Công ty Mỹ bị tố cài phần mềm theo dõi vị trí hàng trăm triệu người dùng

Nguyệt Hằng 13:38, 08/08/2020

Điều tra mới của WSJ cho thấy, một công ty Mỹ đã cài phần mềm theo dõi vị trí người dùng vào các ứng dụng trên hàng trăm triệu điện thoại di động.

Một công ty nhỏ của Mỹ có quan hệ đối tác với các cơ quan phản gián và quốc phòng của Mỹ đã cài phần mềm vào rất nhiều ứng dụng điện thoại di động để theo dõi hàng trăm triệu chiếc điện thoại di động trên khắp thế giới.

Báo Wall Street Journal ngày 7/8 đã công bố kết quả điều tra mới nhất của họ thông qua nhiều cuộc phỏng vấn và tài liệu thu thập được.

Theo đó, Anomaly Six LLC, một công ty có trụ sở tại Virginia do hai cựu binh Mỹ đã từng hoạt động trong ngành phản gián thành lập, đưa ra thông tin trong tài liệu quảng cáo của họ rằng họ có thể thu thập dữ liệu địa điểm từ hơn 500 ứng dụng trên điện thoại di động, một phần bằng chính bộ phát triển phần mềm của họ (được gọi là Software Development Kit- SDK) được cài thẳng vào một số ứng dụng trên điện thoại dị động và hoạt động khi người dùng điện thoại tiếp cận với GPS (bật GPS).

Những nhà cung cấp ứng dụng thường cho phép bên thứ ba cài đặt SDK vào ứng dụng nếu trả phí, còn công ty sản xuất SDK lại bán dữ liệu của người dùng mà họ thu thập được từ ứng dụng và nhờ đó, phía nhà cung cấp ứng dụng cũng thu được một khoản lợi nhuận lớn. Thế nhưng người dùng không có cách nào có thể biết được SDK đã được cài vào ứng dụng mà họ sử dụng bởi các chính sách bảo mật không hé lộ thông tin đó. Công ty Anomaly Six cho biết họ tự cài SDK vào một số ứng dụng. Ngoài ra họ thu thập dữ liệu vị trí người dùng từ các đối tác khác nữa.

TTXVN cho bieest, Anomaly Six là một nhà thầu liên bang cung cấp các sản phẩm dữ liệu về vị trí toàn cầu cho khách hàng là các cơ quan của Chính phủ Mỹ và các công ty tư nhân có chi nhánh trên trên toàn cầu. Công ty này nói với tờ Wall Street Journal rằng họ chỉ bán dữ liệu về vị trí của người dùng điện thoại di động Mỹ mà họ thu thập được cho khách hàng là thành phần tư nhân hoặc phi Chính phủ mà thôi.

Cũng theo Wall Street Journal, rất nhiều các cơ quan trong Chính phủ Mỹ đã tuyên bố rằng dữ liệu điện thoại di động mà họ thu thập được từ các thông tin quảng cáo là hợp pháp. Một số cơ quan thực thi pháp luật Mỹ đang dùng những dữ liệu này để phục vụ hoạt động trấn áp tội phạm, nhưng cũng nhiều cơ quan phản gián và quân đội Mỹ hiện cũng có được những dữ liệu tương tự.

Trên thực tế, nhiều công ty tư nhân trong lĩnh vực quảng cáo và tiếp thị đã mua, bán dữ liệu người dùng và đôi khi sẽ bán lại cho chính các cơ quan Chính phủ hoặc nhà thầu của Chính phủ. Tuy nhiên, việc thu thập trực tiếp những dữ liệu như vậy do một công ty có mối quan hệ gần gũi với các cơ quan an ninh của Mỹ như Anomaly Six tiến hành là một điều bất thường.

Công ty Anomay Six đã trình bày về hoạt động của họ trong một buổi báo cáo gần đây cho văn phòng Thượng nghị sĩ Ron Wyden và nội dung này sau đó đã được chuyển tới báo Wall Street Journal. Thượng nghị sĩ Dân chủ của bang Oregon hiện cũng đang điều tra việc bán các dữ liệu vị trí của người dùng Mỹ.

Phía công ty Anomaly Six cho biết họ hiểu rằng luôn có sự giám sát chặt chẽ về việc liệu Chính phủ có sử dụng những dữ liệu được thu thập từ người dùng điện thoại hay không, đồng thời họ cũng khẳng định tất cả dữ liệu mà công ty thu thập đều có sẵn trên thị trường và tuân thủ luật pháp hiện hành.

Công ty này cho biết họ hoàn toàn ủng hộ Chính phủ Mỹ ra quy định rằng các ứng dụng điện thoại buộc phải thông tin rõ ràng về viêc thu thập và sử dụng dữ liệu của người dùng. Hiện Anomaly Six từ chối cung cấp thông tin về những ứng dụng đối tác của họ với lý do bị ràng buộc bởi cam kết bảo mật.

Ông Asif Khan, chuyên gia tiếp thị và là người sáng lập Hiệp hội Tiếp thị dựa trên Vị trí , một tổ chức đại diện cho các công ty tiếp thị và quảng cáo kinh doanh dựa trên dữ liệu vị trí, cho biết việc Chính phủ có thể thu thập dữ liệu của người dùng điện thoại từ lâu đã là một vấn đề đáng quan tâm. Ông cho rằng các nhà sản xuất ứng dụng cần phải minh bạch hơn với người dùng trong việc làm rõ dữ liệu họ thu thập được dùng vào việc gì.

Hiện người dùng trên thế giới không biết được các Chính phủ thu thập và sử dụng các dữ liệu của họ như thế nào và để làm gì. Ngoài việc thu thập dữ liệu từ các ứng dụng của người dùng, công ty Anomaly Six không hề công bố chính sách bảo mật của họ trên website và cũng không đăng ký là công ty môi giới dữ liệu ở California -nơi mà luật pháp của bang đã quy định kể từ năm 2018 rằng các công ty phải công bố chi tiết họ thu thập và sử dụng dữ liệu của người dùng như thế nào. Còn phía công ty Anomaly Six thì khẳng định họ không đáp ứng tiêu chí là một công ty môi giới dữ liệu theo luật bang California và vì vậy không phải đăng ký.

Trong khi đó, người dùng luôn muốn được sử dụng các ứng dụng miễn phí cho nên các công ty phát triển ứng dụng phải bán dữ liệu người dùng để trả chi phí nghiên cứu, phát triển ứng dụng là điều dễ hiểu. Giáo sư luật Laura Moy thuộc ĐH Georgetown University nhận định tình trạng các công ty thu thập dữ liệu vị trí người dùng trên toàn thế giới trong nhiều năm nay thật đáng báo động bởi người dùng không biết được khi họ tải các ứng dụng về điện thoại của mình thì dữ liệu vị trí của họ đã được thu thập và mang bán rồi.

Nguyệt Hằng (T/h)