang diễn ra với dữ liệu của họ.
Google nói ǵ về vấn đề trên?
Trước những lo ngại này, đại diện Google khẳng định bảo mật và quyền riêng tư của người dùng luôn là ưu tiên hàng đầu đối với các thiết bị Pixel. Theo Google, người dùng hoàn toàn có thể kiểm soát việc chia sẻ dữ liệu, quyền của ứng dụng và các cài đặt bảo mật trong quá tŕnh thiết lập thiết bị.
Tuy nhiên, Google cũng nhấn mạnh rằng việc truyền dữ liệu là cần thiết để cung cấp các dịch vụ hợp pháp, bao gồm cập nhật phần mềm, kích hoạt tính năng và cung cấp trải nghiệm được cá nhân hóa. Công ty cho rằng báo cáo của Cybernews đă thiếu một số ngữ cảnh quan trọng và không phản ánh đầy đủ cách thức hoạt động của việc thu thập dữ liệu.
|