Thử nghiệm độc lập cho thấy ứng dụng Apple theo dõi người dùng dù họ đã bật bảo mật thông tin

toringuyen0509

Well-known member
Thử nghiệm độc lập cho thấy ứng dụng Apple theo dõi người dùng dù họ đã bật bảo mật thông tin


Apple từ iOS14.5 đã giới thiệu các chức năng bảo mật được quảng cáo rất mạnh và tôn trọng thông tin của người dùng. Tuy nhiên trong 1 thử nghiệm độc lập từ công ty phần mềm Mysk thì Apple vẫn thu thập cực kỳ chi tiết các thông tin người dùng, kể cả khi đã tắt theo dõi. Điều này ngược lại hoàn toàn những gì Apple mô tả về cách thức bảo mật thông tin mà họ đưa ra.

Trong settings của iPhone có một tuỳ chọn tắt mở công cụ Analytics của iPhone, hứa hẹn có thể chặn việc gửi các thông tin ghi nhận được đi lên server của Apple để phân tích. Tuy nhiên trong nghiên cứu này 1 loạt dữ liệu thu thập được từ những phần mềm gốc của iPhone như App Store, Apple Music, Apple TV, Books và Stocks vẫn được ghi lại để phân tích bất kể iPhone Analytics được mở hay tắt. Nhóm chuyên gia cũng khẳng định đây không phải là chuyện “Giờ ứng dụng nào chả theo dõi người dùng, thêm cái nữa thì có sao”. Bởi những gì họ kiểm tra dữ liệu phân tích trên Google Chrome và Microsoft Edge đều cho thấy không hề có dữ liệu nào được gửi đi khi chức năng analytic đã được tắt.

Ví dụ như App Store, nó sẽ ghi nhận hầu như tất cả các tương tác của người dùng như gõ lên đâu, tìm ứng dụng nào, đã xem quảng cáo nào, cách thức tìm ứng dụng và thời gian để màn hình ở trong ứng dụng đó là bao lâu. Các thông tin khác như số ID, đời máy đang dùng, độ phân giải màn hình là bao nhiêu, ngôn ngữ đang sử dụng là tiếng nước nào, kết nối vào mạng qua wifi hay 4G... cũng được ghi lại. Như ở ứng dụng Stocks các thông tin về danh sách cổ phiếu, tên cổ phiếu và dạng cổ phiếu được tìm kiếm cùng với thời gian tìm sẽ gửi đến địa chỉ https://stocks-analytics-events.apple.com/analyticseventsv2/async. Phía Mysk chia sẻ dù đã tắt tất cả các lựa chọn, bao gồm cả quảng cáo hướng người dùng, các gợi ý mang tính cá nhân hay chia sẻ cách người dùng sử dụng dữ liệu... nhưng vẫn có 1 số lượng thông tin nhất định vẫn được chia sẻ.. Tuy nhiên cũng có 1 số dữ liệu được lưu lại tại máy mà không gửi đi đâu như thông tin trong Health và Wallet.


Đoạn video cho thấy App Store đang thu thập thông tin của người dùng

Trong thử nghiệm họ cho chạy 2 thiết bị khác nhau. Đầu tiên là chiếc iPhone đã được jailbreak chạy iOS14.6 với khả năng giải mã và phân tích tất cả dữ liệu được gửi đi. Đây là bản nâng cấp ngay sau khi ứng dụng dò vết App Tracking Transparency được giới thiệu trong iOS 14.5 để xem có thực sự nó có chặn việc gửi không tin khi chọn "Ask app not to track?" không. Chiếc iPhone còn lại chạy iOS16, là phiên bản mới ra mắt gần đây và chưa được jailbreak. Kết luận là cả 2 máy đều gửi những gói dữ liệu tương tự nhau đến các địa chỉ web của Apple. Với bản 16 thì chưa xem biết dữ liệu bị gửi đi là gì do chưa jailbreak được mà thôi.



Bảo mật từng là 1 trong những điểm mạnh mà Apple sử dụng để phân biệt công nghệ của mình với các đối thủ trên thị trường. Nếu anh em còn nhớ thì Apple còn cho treo biển quảng cáo to đùng về độ bảo mật của iPhone với câu khẳng định “Privacy. That’s iPhone.” ở nhiều nơi trên thế giới. Nhưng trong thời gian gần đây các lỗi liên quan đến bảo mật đang xuất hiện ngày càng nhiều trong các sản phẩm của hãng. Lý do có thể do họ đang dần dần chuyển đổi sang hướng xây dựng 1 đế chế quảng cáo ẩn trong các dịch vụ của mình. Điển hình nhất là việc bắt đầu có quảng cáo tại trang App Store của hãng. Vậy nên mạng lưới quảng cáo của Apple cũng sẽ chạy dựa vào thông tin cá nhân của người dùng như cách Google và Meta đang làm mà thôi.

apple.jpg



Apple có vẻ chơi kiểu nước đôi bởi họ có kiểu định nghĩa nếu người dùng kết nối dữ liệu vào những dịch vụ của công ty khác thì là lấy dữ liệu. Còn khi Apple thu thập dữ liệu theo định nghĩa của Apple thì lại không phải là lấy dữ liệu. Theo đúng như cách họ chia sẻ trên trang web của công ty: Nền tảng quảng cáo của Apple không theo dõi người dùng, nghĩa là không liên kết người dùng hay dữ liệu thu thập được từ các ứng dụng ở trên máy với các dữ liệu thu thập được từ bên thứ 3 với mục đích quảng cáo đích hoặc phân tích chạy quảng cáo. Nó cũng không chia sẻ dữ liệu và thông tin người dùng với các bên chuyên mua bán dữ liệu.

Tất nhiên với người dùng thông thường thì không thể biết được Apple sẽ làm gì với những dữ liệu này. Nhưng với 1 công ty đang có tiếng là đi đầu trong bảo mật thông tin người dùng và luôn chỉ trích các đối thủ về bảo mật thì việc này không vui tí nào.
 
Bên trên