Nó có vẻ là một cú sốc khó hiểu khi bạn biết rằng chính các ứng dụng hứa hẹn sẽ bảo mật điện thoại thông minh của bạn đang làm điều ngược lại. Tôi đang đề cập đến VPN và các ứng dụng Chặn quảng cáo nhằm bảo vệ dữ liệu cá nhân của bạn khỏi những gã khổng lồ thương mại điện tử và các đại lý tiếp thị khác đang thực sự thu thập dữ liệu đó và cung cấp cho họ. Đây là một cáo buộc khá mạnh mẽ và cơ sở cho tuyên bố như vậy đến từ BuzzFeed News, hãng đã điều tra các sản phẩm do Sensor Tower phát hành gần đây, một nền tảng phân tích nổi tiếng dành cho các nhà đầu tư và nhà phát triển công nghệ.
Cuộc điều tra được tiến hành gần đây bởi Buzzfeed News đã xác định một số VPN và ứng dụng Chặn quảng cáo dành cho Android và iOS để duy trì hồ sơ thông tin cá nhân của người dùng và gửi đến máy chủ đặt tại Sensor Tower, một tổ chức cung cấp dịch vụ phân tích dữ liệu đa nền tảng.
Các ứng dụng tò mò bao gồm:
Luna VPN (Android và iOS)
Adblock Focus (Android và iOS)
Dữ liệu di động (Android)
VPN miễn phí và không giới hạn (Android)
Cũng nên đọc:Các bước định cấu hình quyền truy cập VPN trên iOS
Những ứng dụng này gây hại gì cho thiết bị của tôi và như thế nào?
Không ứng dụng nào có thể thu thập dữ liệu người dùng cho đến khi có quyền truy cập root vào các tệp và thư mục của thiết bị. Quyền truy cập này chỉ còn lại với các ứng dụng mặc định của Google và Apple và không được cấp cho bất kỳ ứng dụng của bên thứ ba nào. Để có quyền truy cập đầy đủ vào các tệp và thư mục của điện thoại thông minh Android hoặc Apple bị hạn chế bởi các tiêu chuẩn và chính sách của Apple và Google.
Tuy nhiên, các ứng dụng có thể lợi dụng sơ hở và vượt qua rào cản hạn chế. Các ứng dụng của Sensor Tower vượt qua các ràng buộc bằng cách khuyến khích người dùng cài đặt chứng chỉ từ trang web của bên thứ ba sau khi ứng dụng được tải xuống. Điều này được thực hiện bằng cách đưa vào các tính năng bổ sung trong ứng dụng, không yêu cầu các quyền này trong khi cài đặt và chạy với chức năng hạn chế. Sau khi được cài đặt, nó sẽ dụ người dùng chọn các tính năng bổ sung và sau đó yêu cầu thêm quyền để kích hoạt các tính năng đó. Một trong những quyền bổ sung đó bao gồm quyền truy cập root, mà hầu hết chúng ta không biết nó là gì. Ví dụ:trong trường hợp của Luna VPN, ứng dụng đã cung cấp thêm tính năng chặn quảng cáo trên YouTube mà tôi có thể nói là gây phiền nhiễu và do đó, yêu cầu người dùng cấp quyền truy cập root để kích hoạt tính năng này.
Tổ chức được đề cập ở đây là Sensor Towers, công ty đã thu thập dữ liệu từ hơn 35 triệu người, những người đã cung cấp các ứng dụng và VPN chặn quảng cáo miễn phí. Không có kết nối rõ ràng nào giữa các ứng dụng này và Tháp cảm biến, nhưng đã được thiết lập rằng VPN không giới hạn, Luna VPN, Dữ liệu di động và Tập trung Adblock thuộc sở hữu của Tháp cảm biến. Tất cả bốn ứng dụng này đều có sẵn để tải xuống trên Cửa hàng Google Play và chỉ có hai trong số đó là Adblock Focus và Luna VPN người dùng Apple có thể cài đặt từ App Store.
Kịch bản hiện tại sau khi Buzzfeed công bố cuộc điều tra của mình và liên hệ với cả Google và Apple là thực tế là các ứng dụng này đang được khảo sát và họ tiếp tục điều tra. Apple đã xóa Adblock Focus khỏi Apple App Store và Google đã loại bỏ Dữ liệu di động ngay lập tức.
Đọc thêm:5 ứng dụng chặn quảng cáo tốt nhất trên Android vào năm 2020
VPN và ứng dụng chặn quảng cáo thực sự có tác dụng gì?
Ứng dụng Chặn Quảng cáo được thiết kế để chặn một số loại phần mềm độc hại xâm nhập thiết bị của bạn dưới dạng quảng cáo được hiển thị và thu thập thông tin cá nhân của bạn như Tên, Số điện thoại, Địa chỉ, Thông tin ngân hàng, cùng với lịch sử duyệt web và hình thức mua hàng của bạn và gửi nó đến một máy chủ. Sau đó, máy chủ sẽ phân loại dữ liệu được lưu trữ và sẵn sàng bán cho người trả giá cao nhất. Dữ liệu này sau đó được sử dụng cho mục đích tiếp thị và nếu dữ liệu rơi vào tay kẻ xấu, thì nó có thể được sử dụng để lấy thông tin ngân hàng của bạn và có thể bị xâm nhập vào tài khoản.
Điều tương tự cũng xảy ra đối với dịch vụ VPN che địa chỉ IP của bạn bằng một trong các máy chủ của chính nó để bảo vệ lịch sử mua hàng và chi tiết duyệt web của bạn khỏi các trang web mà người dùng yêu cầu. Tuy nhiên, nếu thông tin chi tiết của các trang web và trang web bạn nhấp vào đang được lưu trữ và phân loại để bán cho khách hàng thì mục đích duy nhất của việc cài đặt VPN sẽ không được đáp ứng. Sẽ tốt hơn nếu bạn lướt internet mà không có ai vì ít nhất bạn sẽ biết bạn đã truy cập trang web nào và nó bán và quảng cáo gì. Ví dụ, nếu bạn muốn tham gia một khóa học chuyên nghiệp về quản lý, bạn sẽ thấy quảng cáo của nhiều trường đại học và học viện khác nhau cung cấp khóa học này. Điều có thể gây ngạc nhiên là bạn bắt đầu thấy nhiều loại quảng cáo liên quan đến Lò vi sóng, thứ mà bạn chưa bao giờ tìm kiếm.
Cũng nên đọc:Các VPN miễn phí và trả phí tốt nhất cho Netflix hoạt động vào năm 2020
Làm cách nào để Nguồn cấp dữ liệu Buzz xác định rằng các ứng dụng này đang thu thập dữ liệu?
Các kỹ thuật chi tiết của cuộc điều tra do BuzzFeed thực hiện không được công khai. Nhưng từ một vài chi tiết được biết, chúng ta đã biết rằng các nhà điều tra lần đầu tiên phát hiện ra rằng các ứng dụng này chứa một mã nhất định được tác giả bởi một số nhà phát triển từng làm việc cho Sensor Tower. Tìm hiểu kỹ hơn một chút, đã dẫn đến kết nối giữa các trang web cá nhân, sơ yếu lý lịch trực tuyến và các thông tin chi tiết khác của các nhà phát triển đó và Sensor Tower.
Khi điều tra thêm, công ty đã chấp nhận thực tế rằng họ chỉ thu thập dữ liệu phân tích và sử dụng ẩn danh, sau đó được sử dụng để tiếp thị sản phẩm của mình. Như tôi đã đề cập trước đó, Sensor Tower có một nền tảng trí tuệ, được sử dụng trên toàn cầu bởi các nhà phát triển, nhà xuất bản, nhà đầu tư mạo hiểm và những người khác để tìm ra xu hướng sử dụng, mức độ phổ biến và doanh thu. Giờ đây, những xu hướng này không thể chỉ được tạo ra một cách ngẫu nhiên mà phải được lấy ra từ dữ liệu thực và phân tích. Đó là lý do tại sao Tháp cảm biến đã tạo ra các ứng dụng ngay từ đầu.
Đây không phải là lần đầu tiên Apple xóa một ứng dụng khỏi App Store của mình. Khoảng một chục ứng dụng khác, tất cả được theo dõi từ Tháp cảm biến trước đây đã bị xóa do vi phạm chính sách. Lần này, các ứng dụng được đề cập, cụ thể là Luna VPN và Adblock Focus không được liên kết trực tiếp với Sensor Tower.
Các chuyên gia nói gì về cách gỡ cài đặt VPN và ứng dụng chặn quảng cáo?
Từ các trích dẫn có sẵn trên BuzzFeed News, Amrando Orozco, người làm việc cho MalwareBytes tuyên bố rằng bất kỳ ứng dụng nào truy cập quyền root của thiết bị Android đều có thể gây ra mối đe dọa đáng kể cho người dùng.
Mặt khác, Randy Nelson, người hiện đứng đầu thông tin chi tiết về thiết bị di động của Sensor Tower, cho biết công ty đã chọn ẩn quyền sở hữu ứng dụng vì lý do cạnh tranh.
Nelson đảm bảo với Buzzfeed News rằng công ty không thu thập dữ liệu nhạy cảm và thông tin cá nhân khác của người dùng.
Tôi có nên Gỡ cài đặt VPN và Ứng dụng chặn quảng cáo khỏi điện thoại di động của mình không?
Nhiệm vụ đầu tiên
Nhiệm vụ đầu tiên và quan trọng nhất mà tất cả mọi người phải thực hiện là kiểm tra xem có bất kỳ ứng dụng nào được liệt kê ở trên được cài đặt trên thiết bị của bạn hay không. Nếu có, hãy gỡ cài đặt chúng khi bạn đọc bài viết này. Có khả năng bạn chưa cài đặt ứng dụng này từ Cửa hàng Google Play hoặc Apple Store do không có sẵn và chuyển chúng từ nguồn bên thứ ba.
Nhiệm vụ thứ hai
Hãy nhớ rằng các ứng dụng này không liệt kê khả năng theo dõi dữ liệu hoặc kết nối của chúng với Tháp cảm biến. Có thể còn nhiều dữ liệu khác chưa được theo dõi và vẫn đang thu thập dữ liệu từ thiết bị của bạn. Nếu bạn đã cài đặt bất kỳ ứng dụng VPN hoặc ứng dụng chặn quảng cáo nào trên máy tính của mình, hãy chạy tìm kiếm trên Google để kiểm tra xem nhà phát triển là ai. Nếu đó là Tháp cảm biến, hãy xóa các ứng dụng này ngay lập tức. Ngoài ra, hãy chạy tìm kiếm các ứng dụng miễn phí trên thiết bị của bạn. Bạn có thể yên tâm về các ứng dụng mặc định của Google hoặc Apple nhưng khác với việc tất cả các ứng dụng miễn phí đều bị nghi ngờ.
Chỉ cần tự hỏi bản thân “Tại sao ai đó lại cung cấp cho tôi một ứng dụng miễn phí?”
Nhiệm vụ thứ ba
Trong khi cài đặt bất kỳ ứng dụng mới nào, hãy nhớ kiểm tra kỹ lưỡng tất cả các quyền đang được ứng dụng yêu cầu và liệu nó có yêu cầu những quyền này hoạt động hay không. Ví dụ:một ứng dụng chặn quảng cáo cần phải truy cập vào trình duyệt của bạn chứ không phải các tệp và thư mục của bạn. Tương tự như vậy, VPN không yêu cầu quyền truy cập máy ảnh cho bất cứ điều gì nó làm và nếu bạn thấy rằng nó yêu cầu bạn quyền không cần thiết này thì hãy từ chối điều đó và gỡ cài đặt ứng dụng ngay lập tức.
Trong khi giám sát các quyền mà ứng dụng yêu cầu trong khi cài đặt, cũng cần lưu ý rằng ứng dụng không yêu cầu quyền truy cập root. Việc cấp quyền này có nghĩa là ứng dụng hiện có thể truy cập trực tiếp vào toàn bộ dữ liệu trên điện thoại của bạn bao gồm các tệp, thư mục, ứng dụng và một số thứ nguy hiểm hơn - ứng dụng có thể làm bất cứ điều gì ứng dụng muốn trên thiết bị của bạn.
Tóm tắt và kết luận cuối cùng
Tóm lại, Buzzfeed đã khéo léo phát hiện ra rằng một số ứng dụng nhất định thu thập dữ liệu và sử dụng dữ liệu đó để quan sát các xu hướng tiếp thị và phát triển chiến lược. Dữ liệu này, khi được tổ chức, sẽ biến thành thông tin và được bán cho những người khác có lợi khi phân tích toàn bộ hoặc một số phần của thông tin này. Sau đó, những khách hàng này lập chiến lược tiếp thị của họ và chắc chắn sẽ thành công vì họ có ý tưởng rõ ràng về những gì khách hàng đang mong đợi.
Tôi tin rằng mỗi ứng dụng nên được kiểm tra và xem xét kỹ lưỡng trước khi cài đặt và cuộc điều tra ở trên này cũng củng cố niềm tin của tôi rằng chúng ta cần phải cẩn thận với tất cả những thứ miễn phí trong cuộc sống của mình.
Hãy chia sẻ suy nghĩ của bạn về bài viết này trong phần nhận xét bên dưới và đăng ký các bài đăng trên Facebook và Kênh YouTube của chúng tôi để có các bài viết mới và đáng kinh ngạc liên quan đến công nghệ.