An ninh mạng

Meitu lén gửi dữ liệu người dùng về máy chủ Trung Quốc

Nguồn ảnh The Register

Meitu, một ứng dụng khá phổ biến ở Trung Quốc, kiểu ứng dụng vui nhộn cho phép người dùng hóa trang khuôn mặt của mình thành mắt to má hồng giống với các nhân vật trong phim hoạt hình Nhật Bản mới đây bị phát hiện đã thu thập rất nhiều thông tin của người sử dụng gửi về máy chủ Trung Quốc.

Theo CNet, Meitu, sau một thời gian phát triển, đã nhảy  lên vị trí thứ 4 trong các ứng dụng được tải về nhiều nhất. Sau đó nó tiếp tục vươn lên vị trí thứ 2, chỉ đứng sau Snapchat.

 

Hiện tại đã có 456 triệu người kích hoạt ứng dụng này, và mỗi tháng họ tạo ra 6 tỷ tấm ảnh hóa trang vui nhộn. Theo công ty Meitu, đã có hơn 1 tỷ thiết bị cài đặt ứng dụng này. Meitu đang dự định phát hành IPO (phát hành cổ phiếu lần đầu ra công chúng) tại Hồng Kông với mức định giá công ty là 3 tỷ USD.

Tuy nhiên, ứng dụng chỉnh sửa ảnh Meitu chứa nhiều đoạn mã đáng ngờ trong phiên bản dành cho hệ điều hành iOS. Ở phiên bản Android, ứng dụng này cũng yêu cầu người dùng phải chấp thuận cho nó truy cập nhiều thông tin người dùng. Ngoài yêu cầu truy cập vào máy ảnh, kho ảnh, Meitu còn yêu cầu được biết thông tin định vị người dùng, số điện thoại, một số kết nối Internet, cũng như được tự động khởi chạy khi bật máy.

Jonathan Zdziarski, một chuyên gia bảo mật đã phát hiện những dòng mã đáng ngờ trong ứng dụng Meitu dành cho hệ điều hành iOS. Những dòng mã này âm thầm kiểm tra điện thoại của người dùng có jailbreak hay không, người dùng là thuê bao hãng cung cấp dịch vụ di động nào, cũng như nhận diện thiết bị mà họ đang sử dụng thông qua địa chỉ MAC của thiết bị.

Chuyên gia Zdziarski cho rằng, những thông tin người dùng mà Meitu thu thập sẽ được bán lại cho các công ty có nhu cầu quảng cáo sản phẩm. Việc một ứng dụng thu thập thông tin người dùng để bán lại cho công ty khác không phải là điều quá xa lạ. Nhưng ứng dụng Meitu lặng lẽ thu thập dữ liệu ngay cả khi người dùng khởi động lại điện thoại hoặc đặt ở chế độ ngủ, thì thực sự không những vi phạm quy định của Apple mà còn làm dấy lên những quan ngại về bí mật riêng tư.

Người dùng có tên FourOctets đã đăng trên Twitter rằng, ứng dụng Meitu đã gửi số Emei điện thoại thu thập được về rất nhiều máy chủ ở Trung Quốc. Một người theo dõi bài viết của FourOctets đã phỏng đoán rằng, Meitu thu thập thông tin là để thực hiện theo một luật mới của Trung Quốc. Luật này yêu cầu các hãng phát triển ứng dụng phải nhận diện người dùng để ngăn chặn họ tải lên các nội dung bị cấm.

Hiện Meitu chưa đưa ra bất cứ bình luận nào về ván đề này.

 

Nhấn vào đây để bình luận

Trả lời bình luận

Thư điện tử của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

ĐỌC NHIỀU

Lên trên
Chuyển đến thanh công cụ