iPhone theo dõi mọi nơi người dùng đi, đến
Các nhà nghiên cứu Anh vừa tiết lộ iPhone (và cả iPad 3G) theo dõi nhất cử nhất động của người dùng, bao gồm nơi họ đi và thời gian đi, sau đó lưu vào một tệp tin (file) bí mật của thiết bị.
File này sẽ được copy vào máy tính người dùng khi hai thiết bị đồng bộ hóa. File đó cũng được chuyển sang thiết bị iPhone hoặc iPad mới khi người dùng thay đổi máy mới. Hiện Apple chưa giải thích tại sao file đó lại được tạo ra và liệu hoạt động theo dõi đó có thể ngăn ngừa được hay không.
File bí mật kia chứa đầy đủ chi tiết về nơi đi, đến và thời gian của người dùng. Và bất kỳ ai lấy cắp được thiết bị đều có thể phát hiện mọi hoạt động của khổ chủ bằng một chương trình đơn giản. Hoạt động theo dõi bí mật này đã tiến hành được gần 1 năm, bắt đầu từ khi Apple ra bản cập nhật iOS 4 vào tháng 6/2010.
“Apple làm như thế là tạo điều kiện cho bất kỳ ai – một người vợ/chồng có tính ghen tuông hay một kẻ rắp tâm theo dõi – tiếp cận điện thoại hoặc máy tính và lấy được mọi thông tin chi tiết về người chủ iPhone”, Pete Warden, một người trong nhóm nghiên cứu, nói.
Chỉ có iPhone mới theo dõi người dùng theo cách này, Warden và Alasdair Allan nói. Các nhà khoa học đã phát hiện ra file bí mật đó, và sẽ trình diễn nó tại hội nghị Where 2.0 ở San Francisco. “Alasdair đã tìm kiếm mã theo dõi tương tự trong các điện thoại Android, những không thể”, Warden nói. “Chúng tôi cũng không phát hiện ra bất kỳ nhà sản xuất điện thoại nào làm việc này”.
Simon Davies, giám đốc tổ chức Privacy International, nói: “Đây là phát hiện đáng lo ngại. Địa điểm (location) – nơi người ta đi, đến - là một trong những thông tin nhạy cảm nhất trong cuộc sống mỗi người – chỉ cần tưởng tượng chúng ta đi đâu vào ban đêm, và họ biết hết. Sự tồn tại của loại dữ liệu này là mối đe dọa thực sự với sự riêng tư. Không cảnh báo với người dùng hoặc không có biện pháp gì kiểm soát sẽ chỉ gây mầm mống cho sự phá hoại tính riêng tư của mọi người”.
Warden và Allan cho biết tất cả điện thoại iPhone hầu như ghi lại địa điểm của người dùng vào một file có tên “consolidated.db”. Hai người chỉ rõ rằng file đó được chuyển sang thiết bị mới khi người dùng thay máy. “Apple có thể đã chủ tâm ra những tính năng này, nhằm theo dõi lịch sự địa điểm của người dùng. Việc file đó được chuyển giao sang iPhone hoặc iPad mới là bằng chứng cho thấy sự thu thập dữ liệu hoàn toàn không hề vô tình”.
Mặc dù các mạng lưới di động ghi lại địa điểm của điện thoại, nhưng thông tin này chỉ được tiết lộ cho cảnh sát và các tổ chức có thẩm quyền khác. Còn điện thoại không hề ghi dữ liệu địa điểm. Trái lại, iPhone dường như ghi lại mọi dữ liệu không kể người dùng đồng ý hay không.
Nếu một ai đó lấy cắp iPhone và “bẻ khóa” nó, họ sẽ có thể tiếp cận trực tiếp đến những file ẩn dấu này, và nắm rõ quy trình đi-đến của người dùng. Ngoài ra, bất kỳ ai tiếp cận trực tiếp với máy tính người dùng cũng có thể chạy một ứng dụng và biết hết nhất cử nhất động này.
Graham Cluley, tư vấn công nghệ cấp cao của hãng bảo mật Sophos, cho rằng “nếu không cần thiết, không nên lưu trữ dữ liệu địa điểm”. Ông đoán rằng Apple có thể hy vọng sẽ khai thác được những dữ liệu này cho chiến lược quảng cáo di động theo địa điểm”, mặc dù ông cũng nói thêm rằng “Tôi không nghĩ Apple thực sự cố tình theo dõi nơi người dùng đi-đến”. Tuy vậy, nhiều người cho rằng phát hiện về file bí mật này cho thấy Apple không xem trọng sự riêng tư của người dùng.
Warden và Allan cũng cho rằng người dùng không nên quá hoảng sợ, bởi chưa có một mối nguy hại khẩn cấp nào xảy ra từ sự tồn tại của loại dữ liệu này. Tuy nhiên, tại sao dữ liệu này được lưu lại và Apple có mục đích sử dụng nó như thế nào là những câu hỏi quan trọng cần trả lời. Hai nhà khoa học dữ liệu cũng đã xây dựng một ứng dụng giúp người dùng xem dữ liệu riêng của họ. Ứng dụng này có sẵn trên trang petewarden.github.com/iPhoneTracker cùng với những mã nguồn và thông tin kỹ thuật sâu hơn.
Theo Warden và Allan, người dùng nên ngay lập tức mã hóa các dữ liệu sao lưu qua iTunes bằng cách click trên thiết bị của họ vào iTunes, sau đó kiểm tra “Encrypt iPhone Backup” trong mục “Option”.
Sau đây là video về cuộc thảo luận của Pete Warden và Alasdair Allan về phát hiện bí mật này.
[video=youtube;GynEFV4hsA0]http://www.youtube.com/watch?v=GynEFV4hsA0&feature=player_embedded[/video]
Theo ICTNews